Configurer une évaluation cible
Configurez et publiez une évaluation cible dans l’application pour évaluer le Risque avancé niveau de risque futur souhaité. En configurant une évaluation cible, vous permettez aux évaluateurs et aux approbateurs d’effectuer une évaluation des risques cibles dans le Next Experience.
Avant de commencer
Rôle requis : sn_risk.admin
Pourquoi et quand exécuter cette tâche
Configurez une évaluation cible pour évaluer les niveaux de risques futurs. À l’instar des évaluations inhérentes et résiduelles, vous pouvez définir les critères pour effectuer des évaluations cibles. La configuration comprend la spécification des facteurs, de la logique de notation, des critères de notation et de la configuration de la carte thermique.
Procédure
- Accédez au formulaire Méthodologie d’évaluation des risques (RAM) qui a le risque cible comme type d’évaluation.
- Dans la liste connexe Assessment Types (Types d’évaluation), sélectionnez Évaluation cible.
-
Remplissez les champs du formulaire.
Pour obtenir une description des valeurs de champ sur le formulaire Évaluation cible, reportez-vous à la section Formulaire d’évaluation cible.
-
Remarque :Pour ajouter des facteurs, sélectionnez la liste connexe Facteurs, puis procédez comme suit :Si vous avez sélectionné des réponses de facteur dans le champ Calculer en fonction de , vous devez ajouter manuellement des facteurs à l’évaluation.
- Sélectionnez Modifier.
- Sélectionnez les facteurs et ajoutez-les à la liste des facteurs.
- Sélectionnez Enregistrer.
- Facultatif : Pour ajouter des critères de notation qualitatifs, sélectionnez la liste connexe Critères de notation qualitatifs, puis sélectionnez Nouveau.
-
Remplissez les champs du formulaire.
Tableau 1. Formulaire Critères de notation qualitatifs Champ Description Intervalle d'évaluation inférieur Plage des cotes de risque qualitatives. Par exemple, pour une plage de 0 à 10, vous pouvez saisir 0 comme plage inférieure. Pour une plage de 11 à 20, la valeur peut être 11 comme plage inférieure. Cote de risque Gravité du risque. Vous pouvez entrer des évaluations telles que élevée, moyenne ou faible. Par exemple, supposons que l’intervalle d’évaluation inférieur pour l’évaluation basse est de 0 et que l’intervalle d’évaluation inférieur pour l’évaluation moyenne est 11. Si le score de risque est 15, le critère de notation est Moyen car 15 est compris entre 11 et 20. Score remplacé Score que l’évaluateur de risques peut utiliser pour remplacer le score calculé. Ce score est associé au risque lorsque l’évaluation est remplacée. Style de couleur du risque Style de code couleur pour la couleur d’arrière-plan de la valeur d’évaluation des risques et pour la couleur du texte de l’instance d’évaluation des risques. Par exemple, pour un risque élevé, vous pouvez sélectionner le style de couleur Rouge avec la couleur d’arrière-plan rouge et le texte noir. Échelle de l'appétence au risque Échelle de l’appétence au risque pour les critères de cote de risque. Les échelles d’appétence doivent être mappées séparément aux critères d’évaluation qualitative des risques pour l’évaluation cible dans le formulaire RAM. Par exemple, vous pouvez sélectionner une échelle d’appétence au risque Avide pour la cote de risque Très élevé. Ce champ s’affiche uniquement lorsque la fonctionnalité d’appétence au risque est configurée dans les propriétés de l’évaluation avancée des risques. L’état de l’appétence future est calculé en fonction de l’appétence au risque défini et du profil de risque cible. Remarque :L’état de l’appétence future ne peut pas être agrégé ou déployé à des entités, des déclarations de risque ou des risques individuels spécifiques.Remarque :Évitez de saisir des valeurs négatives dans le formulaire Critères de notation qualitatif. - Sélectionnez Envoyer.
- Facultatif :
Si vous sélectionnez l’option Activer la carte thermique , vous pouvez effectuer les actions suivantes :
- Pour spécifier le style de couleur du risque, sélectionnez la liste connexe Couleurs de la carte thermique.
- Dans la colonne Style de couleur du risque, spécifiez le style de couleur du risque.
- Sélectionnez Envoyer.
-
Pour définir le mappage des résultats d’évaluation pour les types d’enregistrements applicables, procédez comme suit :
Ces étapes s’appliquent lors de l’évaluation de la cible sur un objet.
-
Sélectionnez la liste connexe Mappage des résultats d’évaluation.
La liste connexe Mappage des résultats d’évaluation s’affiche uniquement lorsque l’option Mettre à jour les résultats de l’évaluation sur l’enregistrement source est sélectionnée dans la RAM.
- Sélectionnez le type d’enregistrement.
-
Remplissez les champs du formulaire.
Tableau 2. Formulaire du type d’enregistrement applicable Champ Description Méthodologie d'évaluation des risques Nom de la RAM. Ce champ est automatiquement défini en fonction de la RAM sélectionnée. Type d'enregistrement Nom du type d’enregistrement applicable. Ce champ est automatiquement défini en fonction du type d’enregistrement sélectionné. Notation du risque cible Colonne dans laquelle la valeur de cote de risque cible est stockée dans l’enregistrement source. Après l’évaluation, le résultat de la notation du risque cible est copié dans la colonne sélectionnée dans ce champ. Ce champ s’affiche uniquement lorsque le champ Contribution à l’évaluation a le champ Qualitatif ou Les deux. ALE cible Colonne dans laquelle la valeur de perte estimée annuelle (ALE) cible est stockée dans l’enregistrement source. Après l’évaluation, le résultat ALE cible est copié dans la colonne sélectionnée dans ce champ. Ce champ s’affiche uniquement lorsque le champ Contribution à l’évaluation est défini sur Quantitatif ou Les deux. Remarque :Si le même type d'enregistrement est utilisé dans une autre méthodologie d'évaluation des risques, l'enregistrement source sera mis à jour en fonction du champ défini dans la méthodologie d'évaluation des risques de la dernière évaluation avancée des risques. - Sélectionnez Mettre à jour.
-
Sélectionnez la liste connexe Mappage des résultats d’évaluation.
- Sélectionnez Publier.