---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# リスク管理の詳細

# リスク管理の詳細 {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

リスク管理製品では、一元的なプロセスにより、ビジネスオペレーションに悪影響を与える可能性のあるエンタープライズと IT のリスクを特定、評価、対応、および継続的に監視することができます。アプリケーションは、リスクアセスメント、リスクインジケーター、およびリスク問題を管理するための構造化されたワークフローも提供します。

## ストアでアプリを要求する {#c_RiskManagementProcess__section_parent-topic-send-to-store}

[ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) Web サイトにアクセスして利用可能なすべてのアプリを表示し、ストアにリクエストを送信する方法について確認してください。リリースされたすべてのアプリのリリースノート情報については、「[ServiceNow Storeバージョン履歴のリリースノート](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html)」を参照してください。{#c_RiskManagementProcess__inline-send-to-store}

## リスク管理 のユーザー

完全なリスクプロセスには、組織のすべての領域の連携が含まれます。

* 監査委員会
* IT 運営委員会
* リスク責任者 (リスクアセスメントを実施し、ビジネスで失敗する可能性のあるものをすべて特定する)
* すべてのレベルのアドミン (リスク責任者がプロセスで発生する可能性のある問題を特定するのを支援する)
{#c_RiskManagementProcess__ul_alj_fpt_3z}

## リスク管理 の主要なアクティビティ {#c_RiskManagementProcess__section_j1q_bpt_3z}

主要なロールを特定したら、次のアイテムを特定します。

* 組織が受け入れられるリスクのレベルを決定します。所定の場所にリスクデータを取得し、許容できる内容を判断します。
* リスクフレームワークとリスクステートメントを使用して、リスク管理ポリシーを作成します。
* リスクアセスメントと対応の手順を策定します。
* 組織のリスクへのエクスポージャーを減らすためのコントロールを実装します。定期的に繰り返します。
* リスクのエクスポージャーと改善を測定します。
{#c_RiskManagementProcess__ul_xzw_gcb_vy}

## リスク管理 および Now Platform

<br />

<br />

リスク管理 と 高度なリスク アプリケーションでは、次のことができます。

* [リスク、リスクステートメント、リスクフレームワークを管理する](https://servicenow-prod.fluidtopics.net/qHGhiuIVqGBtwNR1QODLfg "リスクライブラリには、すべてのリスクフレームワークとリスクステートメントが含まれています。リスクフレームワークは、リスクステートメントを管理可能なカテゴリにグループ化するために使用され、リスクステートメントは個々のリスクをグループ化します。リスク登録は、いつでも組織内のあらゆる場所で発生する可能性のあるすべての潜在的なリスクの中央リポジトリです。")：リスクライブラリには、すべてのリスクフレームワークとリスクステートメントが含まれています。リスクフレームワークは、リスクステートメントを管理可能なカテゴリにグループ化するために使用され、リスクステートメントは個々のリスクをグループ化します。リスク登録は、いつでも組織内のあらゆる場所で発生する可能性のあるすべての潜在的なリスクの中央リポジトリです。
* [リスクイベントを管理](https://servicenow-prod.fluidtopics.net/23KzwFOyvJP498Y2KTaD~A#manage-risk-events "リスクイベントは、組織内で発生する潜在的または実際の財務的および財務以外の損失、ニアミス、および利益です。リスクイベントは、損失イベントまたは損失エントリとも呼ばれます。")：リスクイベントは、組織内で発生する潜在的または実際の財務的および財務以外の損失、ニアミス、および利益です。
* [リスク階層と採点](https://servicenow-prod.fluidtopics.net/9Dv8H_14mpIzJgGZt6cZPA "New York 以降、リスクマネージャーはさまざまなタイプのリスク (オペレーショナルリスク、IT リスク、または戦略的リスク) を含む階層を作成できます。根底にあるリスクが評価されると、リスクスコアがリスクステートメント階層全体で自動的にロールアップされるため、戦術的および戦略的な意思決定が向上します。")：New York 以降、リスクマネージャーはさまざまなタイプのリスク (オペレーショナルリスク、IT リスク、または戦略的リスク) を含む階層を作成できます。根底にあるリスクが評価されると、リスクスコアがリスクステートメント階層全体で自動的にロールアップされるため、戦術的および戦略的な意思決定が向上します。
* [クラシック版リスクアセスメントを管理](https://servicenow-prod.fluidtopics.net/XcYtbDiikBsoL7REmZN5BQ "リスクアセスメントは、リスクを判断するためのサーベイです。リスクアセスメントデザイナーは、ユーザーが証明書を作成および編集したり、採点パラメーターを変更したりするために使用できる単一のインターフェイスを提供します。")：リスクアセスメントは、リスクを判断するための証拠を収集するサーベイです。リスクアセスメントデザイナーは、ユーザーが証明書を作成および編集したり、採点パラメーターを変更したりするために使用できる単一のインターフェイスを提供します。質問集にはさまざまなカテゴリの質問のライブラリが用意されているため、各アンケートを最初からビルドする必要はありません。リスクは \[ドラフト\] 状況から始まり、\[評価\] に移行し、アセスメント回答者に通知が送信されます。
* [高度なリスクアセスメントを管理](https://servicenow-prod.fluidtopics.net/cw2FIiv73ASyh~g0YPD8Tw "ServiceNow ガバナンス、リスク、コンプライアンス (GRC) 高度なリスクアセスメント機能を使用して統合リスクプラットフォームを作成します。この統合プラットフォームは、さまざまな種類のリスクアセスメント方法をサポートしています。これにより、リスクアセスメントを総合的な意思決定プロセスの一部として統合できます。")：高度なリスクアセスメントを使用して、統合されたリスクプラットフォームを作成します。この統合プラットフォームは、さまざまな種類のリスクアセスメント方法論をサポートし、リスクアセスメントを意思決定プロセス全体の一部として統合することができます。
* [ポリシーの例外と延長を管理](https://servicenow-prod.fluidtopics.net/9ZoNpNPiBkIdxohj~YteQg "ポリシーの例外と延長により、非準拠コントロールが一時的に緩和されます。")：ポリシーの例外と拡張により、非準拠コントロールが一時的に緩和されます。ポリシー例外は、ポリシー例外要求の受け入れまたは却下をサポートする根拠、コメント、および証拠をキャプチャします。また、承認されたポリシー例外の延長は、ポリシー例外の有効期間の前に要求できます。コントロールオーナー、コンプライアンスマネージャー、およびリスクマネージャーが、ポリシー例外と延長ワークフローに関与する場合があります。
* [GRC：ワークベンチを使用してエンティティとリスクの依存関係を使用](https://servicenow-prod.fluidtopics.net/~A9LKV~qfFIZZ31XmVY3Wg "GRC：ワークベンチは、CMDB 情報を利用して、すべてのアプリケーションのアップストリームとダウンストリームの関係を表示します。これらの関係により、企業全体で一貫したリスクのマッピングとモデリングが可能になります。")：GRC：ワークベンチは、CMDB 情報を利用して、すべてのアプリケーションのアップストリームとダウンストリームの関係を表示します。これらの関係により、企業全体で一貫したリスクのマッピングとモデリングが可能になります。
* [リスクインジケーター、コントロールインジケーター、およびインジケーターテンプレート](https://servicenow-prod.fluidtopics.net/NEKXJvjr8IQZylGru88nsw "インジケーターは、組織のリスクを管理するために使用される重要なツールです。インジケーターは、コントロールとリスクを監視するためにデータを収集し、監査証拠を収集します。インジケーターは単一のコントロールまたはリスクを監視します。これらは、リスクの監視、緩和、およびレポートを強化および促進するために使用されます。")：継続的な監視には、主要なリスクおよびコントロールインジケーターの特定と作成に関連するアクティビティが含まれます。これらのインジケーターのサポート情報は、自動データ収集または手動タスクによって収集できます。インジケーターの結果は、コントロールの問題を作成し、リスクスコアを更新し、監査アクティビティとコントロールテストのサポート情報を提供するために使用されます。
* [リスクの問題と修正を管理](https://servicenow-prod.fluidtopics.net/~U1AI0p0vCExj3LZLhkpLw "問題を手動で作成して、監査の観察事項または修正を文書化したり、問題を受け入れたりすることができます。インジケーターの結果、証明書の結果、またはコントロールテストの有効性から自動的に生成されます。")：問題を手動で作成して、監査の所見や修正を文書化したり、問題を受け入れたりすることができます。インジケーターの結果、証明書の結果、またはコントロールテストの有効性から自動的に生成されます。
* [リスク管理 と 脆弱性対応 の間のリスクの継続的な監視を管理](https://servicenow-prod.fluidtopics.net/wMLkGgU0~4lBfstRTRq_SQ "リスクの継続的な監視は、GRC: リスク管理 と Security Operations 脆弱性対応 製品間の機能統合であり、インジケーターを使用して、ビジネスインパクトに基づいて影響度の高い脆弱性を特定します。")：リスクの継続的な監視は、GRC：リスク管理と Security Operations Vulnerability Response 製品間の機能統合であり、インジケーターを使用して、ビジネスインパクトに基づいて影響度の高い脆弱性を特定します。
* [リスク管理 のアナリティクスおよびレポート作成ソリューション](https://servicenow-prod.fluidtopics.net/7MKU9wggt0Gl9esRTS4FDg "プラットフォームアナリティクスソリューション には事前構成済みのダッシュボードが含まれます。これらのダッシュボードには、アクション可能なデータ表示方法が豊富に用意されており、ビジネスプロセスとビジネスプラクティスの改善に役立ちます。")：パフォーマンスアナリティクスソリューションには、事前設定されたダッシュボードが含まれます。これらのダッシュボードには、アクション可能なデータ可視化が豊富に用意されており、ビジネスプロセスとビジネスプラクティスの改善に役立ちます。
{#c_RiskManagementProcess__ul_hrw_vn3_xpb}

