リスクアセスメントプロジェクトの作成
リスクアセスメントプロジェクトを作成し、リスクワークスペース を使用して複数のリスクとコントロールのアセスメントを同時に実行します。アセスメント可能なエンティティ、リスクアセスメント方法 (RAM)、プロジェクト名、説明などのプロジェクトコンテキストを定義し、ステークホルダーを特定して追加できます。
始める前に
必要なロール:sn_risk_advanced.project_user または sn_risk_workspace.operational_risk_manager または sn_risk_workspace.IT_risk_manager、または sn_risk_workspace.business_op_risk_manager
手順
- 移動先 すべて > リスク > リスクワークスペース.
-
リスト
アイコンを選択します。
- リストから [リスクアセスメントプロジェクト (Risk assessment projects)] に移動し、[新規] を選択します。
- [新規] を選択します。
-
[定義] ステージで、次の手順を実行します。
-
[コンテキスト] セクションで、フィールドに入力します。
表 : 1. コンテキスト フィールド 説明 アセスメント可能なエンティティ 評価が必要な単一または複合エンティティ。 リスクアセスメント方法 プロジェクト内のリスクを評価するために使用するリスクアセスメント方法 (RAM)。 - [次へ (Next)] を選択します。
-
[詳細] セクションで、フィールドに入力します。
表 : 2. 詳細 フィールド 説明 名前 リスクアセスメントプロジェクトの名前。名前は、選択したアセスメント可能なエンティティに基づいて自動的に生成され、区切り文字を挟んで、現在の月と年が付加されます。名前は必要に応じて変更できます。 説明 リスクアセスメントプロジェクトの説明。査定人がプロジェクトを詳しく理解するのに役立ちます。 - [次へ (Next)] を選択します。
-
[ステークホルダー] セクションで、フィールドに入力します。
表 : 3. ステークホルダー フィールド 説明 所有者 プロジェクトオーナーの名前。このフィールドは、プロジェクトを作成したユーザーに自動的に設定されますが、必要に応じて変更できます。 査定人タイプ プロジェクトのアセスメントを担当するユーザーまたはグループ。選択肢は次のとおりです。 - ユーザー:プロジェクトのアセスメントを担当するユーザーを選択するオプション。
- グループ:プロジェクトのアセスメントを担当するユーザーのグループを選択するオプション。
- エンティティオーナー:アセスメント可能なエンティティオーナーを査定人として選択するオプション。
- エンティティステークホルダー (Entity stakeholder):アセスメント可能なエンティティステークホルダーのリストから査定人を選択するオプション。
査定人 プロジェクトのアセスメントを担当するユーザー。このフィールドは、[査定人タイプ (Assessor type)] から [ユーザー] が選択された場合のみ表示されます。 査定人グループ リスクの評価を担当するグループ。このフィールドは、[査定人タイプ (Assessor type)] から [グループ] が選択された場合のみ表示されます。 エンティティの査定人 アセスメント可能なエンティティステークホルダーのリストから選択した査定人。このフィールドは、[査定人タイプ (Assessor type)] から [エンティティステークホルダー (Entity stakeholder)] が選択された場合のみ表示されます。 ウォッチリストタイプ プロジェクトに関する通知を表示および受信できるユーザーまたはグループ。選択肢は次のとおりです。 - ユーザー:プロジェクトに関する通知を表示および受信できるユーザーを選択するオプション。
- グループ:プロジェクトに関する通知を表示および受信できるユーザーのグループを選択するオプション。
- エンティティステークホルダー (Entity stakeholder):アセスメント可能なエンティティステークホルダーのリストからウォッチリストユーザーを選択するオプション。
ウォッチリストユーザー プロジェクトに関する通知を表示および受信できるユーザー。このフィールドは、[ウォッチリストタイプ (Watchlist type)] から [ユーザー] が選択された場合のみ表示されます。 ウォッチリストグループ プロジェクトに関する通知を表示および受信できるグループ。このフィールドは、[ウォッチリストタイプ (Watchlist type)] から [グループ] が選択された場合のみ表示されます。 エンティティのウォッチリストユーザー アセスメント可能なエンティティステークホルダーのリストから選択したウォッチリストユーザー。このフィールドは、[ウォッチリストタイプ (Watchlist type)] から [エンティティステークホルダー (Entity stakeholder)] が選択された場合のみ表示されます。 プロジェクトが [スコープリスク (Scope risk)] ステージに移行すると、基になるエンティティからマッピングされたリスクのリストが表示されます。
-
[コンテキスト] セクションで、フィールドに入力します。
-
[スコープリスク (Scope risk)] ステージでリスクを追加するには、次の操作を実行できます。
- オプション: リスクステートメントからリスクを作成するには、[リスクステートメントから作成 (Create from risk statements)] を選択します。
- オプション: ライブラリにないリスクを追加するには、[アドホックリスクを作成 (Create ad-hoc risk)] を選択します。
- オプション: 基になるエンティティからリスクを削除せずに、それらをアセスメントからを削除するには、リスクを選択して [削除]を選択します。
- オプション: 削除されたリスクを追加するには、[リスクを追加] を選択します。
-
[次へ (Next)] を選択します。
プロジェクトが [評価 (Assess)] ステージに移行し、通知が査定人に送信されます。