Évaluer le risque pour une exception de politique
Après l’examen d’une demande d’exception de politique et avant de décider d’approuver ou de rejeter une demande, le gestionnaire de conformité peut choisir de demander une évaluation des risques par le gestionnaire des risques.
Avant de commencer
Rôle requis : gestionnaire de conformité
Pourquoi et quand exécuter cette tâche
Pour plus d'informations, consultez Gérer les exceptions et extensions de politique.
Procédure
- Accédez à la Tout > Politique et Conformité > Mes exceptions de politique.
- Sélectionnez l’exception de politique.
- Passez en revue les détails du formulaire, au besoin.
-
Cliquez sur l’onglet Business Impact Analysis (Analyse d’impact sur l’entreprise) et mettez à jour les champs suivants :
Tableau 1. Onglet Analyse de l’impact sur l’entreprise de la demande d’exception de politique Champ Valeur Description du risque Description du risque. Probabilité résiduelle Probabilité d’occurrence du risque. Si ce n’est pas le cas, sélectionnez la probabilité que ce risque se produise : - 5 — Très probable
- 4 — Probable
- 3 — Neutre
- 2 — Peu probable
- 1 — Extrêmement improbable
Impact résiduel Impact résiduel du risque. Si ce n’est pas le cas, sélectionnez l’impact résiduel de ce risque : - 5 — Très élevé
- 4 — Élevé
- 3 — Modérée
- 2 — Faible
- 1 — Très faible
Score résiduel Valeur calculée après avoir sélectionné une probabilité résiduelle et une cote d’impact résiduel : - 5 — Très élevé
- 4 — Élevé
- 3 — Modérée
- 2 — Faible
- 1 — Très faible
-
Effectuez l’une des actions suivantes.
Option Action Pour afficher ou ajouter des contrôles impactés à l’exception de politique - Cliquez sur l’onglet Contrôles concernés.
- Cliquez sur Ajouter ou Ajouter tout.
- Choisissez les contrôles à associer à l’exception de politique.
Pour afficher les contrôles d’atténuation sur l’exception de politique Cliquez sur l’onglet Contrôles d’atténuation.
Pour afficher ou ajouter des risques à l’exception de politique Cliquez sur l’onglet Risques.
Remarque :Cette option est disponible lorsque Gouvernance, risque et conformité est également activé.Pour afficher ou ajouter des approbateurs à l’exception de politique Cliquez sur l’onglet Approbateurs.
Pour afficher ou ajouter des accords sur les niveaux de service de tâche à l’exception de politique Cliquez sur l’onglet SLA de tâche.
- Cliquez sur Mettre à jour.