Konfigurieren Sie eine inhärente Bewertung
Konfigurieren und veröffentlichen Sie eine inhärente Bewertung in der Anwendung Advanced Risk, um die inhärenten Risiken in Ihrer Organisation zu bewerten.
Vorbereitungen
Erforderliche Rolle: sn_risk.admin
Warum und wann dieser Vorgang ausgeführt wird
Konfigurieren Sie die Kriterien für eine Bewertung des inhärenten Risikos, indem Sie dem Formular „Inhärente Bewertung“ die Faktoren, die Bewertungslogik und die Bewertungskriterien hinzufügen. Jede Risikobewertungsmethode (RAM) hat ihre eigenen inhärenten Bewertungskriterien. Sie können beispielsweise das inhärente Risiko für Faktoren wie finanzielle Auswirkungen, regulatorische Auswirkungen und Auswirkungen auf Kunden bewerten. Um die inhärente Bewertungspunktzahl zu erhalten, wird die Auswirkung dieser Faktoren mit der Wahrscheinlichkeit multipliziert, mit der ein Risiko eintritt.
Prozedur
- Navigieren Sie zu dem RAM-Formular, das das inhärente Risiko als Bewertungstyp enthält.
- Wählen Sie in der zugehörigen Liste „Bewertungstypen“ die Option Inhärente Bewertungaus.
-
Füllen Sie die Felder des Formulars aus.
Eine Beschreibung der Feldwerte im Formular „Inhärente Bewertung“ finden Sie unter Formular „Inhärente Bewertung“..
-
Um Faktoren hinzuzufügen, wählen Sie die zugehörige Liste „Faktoren“ aus.
Diese zugehörige Liste ist nur verfügbar, wenn Faktorantworten im Feld Berechnen basierend auf ausgewählt wird.
- Wählen Sie Bearbeiten aus, und fügen Sie die Faktoren hinzu.
- Wählen Sie Speichern.
- Wählen Sie die zugehörige Liste Qualitative Bewertungskriterien und Neuaus.
-
Füllen Sie die Felder des Formulars aus.
Tabelle : 1. Formular „Qualitative Bewertungskriterien“ Feld Beschreibung Unteres Bewertungsintervall Bereich für qualitative Risikobewertungen. Für einen Bereich von 0 bis 10 können Sie beispielsweise 0 als unteren Bereich eingeben. Für einen Bereich von 11 bis 20 kann der Wert 11 als unterer Bereich sein. Bewertung Schweregrad des Risikos. Sie können Bewertungen wie hoch, mittel oder niedrig eingeben. Angenommen, das untere Bewertungsintervall für die Bewertung „Niedrig“ ist 0 und das untere Bewertungsintervall für die Bewertung „Mittel“ ist 11. Wenn die Risikopunktzahl 15 beträgt, lautet das Bewertungskriterium „Mittel“, da 15 im Bereich von 11 bis 20 liegt. Überschriebene Punktzahl Punktzahl, die verwendet wird, wenn der Beurteiler die Risikobewertung überschreibt. Risiko-Farbstil Farbcodestil für die Hintergrundfarbe des Risikobewertungswerts und für die Textfarbe der Risikobewertungsinstanz. Beispielsweise können Sie für ein hohes Risiko den Farbstil Rot mit der Hintergrundfarbe Rot und dem Text Schwarz auswählen. Skala der Risikobereitschaft Skala der Risikobereitschaft für die Risikobewertungskriterien. Die Bereitschaftsskalen müssen den qualitativen Risikobewertungskriterien in der Risikobewertungsmethode zugeordnet werden. Sie können den qualitativen Bereitschaftsstatus berechnen, der auf der letzten Bewertung oder der aggregierten Bewertung basiert, um den qualitativen Bereitschaftsstatus bereitzustellen. Beispielsweise können Sie für die Risikobewertung Sehr hoch die Skala der Risikobereitschaft von Hungrigauswählen. Dieses Feld wird nur angezeigt, wenn die Funktion „Risikobereitschaft“ in den Eigenschaften der erweiterten Risikobewertung konfiguriert ist. Wichtig:Ordnen Sie in einer qualitativen Risikobewertung die Skala der Risikobereitschaft den Risikobewertungskriterien für den endgültigen Bewertungstyp zu. Wenn Sie beispielsweise sowohl über Restrisikobewertungen als auch über inhärente Bewertungen verfügen, ordnen Sie die Skala der Risikobereitschaft den Risikobewertungskriterien in der Restrisikobewertung zu.Hinweis:Geben Sie im Formular „Qualitative Bewertungskriterien“ keine negativen Werte ein. - Wahlweise:
Wenn Sie die Option Heatmap aktivieren auswählen, führen Sie die folgenden Aktionen aus:
- Wählen Sie die zugehörige Liste Heatmap-Farben aus.
- Geben Sie in der Spalte Risikofarbstil den Risikofarbstil an.
-
Führen Sie die folgenden Aktionen aus, um die Bewertungsergebniszuordnung für die entsprechenden Datensatztypen zu definieren:
Diese Schritte gelten für die Durchführung der inhärenten Bewertung für ein Objekt.
-
Wählen Sie die zugehörige Liste Bewertungsergebniszuordnung aus.
Die zugehörige Liste Bewertungsergebniszuordnung wird nur angezeigt, wenn die Option Bewertungsergebnisse in Quelldatensatz aktualisieren im RAM ausgewählt ist.
- Wählen Sie den Datensatztyp aus.
-
Füllen Sie die Felder des Formulars aus.
Tabelle : 2. Formular „Anwendbarer Datensatztyp“. Feld Beschreibung Risikobewertungsmethode Name des RAM. Dieses Feld wird basierend auf dem ausgewählten RAM automatisch festgelegt. Datensatztyp Name des anwendbaren Datensatztyps. Dieses Feld wird basierend auf dem ausgewählten Datensatztyp automatisch festgelegt. Inhärente Risikobewertung Spalte, in der der inhärente Risikobewertungswert im Quelldatensatz gespeichert wird. Nach der Bewertung wird das Ergebnis der inhärenten Risikobewertung in die in diesem Feld ausgewählte Spalte kopiert. Dieses Feld wird nur angezeigt, wenn das Feld BewertungsbeitragQualitativ oder Beideenthält. Inhärente ALE Spalte, in der der inhärente Wert der jährlichen Verlusterwartung (ALE) im Quelldatensatz gespeichert wird. Nach der Bewertung wird das inhärente ALE-Ergebnis in die in diesem Feld ausgewählte Spalte kopiert. Dieses Feld wird nur angezeigt, wenn das Feld Bewertungsbeitrag auf Quantitativ oder Beidefestgelegt ist. Hinweis:Wenn derselbe Datensatztyp in einer anderen Risikobewertungsmethode verwendet wird, wird der Quelldatensatz basierend auf dem Feld aktualisiert, das im RAM der neuesten erweiterten Risikobewertung definiert ist. - Wählen Sie Aktualisieren.
-
Wählen Sie die zugehörige Liste Bewertungsergebniszuordnung aus.
- Wählen Sie Absenden.
- Wählen Sie Veröffentlichen aus.