---
sourceDocument: Xanadu のガバナンス、リスク、コンプライアンス
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ja-JP/xanadu/governance-risk-compliance

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu のガバナンス、リスク、コンプライアンス

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# オペレーショナルリスクマネージャーの リスクワークスペース

# オペレーショナルリスクマネージャーの リスクワークスペース {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：5分

オペレーショナルリスクマネージャーは、人、内部プロセス、システム、または外部イベントによって発生するエラー、違反、または損害などのオペレーショナルリスクを管理します。オペレーショナルリスクは、軽微な人的ミスによる損失リスクなどの小さなものから、重大な不正行為による倒産リスクなどの大きなものまでさまざまです。

## オペレーショナルリスクマネージャー {#risk-workspace-operational-risk__section_tw2_tq3_jpb}

オペレーショナルリスクマネージャーは、組織のリスク体制を管理するオペレーショナルリスクチームの一員です。リスク体制は、会社の現在のリスクプロファイルです。オペレーショナルリスクマネージャーは、次のタスクを実行する必要があります。

オペレーショナルリスクフレームワークを定義
:   堅牢なリスク管理フレームワークを定義することで、組織のオペレーショナルリスクを効果的に管理します。このフレームワークは、リスクを特定し、それらのリスクを軽減するためのコントロールフレームワークを定義するのに役立ちます。リスク管理フレームワークは、次のコンポーネントで構成されています。

    * リスク識別
    * リスク測定または採点
    * リスク軽減
    * リスクのレポートおよび監視
    {#risk-workspace-operational-risk__ul_kqv_hmp_qpb}

ライブラリを設定
:   次を実行して、包括的なライブラリを設定します。

    * リスクステートメントの作成：リスクステートメントは、重大度または相対的な優先度について全員が合意に達することができる方法でリスクを記録するために使用されます。
    * コントロール目標の作成：コントロール目標は、リスク軽減コントロールの目標または目的を定義します。これらのコントロールには継続的な監視が必要です。
    * エンティティクラス、エンティティタイプ、およびエンティティの定義：エンティティの詳細については、「[Understanding entities (エンティティについて)](https://servicenow-prod.fluidtopics.net/I2j3CYef~cBGqgeptiQfjA "エンティティは、ガバナンス、リスク、コンプライアンスを使用するための最も基本的で重要な要素の 1 つです。エンティティは、リスクに関して調査する人、プロセス、部門、アプリケーションまたはオブジェクトである可能性があります。")」を参照してください。
    * アップストリームおよびダウンストリームエンティティの定義。
    {#risk-workspace-operational-risk__ul_ndn_gm2_rpb}
:   最初のステップは、チームがリスクについて具体的に理解できるようにリスクステートメントを設定することです。たとえば、リスクを単にサイバーセキュリティリスクと呼ぶのは具体的ではありません。サイバーセキュリティリスクは、人によって意味が異なります。そのため、サイバーセキュリティを定義する一般的なステートメントがリスクステートメントとして作成されます。リスクステートメントとその階層を作成するには、リスクの影響度、リスクのある資産、およびリスクのソースを明確に定義します。リスクステートメントを定義し、その階層を作成することで、リスクスコアが集計され、完全なリスクステータスを得ることができます。

定期的にリスクアセスメントを実施
:   組織のポリシーに従って年次リスクアセスメントを実行します。また、リスク登録が更新され、正確であることを確認します。リスクアセスメントスコープを作成し、アセスメントをスケジュールします。リスク登録の詳細については、「[リスクワークスペース でのリスク登録](https://servicenow-prod.fluidtopics.net/d8aFQ8dr9aiamAkS8zcnfg "リスク登録には、識別されたリスク、リスク分析の結果 (リスクスコアなど)、およびリスク応答計画が含まれています。リスク登録を使用すると、組織のリスクを監視および制御できます。")」を参照してください。

リスクイベントを記録および監視
:   リスクイベントは、組織内で発生する潜在的または実際の財務的および財務以外の損失、ニアミス、および利益です。リスクを効果的に管理するには、リスクイベントを監視し、根本原因を分析し、修復タスクを追跡することが不可欠です。組織は、リスクイベントを使用して損失を把握し、改善領域を分析してそれ以上の損失を削減します。完全なイベント情報をキャプチャし、将来のリスクを軽減するための追加のコントロールを提案するために、損失イベント登録を維持する必要があります。

主なリスクインジケーターを定義
:   企業のリスク体制を継続的に監視します。リスクとコントロールの継続的な監視には、主要なリスクおよびコントロールインジケーターの特定と作成が含まれます。これらのインジケーターのサポート情報は、自動データ収集または手動タスクによって収集できます。インジケーターの結果は、コントロールの問題を作成し、リスク体制の変化を知らせ、監査アクティビティとコントロールテストのサポート情報を提供するために使用されます。インジケーターのしきい値に違反している場合は、それぞれのステークホルダーにエスカレートする必要があります。

問題とインシデントを管理
:   脅威となる環境、プロセス、またはシステムに変更があると、問題が作成されます。問題には、インシデントまたは損失を防ぐためのアクションが必要です。インシデントは、成功した結果であるか、負の影響を及ぼすイベントです。オペレーショナルリスクマネージャーは、問題とインシデントを表示、作成、および管理できます。問題とインシデントの追跡、適切なクローズ、修正、および監視を確実に行います。

オペレーショナルリスク体制を通知
: データを効果的かつ正確にレポートするためのダッシュボードを定義します。エグゼクティブおよびオペレーショナルリスクチームの責任者と共有できる必要なレポートを作成する必要があります。レポートとダッシュボードは、組織全体の集計されたアセスメント結果が企業の上位のオペレーショナルリスクの特定に確実に役立つようにします。  
次の表に、オペレーショナルリスクマネージャーのロールで実行する主要なタスクを示します。{#risk-workspace-operational-risk__table_syj_kcj_jpb__entry__2}

| アクティビティ | タスク |
|-|-|
| オペレーショナルリスクフレームワークを定義 | * [リスクステートメントを作成](https://servicenow-prod.fluidtopics.net/83bhV3VdejotL8ET6s1Aog "リスクを管理可能なカテゴリにグループ化するリスクステートメントを作成します。") * [リスクワークスペースでリスクフレームワークを作成](https://servicenow-prod.fluidtopics.net/ZXg1fjWslNLguxoOlPAXQg "リスクフレームワークを作成して、リスクステートメントを管理可能なカテゴリにグループ化し、リスクを生成します。リスクが生成されたら、それらを軽減する方法を特定できます。") * [リスクワークスペースでリスクステートメントをコントロール目標に関連付ける](https://servicenow-prod.fluidtopics.net/RjTmahJ8WZIdF6S0V8_5JQ "リスクワークスペースでリスクステートメントにコントロール目標を関連付けます。この関連付けは、リスクに軽減コントロールを設定することで、リスクを管理するのに役立ちます。") {#risk-workspace-operational-risk__ul_dvj_qpj_qpb} |
| オペレーショナルリスク体制を通知 | * [リスクワークスペースの高度なリスクアセスメントのオペレーショナルリスクヒートマップ](https://servicenow-prod.fluidtopics.net/eEdxFUDdivca5xNsUrBqYg "オペレーショナルリスクマネージャーは、リスクワークスペースでリスクヒートマップを構成および管理できます。") * [クラシック版リスクアセスメントのリスクヒートマップ](https://servicenow-prod.fluidtopics.net/ZlGsfMiz49UylihdhHIxzQ "オペレーショナルリスクマネージャーが、クラシック版リスクアセスメントを使用して組織内のリスクを評価することを選択した場合、リスクヒートマップを表示して組織のリスク体制の概要を把握できます。") {#risk-workspace-operational-risk__ul_cmw_kgc_4qb} |
| 重大なインシデントと問題を監視 | [問題を表示、作成、管理](https://servicenow-prod.fluidtopics.net/AuzWORI25EReeHuJaoWZ9w "リスクワークスペースの問題ランディングページでは、ログインしているマネージャーとユーザーに、問題を管理するために必要なすべての情報を 1 つのページで提供します。ランディングページには、実用的なインサイト、クイックアクションボタン、フィルターがあり、オープンな問題のトリアージにアクセスできます。") |
| 主なリスクインジケーターを定義 | [リスクインジケーター、コントロールインジケーター、およびインジケーターテンプレート](https://servicenow-prod.fluidtopics.net/NEKXJvjr8IQZylGru88nsw "インジケーターは、組織のリスクを管理するために使用される重要なツールです。インジケーターは、コントロールとリスクを監視するためにデータを収集し、監査証拠を収集します。インジケーターは単一のコントロールまたはリスクを監視します。これらは、リスクの監視、緩和、およびレポートを強化および促進するために使用されます。") |
| 年次リスクアセスメントプロセスを実施 | * [リスクアセスメント方法論を構成](https://servicenow-prod.fluidtopics.net/TAD7L3~0~uo4zvJd9C5heQ "高度なリスク アプリケーションでリスクアセスメント方法論 (RAM) を構成して、組織内のリスクまたはオブジェクトを評価できるようにします。") * [要素を作成](https://servicenow-prod.fluidtopics.net/LSXVxSS0dsOgQ205EVNTqg "要素は、リスクの分析に使用できる質問です。リスクアセスメントインスタンスに要素が表示されます。") * リスクアセスメントスコープを作成 * ../task/schedule-risk-assessment-workspace.html * [リスクワークスペースで高度なリスクアセスメントを実行](https://servicenow-prod.fluidtopics.net/VIk_rKz9q06e0ydEMPUjag) {#risk-workspace-operational-risk__ul_jbz_vyr_4pb} |
| 損失イベントの記録とそこからの学習を促進 | * [リスクイベントを管理](https://servicenow-prod.fluidtopics.net/23KzwFOyvJP498Y2KTaD~A#manage-risk-events "リスクイベントは、組織内で発生する潜在的または実際の財務的および財務以外の損失、ニアミス、および利益です。リスクイベントは、損失イベントまたは損失エントリとも呼ばれます。") * [リスクワークスペースでリスクイベントを作成](https://servicenow-prod.fluidtopics.net/G9GERC_5GZSSdvfT62olrA "リスクワークスペースでリスクイベントを作成します。リスクイベントは、組織内で発生する潜在的または実際の財務的および財務以外の損失、ニアミス、および利益です。") * [リスクワークスペースでリスクイベントを分析](https://servicenow-prod.fluidtopics.net/vHCeSkwHMUAfT7MAtPPCfg "ユーザーが送信したリスクイベントを分析します。リスクイベントに詳細を追加したり、送信者からの情報を要求したり、イベントが有効でない場合はリスクイベントを却下したりすることができます。") * [リスクワークスペースでリスクイベントエントリを作成](https://servicenow-prod.fluidtopics.net/_o4C5mv02W3ZBrVvNAlQIg "リスクイベントエントリを作成して、リスクイベントの金銭的または金銭以外の影響を判断します。リスクイベントには複数のリスクイベントエントリを含めることができます。") {#risk-workspace-operational-risk__ul_zkg_vst_ypb} |
| 集計されたリスクレポートを作成 | [リスク管理アプリケーションにおけるレポート](https://servicenow-prod.fluidtopics.net/7MKU9wggt0Gl9esRTS4FDg "プラットフォームアナリティクスソリューション には事前構成済みのダッシュボードが含まれます。これらのダッシュボードには、アクション可能なデータ表示方法が豊富に用意されており、ビジネスプロセスとビジネスプラクティスの改善に役立ちます。") |
[表 : 1. オペレーショナルリスクマネージャーのタスク]

{#risk-workspace-operational-risk__table_syj_kcj_jpb}  
次の画像は、オペレーショナルリスクマネージャーのビューを示しています。図 : 1. オペレーショナルリスクマネージャーのホームページ
**関連資料**   

* [GRC リスクワークスペース と一緒にインストールされるロール](https://servicenow-prod.fluidtopics.net/uPcWs_otn4vK9su_W6IDNw "GRC: リスクワークスペース アプリケーションは、ユーザーがそれぞれのタスクを実行するために、オペレーショナルリスクマネージャーと IT リスクマネージャーのロールをインストールします。")

