---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 高度なリスクアセスメント

# 高度なリスクアセスメント {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：3分

ServiceNow® ガバナンス、リスク、コンプライアンス (GRC) 高度なリスクアセスメント機能を使用して統合リスクプラットフォームを作成します。この統合プラットフォームは、さまざまな種類のリスクアセスメント方法をサポートしています。これにより、リスクアセスメントを総合的な意思決定プロセスの一部として統合できます。  
高度なリスクアセスメントには次のメリットがあります。

* リスク識別、リスク分析、リスク評価、リスク処理、および監視を含む完全なリスク管理ライフサイクルをデジタル化します。
* 組織固有のニーズに基づいてリスクアセスメントプロセスをカスタマイズします。このカスタマイズには、アセスメント基準、コンテキスト、および全体的なリスク採点ロジックの構成が含まれます。
* 定性的および定量的両方のリスクアセスメント方法をサポートします。
* リスク全体のボトムアップリスクアセスメントスコアを自動的に集計します。
* 第一線のユーザーのワークスペースにリスクアセスメントプロセスを埋め込みます。この埋め込みは、ユーザーがアクションに関連するリスクに基づいて情報に基づいた意思決定を行うのに役立ちます。

{#advanced-risk-assessment__ul_stv_lrk_kkb}  
注:  
現在のライセンスが高度なリスクアセスメントを受ける資格があるかどうかを確認するには、ServiceNow にお問い合わせください。

## リスクアセスメントのステップ {#advanced-risk-assessment__section_tgd_2mf_3nb}

高度なリスクアセスメントを理解する前に、リスク管理の主要なステップを理解することが重要です。

1. リスクの特定：組織の目標達成を妨げる可能性のある不確実性やリスクを見つけます。
2. リスク分析：リスクの原因と結果を理解します。
3. リスク評価：追加のアクションが必要かどうかを判断するために、リスク分析の結果を確立されたリスク基準と比較します。
4. リスクの処理：リスクに対処するためのアクションプランを定義します。
5. リスク監視：組織のリスク体制を追跡し、関連するステークホルダーに伝達します。
{#advanced-risk-assessment__ol_rp4_smf_3nb}  
図 : 1. リスク管理のステップ  
リスクアセスメントは、リスクの特定、リスク分析、およびリスク評価で構成されます。高度なリスクアセスメントは、要素または質問とその回答に基づいて実行されます。組織などのエンティティに対して実行できます。高度なリスクアセスメントを使用するには、\[管理\] モジュールの下にある \[高度なリスクアセスメントに移行\] プロパティを有効にする必要があります。リスクアセスメントの査定人と承認者には、sn_grc.business_user ロールが必要です。高度なリスクアセスメントを使用すると、固有のリスク、軽減コントロール、および残存リスクを評価するリスクの詳細なアセスメントを行うことができます。エンティティ、リスクステートメント、コントロールなどの完全な GRC セットアップがない場合でも、任意の ServiceNow レコードまたはオブジェクトのリスクを評価できます。オブジェクトアセスメントの例は、変更管理の評価です。リスクアセスメントでは、以下のリスクが評価されます。

* 固有リスク：固有リスクは、コントロールを持たないリスクです。たとえば、ハイウェイでの高速走行は、中程度の速度での走行よりも本質的にリスクが高くなります。この固有リスクのスコアは、リスクの影響度とリスクの可能性を乗算することによって導出されます。
* コントロールの有効性：コントロールにより、リスクの影響または可能性を軽減できます。たとえば、ハイウェイには制限速度モニターがあります。リスクが具体化した場合、コントロールによって影響が緩和されます。コントロールには、予防コントロール、発見的コントロール、または是正コントロールがあります。
  * 予防コントロールは、これらの問題が発生する前にエラー、不正確、または詐欺を防ぐように設計されています。
  * 発見的コントロールは、エラー、不正確、または詐欺の存在を発見することを目的としています。
  * 是正コントロールは、検出されたエラーや不規則性を修正するように設計されています。
  {#advanced-risk-assessment__ul_xsj_3k1_14b}
* 残存リスク：残存リスクは、コントロールの実装後に残るリスクです。たとえば、安全対策が講じられていても、事故が発生している場合、事故による損害が残存リスクです。残存リスクスコアは、次のいずれかの方法を使用して計算できます。
  * 固有有効性と残存有効性の間のマトリクス。
  * 固有スコアからコントロールスコアを引く、などの数式。
  * 要素に対する回答。
  {#advanced-risk-assessment__ul_hgy_2wb_h4b}
{#advanced-risk-assessment__ul_qnx_qrk_kkb}
* **[高度なリスクアセスメントのワークフロー](https://servicenow-prod.fluidtopics.net/3A9zH4v~MRIoWaEO5IFkWw)**   
  高度なリスクアセスメントを使用するには、リスクアセスメント方法論 (RAM) を設定し、アセスメントスコープを定義して、アセスメントを実行する必要があります。
* **[高度なリスクアセスメントの要素](https://servicenow-prod.fluidtopics.net/LSXVxSS0dsOgQ205EVNTqg)**   
  要素は、リスクの分析に使用できる質問です。リスクアセスメントインスタンスに要素が表示されます。
* **[リスク評価方法のタイプ](https://servicenow-prod.fluidtopics.net/6t9_amuZDk~AH8mPLb6Cpw)**   
  アセスメント中にリスクが採点され、評価が導出されます。評価には、定性的、半定量的、定量的の 3 種類があります。
* **[高度なリスクアセスメントを使用した任意のオブジェクトアセスメント](https://servicenow-prod.fluidtopics.net/S0eDFGvxsxZmBxZ513mnCg)**   
  エンティティ、リスクステートメント、コントロールなどの完全な GRC セットアップがない場合、任意の ServiceNow レコードまたはオブジェクトのリスクを評価できます。オブジェクトアセスメントの例は、変更管理の評価または引用の評価です。
* **[リスクアセスメントの委任](https://servicenow-prod.fluidtopics.net/gBduqmeC~B6d1eL5MkQndg)**   
  リスク査定人がリスクアセスメントを実行できない場合、査定人は指定された期間リスクアセスメントを実行する代理人を指名することができます。Now Platform を使用すると、代理人を指名できます。
* **[リスクアセスメントインスタンスについて](https://servicenow-prod.fluidtopics.net/ZSr~4HfNnBMYcula6eX3pg)**   
  リスクアセスメントインスタンスでは、リスク査定人が質問や要素に回答することでリスクとオブジェクトを評価することができます。
* **[リスク応答の管理](https://servicenow-prod.fluidtopics.net/NlSUX8II5vlTwxp3yjRJ3A)**   
  リスク応答は、リスクが評価された後にリスクに対処するために使用される戦略です。
* **[高度なリスクアセスメントのリスクスコアロールアップ](https://servicenow-prod.fluidtopics.net/pbvzwldGOYhg2cXFuQA2qg)**   
  高度なリスクアセスメントでは、リスクステートメント階層、エンティティ階層、またはその両方の組み合わせでリスクスコアが計算されます。これらの方法により、ステークホルダーはリスク体制を監視し、全体的な集計リスクスコアを表示できます。
* **[プライバシーリスク管理](https://servicenow-prod.fluidtopics.net/udZ64N0lrJgav~Uy0HVhDg)**   
  プライバシー管理 のユーザーは、Integrated Risk Management の完全なライセンスを持っていなくても、限定された機能セットを使用して高度なリスクアセスメントを実行できます。
* **[リスクアセスメントスケジューラーを管理](https://servicenow-prod.fluidtopics.net/dHHg4qDzkuX5buS~95soWw)**   
  リスクアセスメントスケジューラーを作成し、リスクマネージャーにアサインします。リスクマネージャーは、リスクアセスメントの一括開始のためにエンティティとエンティティ内のリスクを特定できます。
* **[高度なリスクアセスメントのリスクおよびコントロールとの統合](https://servicenow-prod.fluidtopics.net/e4uihEKBwVKGUN5eeG5SQw)**   
  高度なリスクアセスメントに移行すると、従来のリスクライフサイクルが置き換えられ、リスクフォームに \[アセスメントサマリー\] と呼ばれる新しいセクションが表示されます。このセクションは、アセスメント結果の全体的な可視化を提供するため、リスクマネージャーに役立ちます。
* **[高度なリスク のリスク選好度と許容度](https://servicenow-prod.fluidtopics.net/h1eMCi4QeVhE6tzISvq18g)**   
  高度なリスク アプリケーションを使用して、組織内のリスク選好度と許容範囲を定義できます。リスク選好度と許容度を使用すると、組織は許容可能なリスクと許容できないリスクの境界を定義できます。

