Rollup der Risikopunktzahl in der erweiterten Risikobewertung
In der erweiterten Risikobewertung werden Risikopunktzahlen für die Risikobeschreibungshierarchie, die Entitätshierarchie oder eine Kombination aus beidem berechnet. Mit diesen Methoden können Stakeholder ihre Risikosituation überwachen und die aggregierte Gesamtrisikopunktzahl transparent machen.
- Jede Entität kann basierend auf den verschiedenen Risikobewertungsmethoden mehrere Punktzahlen haben.
- Nur die Risikobewertungen im Status „Überwachen“ werden in die Risikopunktzahl einbezogen.
- Jede Risikobewertungsmethode kann eine andere Formel zur Berechnung der qualitativen Rollup-Punktzahl und der quantitativen Rollup-Punktzahl verwenden. Die Formel ist im Abschnitt „Rollup-Konfigurationen“im Formular „Risikobewertungsmethode“ angegeben.
- Wenn das Plugin Erweitertes Risikomanagement „“ aktiviert ist, werden die Risikopunktzahlen zusammengefasst.
Hierarchie der Risikobeschreibungen
Basierend auf den Bewertungen führt das System automatisch einen Rollup der Punktzahlen für inhärente Risiken, der Jahresverlusterwartung (Annual Loss Expectancy, ALE), der Punktzahl für die Kontrolleffektivität, der Punktzahl für das Restrisiko und der ALE in der Risikobeschreibungshierarchie für die ausgewählte Methodik zusammen. Mit diesem Rollup können Risikomanager die Risikosituation ihres Unternehmens überwachen.
Entitätshierarchie
- Summe
- Durchschnitt
- Maximum
- Minimum
Entitätshierarchie und Risikobeschreibung
Mit dem Bericht „Zusammengefasstes Risiko verwalten“ können Kunden zusätzliche Berichtsdimensionen definieren, für die sie die Risikostellung für eine Entität überwachen möchten. Wenn Sie beispielsweise ein internes Betrugsrisiko für das Privatkundengeschäft verstehen möchten, können Sie diese Berichtsdimension definieren und das Risiko überwachen.
Änderungen in Berichten und bei der Risiko-Rollup-Methode nach der Migration zur erweiterten Risikobewertung
- Vergleichen der Risikotoleranz basierend auf
- Vergleichen der berechneten Risikopunktzahl mit
- Zusammengefasster Risikobericht
- Gefahrenpotenzial nach Entität
- Gefahrenpotenzial nach Risikobeschreibung
- Entitätstoleranzstatus
- Risikotoleranzstatus
- Aggregierte Entitätsinformationen
- Zusammengefasste Risikoinformationen
- Zusammenfassung nach Risikobeschreibungen
- Zusammenfassung nach Entitäten
- Entität nach Risikobeschreibungen
- Risikobewertungsmethode
- Restbewertung
- Inhärente Bewertung
- Steuerungseffektivität
- Rest-ALE
- Inhärente ALE
- Beitragende Risikobewertungen
- Risiko-Rollup-Status