Erstellen Sie eine Risikobeschreibung
Risikomanager erstellen Risikobeschreibungen, um Risiken in überschaubaren Kategorien zu gruppieren.
Vorbereitungen
Erforderliche Rolle: sn_risk.manager
Prozedur
- Navigieren zu Alle > Risiko > Risiko-Bibliothek > Risikobeschreibungen.
- Klicken Sie auf Neu.
-
Füllen Sie die Felder des Formulars aus.
Hinweis:Wenn sich eines der folgenden Anweisungsfelder ändert: Name, Beschreibung, Referenz, Kategorie, Typ, Klassifizierung und Nachweis, werden alle zugehörigen Steuerungen und Risiken aktualisiert und ihr Status wird auf Entwurf zurückgesetzt.
Tabelle : 1. Formular „Risikobeschreibung“. Feld Beschreibung Name Name der Risikobeschreibung. Übergeordnet Übergeordnete Risikobeschreibung. Framework Framework, dem diese Risikobeschreibung zugeordnet ist. Kategorie Wählen Sie eine Kategorie aus. - Rechtsabteilung
- Financial
- Funktionsfähig
- Reputationsbezogen
- Juristisches/Gesetzliches
- Guthaben
- Markt
- IT
Bewertung Risikobewertungsvorlage, die dieser Risikobeschreibung zugewiesen werden soll. Eine Bewertungsvorlage ist ein Fragebogen, der zur Bewertung eines Risikos verwendet wird. Beschreibung Beschreibung der Risikobeschreibung. Zusätzliche Informationen Zusätzliche Informationen für diese Risikobeschreibung. Hinweis:Eine genaue Auswahl der Standardbewertungen ist wichtig für die Normalisierung des Risikos im gesamten Unternehmen. - Informationen zum Ausfüllen der Felder für den Abschnitt „Risikobereitschaft“ finden Sie unter Definieren Sie die Risikobereitschaft für eine Risikobeschreibung.
-
Klicken Sie auf die zugehörige Liste Standardpunktzahlen, und füllen Sie die Felder im Formular entsprechend aus.
Tabelle : 2. Formular „Standardpunktzahlen“ Feld Beschreibung Inhärente SLE Auswirkung, die das Event auf die Organisation hat, wenn keine Kontrollen zur Überprüfung des Events vorhanden sind. Rest-SLE Auswirkung, die das Event auf die Organisation hat, wenn Steuerungen zur Überprüfung des Events vorhanden sind. Inhärente ARO Wahrscheinlichkeit des Ereignisses, wenn keine Kontrollen zur Überprüfung des Ereignisses vorhanden sind. Rest-ARO Wahrscheinlichkeit des Ereignisses, wenn Steuerungen zur Überprüfung des Ereignisses vorhanden sind. -
Klicken Sie auf die zugehörige Liste Risiko-Rollup und Toleranz, und füllen Sie im Formular die Felder aus.
Tabelle : 3. Formular „Risiko-Rollup und Toleranz“. Feld Beschreibung Erwartete ALE Der jährliche Verlust der Erwartung (ALE) bezieht sich auf das Produkt aus der jährlichen Häufigkeit (ARO) und der Einzelverlusterwartung (SLE). Erwartete ALE ist der erwartete Wert der ALE für die Risikobeschreibung. Geben Sie Währung und Betrag für die erwartete ALE ein. Hinweis:Dieser Wert muss kleiner oder gleich der maximal zulässigen ALEsein.Summe der berechneten ALE Diese Berechnung basiert auf der Summe der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. Maximale berechnete ALE Diese Berechnung basiert auf dem Maximum der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. Maximal zulässige ALE Schwellenwert für die ALE für die Risikobeschreibung. Hinweis:Dieser Wert muss größer oder gleich dererwarteten ALEsein. Dieser Wert wirkt sich auf das Feld Toleranzstatus aus.Durchschnittliche berechnete ALE Diese Berechnung basiert auf dem Durchschnitt der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. Minimale berechnete ALE Diese Berechnung basiert auf dem Minimum der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. Berechnete Punktzahl Die entsprechende Punktzahl für die berechnete ALE: - Niedrig
- Med.
- Hoch
-
Klicken Sie auf die zugehörige Liste „ Basel-Kategorisierung “, und wählen Sie die Hierarchie der Basel-Kategorien aus.
Die Basel-Kategorien lauten wie folgt:
- Interner Betrug: Veruntreuung von Assets, Steuerhinterziehung, vorsätzliche falsche Kennzeichnung von Positionen, Bestechung.
- Externer Betrug: Diebstahl von Informationen, Schaden durch Hackerangriffe, Diebstahl durch Drittparteien und Fälschung.
- Beschäftigungspraktiken und Sicherheit am Arbeitsplatz: Diskriminierung, Arbeitnehmervergütung, Gesundheit und Sicherheit der Mitarbeiter.
- Kunden, Produkte und Geschäftspraxis: Marktmanipulation, Kartellrecht, unangemessener Handel, Produktmängel, Verstöße, Account-Change.
- Schäden an physischen Assets: Naturkatastrophen, Terrorismus, Vandalismus.
- Geschäftsunterbrechungen und Systemfehler: Unterbrechungen der Versorgungsunternehmen, Softwarefehler, Hardwarefehler.
- Execution, Delivery, and Process Management: Dateneingabefehler, Buchhaltungsfehler, fehlgeschlagene obligatorische Berichterstellung, fahrlässiger Verlust von Client-Assets.
- Klicken Sie auf Absenden.