위험 설명 양식의 위험 선호도 필드
위험 설명 양식의 위험 선호도 필드에 대해 알아봅니다. 이러한 필드를 사용하여 위험 선호도를 정의하고, 가능한 모든 위험을 평가하고, 애플리케이션에서 위험 관리 허용 가능한 위험과 허용되지 않는 위험에 대한 경계를 설정합니다.
필드 값에 대한 설명은 다음 표를 참조하십시오.
주:
엔터티 양식에 나타나는 위험 선호도 필드는 위험 관리자가 설정한 고급 위험 평가 속성에 따라 달라집니다.
| 필드 | 설명 |
|---|---|
| 질적 위험 선호도 재정의 | 상위 위험 설명의 질적 위험 선호도를 무효화하는 옵션입니다. 기본적으로 모든 위험 설명은 상위 위험 설명의 위험 선호도를 상속합니다. 이 옵션을 선택하면 현재 위험 설명에 대한 위험 선호도 값을 별도로 정의할 수 있습니다. 주: 이 필드는 현재 위험 설명에 사용할 수 있는 상위 위험 설명이 있는 경우에만 나타납니다. |
| 질적 선호도 | 수치 척도 및 등급 용어의 위험 선호도입니다. 질적 선호도를 질적 위험 등급과 비교하여 질적 선호도 상태를 계산합니다. 위험 관리자가 설정한 선호도 규모에 따라 질적 선호도를 정의할 수 있습니다. 기본 옵션은 다음과 같습니다.
위험 관리자는 조직의 요구 사항에 따라 위험 선호도 규모를 변경하거나 생성할 수 있습니다. 자세한 내용은 위험 선호도 규모 설정 문서를 참조하십시오. 질적 선호도를 정의한 후에는 이를 다운스트림 위험 및 위험 설명에 복사할 수 있습니다. 주: sn_risk_advanced.qualitative_risk_appetite_reader 역할을 가진 위험 관리자는 양식이나 다른 위치에서 질적 선호도와 질적 공차 값만 볼 수 있습니다. |
| 양적 선호도 | 양적 측면의 위험 선호도입니다. 양적 위험 성향을 측정하고 금전적 가치로 표현할 수 있습니다. 양적 선호도는 조직이 위험을 감수할 의향이 있는 손실의 양입니다. 예를 들어, 한 조직에서 올해 목표 부실 자산(NPA)으로 1만 달러(미국 달러)를 보유하기로 결정했으며, 이는 조직에서 1만 달러(미국 달러)를 양적 위험 선호도로 정의한다는 것을 의미합니다. 양적 선호도를 연간 기대 손실(ALE)과 비교하여 양적 선호도 상태를 계산합니다. 주: sn_risk_advanced.quantitative_risk_appetite_reader 역할을 가진 위험 관리자는 양식과 다른 위치에서 양적 선호도 및 양적 공차 값만 볼 수 있습니다. |
| 질적 공차 | 수치 척도 및 등급 용어의 위험 허용 범위. 위험 허용 범위는 정의된 위험 선호도의 표준 편차입니다. 질적 공차를 질적 위험 등급과 비교하여 질적 선호도 상태를 계산합니다. 질적 공차는 정의된 질적 선호도보다 커야 합니다. 위험 관리자가 설정한 선호도 규모에 따라 질적 공차를 정의할 수 있습니다. 기본 옵션은 다음과 같습니다.
위험 관리자는 조직의 요구 사항에 따라 위험 선호도 규모를 변경하거나 생성할 수 있습니다. 자세한 내용은 위험 선호도 규모 설정 문서를 참조하십시오. |
| 양적 공차 | 양적 측면에서의 위험 허용 범위입니다. 위험 허용 범위는 정의된 위험 선호도의 표준 편차입니다. 양적 위험 허용 범위는 측정하고 금전적 가치로 표현할 수 있습니다. 예를 들어, 한 조직에서 올해 목표 부실 자산(NPA)으로 15,000달러(미국 달러)를 보유하기로 결정했습니다. 이는 조직에서 $15,000(미국 달러)를 양적 위험 허용 오차로 정의한다는 것을 의미합니다. 양적 공차를 연간 기대 손실(ALE)과 비교하여 양적 선호도 상태를 계산합니다. 주: 양적 공차는 정의된 양적 선호도보다 커야 합니다. |
| 위험 선호도 설명 | 조직이 목표를 달성하기 위해 수용할 수 있는 위험의 양과 유형을 정의하는 위험 선호도 설명입니다. 조직에서 위협으로 간주하는 사항과 대응 전략을 문서화합니다. 이러한 설명은 위험 선호도를 이해하고 비즈니스에서 위험 정보에 입각한 결정을 내리는 데 도움이 되는 추가 컨텍스트를 제공합니다. 예를 들어, "ACME Inc.는 시스템 및 기밀 데이터에 대한 무단 액세스를 원하지 않으며 기술 인프라에 대한 외부 위협을 완화하기 위해 강력한 제어를 유지할 것입니다. ACME Inc.는 신뢰할 수 없는 통신 또는 시스템 가용성으로 인한 비즈니스 운영의 연속성 손실에 대한 욕구가 적습니다. 비즈니스 복원력 계획 및 실행은 전략적 목표에 부합해야 합니다. ACME Inc.는 급변하는 환경에서 사용자 요구를 충족시키기 위해 혁신적인 기술 솔루션에 대한 적당한 욕구를 가지고 있습니다. 기관은 새로운 기술을 고려하고 채택할 때 적절한 거버넌스와 규율을 행사할 것입니다." |
| 다음 검토 날짜 | 위험 선호도 필드를 업데이트하고 위험 선호도 설명을 검토하는 날짜입니다. 다음 검토 날짜 전에 위험 설명 소유자에게 이메일 알림이 전송됩니다. 위험 관리자는 고급 위험 평가 속성에서 이메일 알림을 예약할 수 있습니다. 자세한 내용은 에서 위험 선호도 및 공차 구성 Advanced Risk 문서를 참조하십시오. |
| 위험 선호도 상태 | |
| 상태 계산 방법론 | 집계된 결과가 위험 설명의 위험 선호도 상태를 계산하는 데 사용되는 위험 평가 방법론(RAM)입니다. |
| 질적 선호도 상태 | 위험 설명의 질적 선호도 상태입니다. 질적 선호도 상태는 정의된 질적 선호도를 최종 위험 등급에 매핑된 질적 선호도와 비교하여 계산됩니다. 위험 관리자는 선호도 규모를 RAM의 최종 평가 유형에 대한 위험 등급 기준에 매핑할 수 있습니다. 주:
상태 계산 방법론 필드에서 선택한 RAM이 상태 계산에 고려됩니다. 예를 들어 질적 선호도를 2-Minimalist로 정의하고 질적 공차를 4-Open으로 정의하면 다음과 같은 상태가 나타납니다.
|
| 양적 선호도 상태 | 위험 설명의 양적 선호도 상태입니다. ALE(연간 손실 예상) 값을 정의된 양적 선호도와 비교하여 이 선호도 상태를 계산합니다. 주:
상태 계산 방법론 필드에서 선택한 RAM의 집계된 ALE 값이 상태 계산에 고려됩니다. 예를 들어 양적 선호도를 $1,000(미국 달러)로 정의하고 양적 허용 오차를 $1,500(미국 달러)로 정의하면 다음과 같은 상태가 나타납니다.
|
| 선호도 상태 | 전반적인 식욕 상태. 전반적인 선호도 상태는 질적 상태와 양적 상태 사이의 최악의 시나리오를 고려합니다. 예를 들어 질적 식욕 상태가 식욕 내에 있고 양적 식욕 상태가 식욕 밖에 있으면 전반적인 식욕 상태는 식욕을 벗어납니다. |