Criar um risco usando o GRC: Workbench
Os gerentes de risco podem criar riscos diretamente do GRC: Workbench.
Antes de Iniciar
Função necessária: sn._risk.admin ou sn.risk.manager
Procedimento
- Navegue até https://myCompany.service-now.com/$grc_workbench.do.
- Selecione a guia Dependências de risco na parte superior e selecione a guia Relacionamentos abaixo dela.
- À esquerda, na seção Riscos, clique em Criar risco.
-
No formulário, preencha os campos.
Tabela 1. Formulário de risco Campo Descrição Nome Nome do risco. O campo será preenchido automaticamente se o risco for gerado a partir de uma declaração de risco, mas poderá ser alterado sem afetar o relacionamento entre o risco e a declaração de risco. Número Número de identificação exclusivo. Este campo é preenchido automaticamente. Estado Estado de risco. As opções possíveis são: - Rascunho Neste estado, todos os usuários de risco podem modificar o risco. Disponível somente ao criar um controle único. Controles pontuais são possíveis, mas não recomendados.
- Certificar Quando o risco é criado a partir de uma declaração de risco, os controles estão neste estado.Nota:Quando um risco é definido novamente como rascunho, a avaliação é cancelada.
- Revisar riscos são movidos automaticamente para revisão a partir da fase de avaliação.
- Monitorar Nesse estado, todos os gerentes de risco podem mover o risco da revisão para o monitoramento.
- Osgerentes ou administradores de risco desativados podem mover um risco de Monitorar para Descontinuado. Os indicadores não são executados quando o risco está neste estado. Nota:Quando um risco é descontinuado, qualquer avaliação associada a ele é cancelada.
Grupo responsável Grupo responsável pelo risco. Categoria Categoria de risco que se aplica ao perfil. - Jurídico
- Financeiro
- Operacional
- Reputacional
- Jurídico/Regulatório
- Crédito
- Mercado
- TI
Responsável Responsável pelo risco. Nota:O proprietário é sempre adicionado como um entrevistado.Declaração Instrução à qual este risco está associado. Entidade Entidade relacionada ao risco. Nota:Somente entidades ativas são mostradas.Descrição Descrição do risco e como ele é uma ameaça para a organização. Informações adicionais Mais detalhes que ajudam outras pessoas a entender o registro de risco. - Clique na guia Avaliação.
-
No formulário, preencha os campos.
Tabela 2. Formulário de pontuação de risco Campo Descrição Avaliação Avaliação a ser anexada a este risco. Entrevistados da avaliação Usuários atribuídos à avaliação deste risco. Nota:Somente um usuário com a função sn_grc.user pode ser adicionado como entrevistado.Quando os campos Avaliação e Entrevistados da avaliação estão definidos, as avaliações são criadas quando você clica em Avaliar. - Clique na guia Pontuação.
-
No formulário, preencha os campos.
Tabela 3. Formulário de pontuação de risco Campo Descrição SLE inerente Valor monetário de um risco se ocorrer antes que quaisquer estratégias de mitigação estejam em vigor. SLE residual Valor monetário de um risco se ocorrer depois que todas as estratégias de mitigação estiverem em vigor. ARO inerente Probabilidade de que um risco ocorra em qualquer ano antes que quaisquer estratégias de mitigação estejam em vigor. ARO residual Probabilidade de ocorrer um risco em qualquer ano depois que todas as estratégias de mitigação estiverem em vigor. ALE inerente Expectativa de perda anualizada ALE = SLE x AROantes que qualquer estratégia de mitigação esteja em vigor.ALE residual Expectativa de perda anualizada ALE = SLE x AROdepois que todas as estratégias de mitigação estiverem em vigor.Pontuação inerente A pontuação do risco antes que qualquer estratégia de mitigação esteja em vigor. Pontuação residual A pontuação do risco depois que todas as estratégias de mitigação estão em vigor. ALE calculada Expectativa de perda anualizada com base em todos os cálculos. Pontuação calculada A pontuação correspondente para a ALE calculada. - Clique na guia Resposta.
-
No formulário, preencha os campos.
Tabela 4. Formulário de resposta a riscos Campo Descrição Resposta - Aceitar
- Evitar
- Mitigar
- Transferir
Justificativa Insira uma justificativa razoável para a resposta selecionada -
Clique na guia Monitoramento.
Tabela 5. Formulário de monitoramento de risco Campo Descrição Conformidade de controle Percentual de controles em conformidade Controlar não conformidade Percentual de controles fora de conformidade Fator de falha do controle Soma da ponderação de controles com falha dividida pela ponderação total de controles Fator de falha do indicador Usa o último resultado de cada indicador associado. Número de últimos resultados com falha dividido pelo número total de indicadores associados. Fator de risco calculado Este valor é calculado a partir de (Fator de falha do indicador + Fator de falha do controle) / 2. - Clique na guia Diário de atividades.
- Insira comentários adicionais, conforme necessário.
-
Clique em Enviar.
O risco é criado e centralizado no meio da página. Além disso, o risco é selecionado à direita.