Évaluation des risques cibles dans Advanced Risk
Vous pouvez effectuer une évaluation des risques cibles afin de définir le niveau de risque futur souhaité à l’aide de l’application Advanced Risk . L’évaluation des risques cibles vous permet d’évaluer votre situation vis-à-vis du risque cible et de suivre les progrès accomplis en vue de sa réalisation.
Vue d’ensemble d’une évaluation des risques cibles
Une évaluation des risques cibles est un type d’évaluation permettant de définir le niveau de risque souhaité par l’organisation à l’avenir. En évaluant le niveau souhaité de probabilité et d’impact des risques identifiés, les organisations peuvent établir des niveaux de risque cibles pour chaque risque.
Par exemple, lors de l’évaluation d’un risque, les organisations tiennent compte de divers aspects tels que le risque inhérent, l’efficacité des contrôles et les risques résiduels. Cependant, il est tout aussi important de saisir le niveau de risque souhaité qui sera atteint après la mise en œuvre de la réponse aux risques. Le risque cible représente le niveau de risque optimal que vous souhaitez atteindre une fois votre plan d’action exécuté avec succès. Il vous permet de mesurer les bénéfices dont votre organisation bénéficie par rapport au coût de l’implémentation de ces actions.
Configurer une évaluation cible
Un administrateur des risques peut configurer et configurer une évaluation des risques cibles pour votre organisation dans l’application Advanced Risk . L’administrateur des risques peut activer l’option d’évaluation d’un risque cible sur le formulaire Méthodologie d’évaluation des risques (RAM). Pour plus d'informations, consultez Configurer une évaluation cible.
Évaluation d’un risque cible
Les évaluateurs peuvent analyser l’état futur du risque en fonction des facteurs définis, de la logique de notation et des critères d’évaluation dans le formulaire RAM. L’évaluation de l’état futur du risque est un processus structuré qui présente des similitudes avec les types d’évaluation inhérente, de contrôle et résiduelle. En fonction du profil de risque cible, le système calcule également l’état futur de l’appétit au risque. Il permet aux évaluateurs d’analyser si le profil de risque cible est conforme ou non à l’appétit pour le risque. Les approbateurs de risques peuvent examiner la notation du risque cible et l’état de l’appétence future et les approuver. L’évaluation des risques cibles peut être effectuée à la fois pour les évaluations basées sur les risques et les évaluations basées sur des objets. Toutefois, s’il est basé sur un objet, l’état de l’appétence future n’est pas calculé et affiché. Pour plus d'informations, consultez Effectuer une évaluation des risques avancée dans Espace de travail Risk.
Génération de rapports sur un risque cible
Sur la carte thermique, vous pouvez afficher le profil de risque cible, qui fournit une compréhension complète des états inhérents, résiduels et cibles du risque. Lorsque les critères d’évaluation des risques sont partagés, vous pouvez analyser le déplacement du risque de l’état inhérent à l’état résiduel, puis à son état cible. En utilisant la fonctionnalité de tendance des risques, vous pouvez évaluer les changements de risque au cours des cinq dernières périodes pour déterminer s’ils évoluent dans la direction souhaitée. Pour plus d'informations, consultez Console de la carte thermique des risques.