Champs de l’appétence au risque du formulaire de définition du risque

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 6 minutes de lecture
  • En savoir plus sur les champs d’appétence au risque du formulaire de déclaration de risque. Utilisez ces champs pour définir l’appétence pour le risque, évaluer tous les risques possibles et définir les limites des risques acceptables et inacceptables dans l’application Gestion des risques .

    Consultez la table suivante pour obtenir une description des valeurs de champ.

    Remarque :
    Les champs d’appétence au risque qui apparaissent sur le formulaire d’entité dépendent des propriétés d’évaluation Advanced Risk définies par l’administrateur des risques.
    Tableau 1. Champs de l’appétence au risque du formulaire de définition du risque
    Champ Description
    Remplacer l'appétence qualitative au risque Option permettant de remplacer l’appétence au risque qualitative de la définition du risque parente. Par défaut, toutes les déclarations de risque héritent de l’appétence au risque de la définition du risque parente. Lorsque vous sélectionnez cette option, vous pouvez définir séparément les valeurs d’appétence au risque pour la définition du risque actuelle.
    Remarque :
    Ce champ s’affiche uniquement lorsqu’une définition du risque parent est disponible pour la définition du risque actuelle.
    Appétence qualitative Appétence au risque en termes d’échelle numérique et de notation. L’appétence qualitative est comparée à l’évaluation qualitative du risque pour calculer l’état de l’appétence qualitative. Vous pouvez définir l’appétence qualitative en fonction de l’échelle d’appétence définie par l’administrateur des risques. Les options par défaut sont les suivantes :
    • 1 – Aversion
    • 2 - Minimaliste
    • 3 - Prudent
    • 4 - Ouvert
    • 5 - Faim

    Un administrateur des risques peut modifier ou créer les échelles d’appétence au risque en fonction des besoins de l’organisation. Pour plus d'informations, consultez Configurer une échelle d’appétence au risque.

    Une fois que vous avez défini l’appétence qualitative, vous pouvez la copier dans les risques et déclarations de risque en aval.

    Remarque :
    Un gestionnaire des risques disposant du rôle sn_risk_advanced.qualitative_risk_appetite_reader ne peut afficher que les valeurs d’appétence qualitative et de tolérance qualitative sur le formulaire et ailleurs.
    Appétence quantitative Appétit au risque en termes quantitatifs. L’appétit quantitatif au risque peut être mesuré et exprimé en valeurs monétaires. L’appétence quantitative est le montant de la perte qu’une organisation est prête à risquer. Par exemple, une organisation décide d’avoir 10 000 $ (dollars américains) comme actif non performant (NPA) cible pour cette année, ce qui signifie que l’organisation définit 10 000 $ (dollars américains) comme appétence quantitative au risque.

    L’appétence quantitative est comparée à la perte estimée annuelle (ALE) pour calculer l’état de l’appétence quantitative.

    Remarque :
    Un gestionnaire des risques disposant du rôle sn_risk_advanced.quantitative_risk_appetite_reader ne peut afficher que les valeurs d’appétence quantitative et de tolérance quantitative sur le formulaire et ailleurs.
    Tolérance qualitative Tolérance au risque en termes d’échelle numérique et de cotation. La tolérance au risque est l’écart-type par rapport à l’appétence au risque définie. La tolérance qualitative est comparée à l’évaluation qualitative du risque pour calculer l’état de l’appétence qualitative. La tolérance qualitative doit être supérieure à l’appétence qualitative définie. Vous pouvez définir la tolérance qualitative en fonction de l’échelle d’appétence définie par l’administrateur des risques. Les options par défaut sont les suivantes :
    • 1 – Aversion
    • 2 - Minimaliste
    • 3 - Prudent
    • 4 - Ouvert
    • 5 - Faim

    Un administrateur des risques peut modifier ou créer les échelles d’appétence au risque en fonction des besoins de l’organisation. Pour plus d'informations, consultez Configurer une échelle d’appétence au risque.

    Tolérance quantitative Tolérance au risque en termes quantitatifs. La tolérance au risque est l’écart-type par rapport à l’appétence au risque définie. La tolérance au risque quantitative peut être mesurée et exprimée en valeurs monétaires. Par exemple, une organisation décide d’avoir 15 000 $ (dollars américains) comme actifs non performants (NPA) cibles pour cette année. Cela signifie que l’organisation définit 15 000 $ (dollars américains) comme la tolérance quantitative au risque.

    La tolérance quantitative est comparée à la perte estimée annuelle (ALE) pour calculer l’état de l’appétence quantitative.

    Remarque :
    La tolérance quantitative doit être supérieure à l’appétence quantitative définie.
    Déclaration d'appétence pour le risque Déclaration d’appétence pour le risque qui définit la quantité et les types de risques qu’une organisation est prête à accepter pour atteindre ses objectifs. Il documente ce que l’organisation considère comme des menaces et ses stratégies d’intervention. Ces déclarations fournissent un contexte supplémentaire pour comprendre l’appétit pour le risque et aident l’entreprise à prendre des décisions éclairées par les risques. Par exemple, « ACME Inc. n’a aucun appétit pour l’accès non autorisé aux systèmes et aux données confidentielles et maintiendra des contrôles solides pour atténuer les menaces externes contre son infrastructure technologique. ACME Inc. a peu d’appétit pour perdre la continuité des opérations commerciales découlant de télécommunications peu fiables ou de la disponibilité du système. La planification et l’exécution de la résilience de l’entreprise doivent être alignées sur les objectifs stratégiques. ACME Inc. a un appétit modéré pour les solutions technologiques innovantes afin de répondre aux demandes des utilisateurs dans un environnement en évolution rapide. L’agence exercera une gouvernance et une discipline appropriées lors de l’examen et de l’adoption de nouvelles technologies."
    Date d'examen suivante Date de mise à jour des champs d’appétence au risque et d’examen de la déclaration d’appétence au risque. Une notification par e-mail est envoyée au propriétaire de la définition du risque avant la date d’examen suivante. Un administrateur des risques peut planifier la notification par e-mail dans les propriétés de l’évaluation Advanced Risk. Pour plus d'informations, consultez Configurer une appétence au risque et une tolérance dans Risque avancé.
    État de l'appétit au risque
    Méthodologie de calcul de l'état Méthodologie d’évaluation des risques (RAM) dont les résultats agrégés sont utilisés pour calculer l’état de l’appétence au risque de la définition du risque.
    Statut d'attitude qualitative Statut d’appétence qualitative de la définition du risque. L’état de l’appétence qualitative est calculé en comparant l’appétence qualitative définie avec l’appétence qualitative qui est mappée à l’évaluation de risque finale. Un administrateur des risques peut mapper les échelles d’appétence aux critères d’évaluation des risques pour le type d’évaluation final dans la RAM.
    Remarque :
    La RAM sélectionnée dans le champ Méthodologie de calcul de l’état est prise en compte pour le calcul de l’état.
    Par exemple, si vous définissez l’appétence qualitative comme 2-Minimaliste et la tolérance qualitative comme 4-Ouvert, les états suivants apparaissent :
    • Pour une cote de risque qualitative de 1 - Aversion ou 2 - Minimaliste, l’état de l’appétit se situe dans l’appétit.
    • Pour une cote de risque qualitative 3-Prudent ou 4-Ouvert, l’état de l’appétit est en dehors de l’appétit.
    • Pour une cote de risque qualitative de 5-Faim, l’état de l’appétit est en dehors de la tolérance.
    Statut d'attitude quantitative État d’appétence quantitative de la définition du risque. Les valeurs de perte estimée annuelle (ALE) sont comparées à l’appétence quantitative définie pour calculer cet état d’appétence.
    Remarque :
    La valeur ALE agrégée de la RAM sélectionnée dans le champ Méthodologie de calcul de l’état est prise en compte pour le calcul de l’état.
    Par exemple, si vous définissez l’appétence quantitative à 1 000 $ (en dollars américains) et la tolérance quantitative à 1 500 $ (en dollars américains), les états suivants s’affichent :
    • Pour une ALE égale ou inférieure à 1 000 USD, l’état de l’appétence est compris dans l’appétence.
    • Pour les ALE allant de 1 001 $ à 1 500 $, l’état de l’appétence est en dehors de l’appétence.
    • Pour l’ALE supérieure à 1500 $, l’état de l’appétit est en dehors de la tolérance.
    Statut d'attitude État de l’appétence globale. L’état de l’appétence global tient compte du pire scénario entre l’état qualitatif et l’état quantitatif. Par exemple, si l’état de l’appétence qualitative se situe à l’intérieur de l’appétence et que l’état de l’appétence quantitative est à l’extérieur de l’appétence, alors l’état de l’appétence global est à l’extérieur de l’appétence.