Zielrisikobewertung in Erweitertes Risikomanagement
Mit der Anwendung Erweitertes Risikomanagement können Sie eine Zielrisikobewertung durchführen, um die gewünschte zukünftige Risikostufe zu definieren. Mit der Zielrisikobewertung können Sie Ihre Zielrisikosituation bewerten und den Fortschritt bei der Erreichung überwachen.
Übersicht über eine Zielrisikobewertung
Eine Zielrisikobewertung ist ein Bewertungstyp, um die gewünschte Risikostufe zu definieren, die das Unternehmen in der Zukunft erreichen möchte. Durch die Bewertung des gewünschten Niveaus der Wahrscheinlichkeit und der Auswirkungen identifizierter Risiken können Organisationen Zielrisikostufen für jedes Risiko festlegen.
Beispielsweise berücksichtigen Organisationen bei der Bewertung eines Risikos verschiedene Aspekte, z. B. das inhärente Risiko, die Effektivität von Steuerungen und die Restrisiken. Genauso wichtig ist es jedoch, die gewünschte Risikostufe zu erfassen, die nach der Implementierung der Risikoantwort erreicht wird. Das Zielrisiko stellt das optimale Risikoniveau dar, das Sie nach erfolgreicher Ausführung Ihres Aktionsplans erreichen möchten. Damit können Sie den Nutzen messen, den Ihre Organisation im Verhältnis zu den Kosten für die Implementierung dieser Aktionen erhält.
Richten Sie eine Zielbewertung ein
Ein Risikoadministrator kann in der Anwendung Erweitertes Risikomanagement eine Zielrisikobewertung für Ihre Organisation konfigurieren und einrichten. Der Risikoadministrator kann die Option zum Bewerten eines Zielrisikos im Formular „Risk Assessment Methodology (RAM)“ aktivieren. Weitere Informationen finden Sie unter Zielbewertung konfigurieren.
Bewerten eines Zielrisikos
Beurteiler können den zukünftigen Status des Risikos basierend auf den im RAM-Formular definierten Faktoren, der Bewertungslogik und den Einstufungskriterien analysieren. Die Bewertung des zukünftigen Risikostatus ist ein strukturierter Prozess, der Ähnlichkeiten mit inhärenten, Steuerungs- und Restrisikobewertungstypen aufweist. Basierend auf dem Zielrisikoprofil berechnet das System auch den Status der zukünftigen Risikobereitschaft. Damit können Beurteiler analysieren, ob das Zielrisikoprofil mit der Risikobereitschaft übereinstimmt oder nicht. Risikogenehmiger können die Zielrisikoeinstufung und den zukünftigen Bereitschaftsstatus überprüfen und genehmigen. Eine Zielrisikobewertung kann sowohl für risikobasierte als auch für objektbasierte Bewertungen durchgeführt werden. Wenn er jedoch objektbasiert ist, wird der zukünftige Bereitschaftsstatus nicht berechnet und angezeigt. Weitere Informationen finden Sie unter Führen Sie eine erweiterte Risikobewertung in durch Risiko-Arbeitsbereich.
Melden eines Zielrisikos
In der Heatmap können Sie das Zielrisikoprofil anzeigen, das ein umfassendes Verständnis des inhärenten, des Rest- und des Zielstatus des Risikos vermittelt. Wenn die Risikobewertungskriterien gemeinsam genutzt werden, können Sie die Risikobewegung vom inhärenten Status zum Reststatus und dann zum Zielstatus analysieren. Mithilfe der Risikotrend-Fähigkeit können Sie Risikoänderungen in den letzten fünf Zeiträumen bewerten, um festzustellen, ob sie sich in die gewünschte Richtung entwickeln. Weitere Informationen finden Sie unter Risiko-Heatmap-Workbench.