Erstellen Sie eine Risikobeschreibung in Risiko-Arbeitsbereich
Erstellen Sie Risikobeschreibungen, um Risiken in verwaltbare Kategorien zu gruppieren.
Vorbereitungen
Erforderliche Rolle: sn_risk.admin
Warum und wann dieser Vorgang ausgeführt wird
Hinweis:
Wenn sich eines der folgenden Risikobeschreibungsfelder ändert: Name, Beschreibung, Referenz, Kategorie, Typ, Klassifizierung und Nachweis, werden alle zugehörigen Steuerungen und Risiken aktualisiert, und ihr Status wird auf Entwurf zurückgesetzt. Alle zugehörigen Risikobewertungen werden ebenfalls abgebrochen.
Prozedur
- Navigieren zu Alle > Risiko-Arbeitsbereich > Bibliothek > Risikobeschreibungen.
- Klicken Sie auf Neu.
-
Füllen Sie die Felder des Formulars aus.
Tabelle : 1. Formular „Risikobeschreibung“. Feld Beschreibung Name Name der Risikobeschreibung. Beschreibung Beschreibung der Risikobeschreibung. Übergeordnet Übergeordnete Risikobeschreibung. Mit diesem Feld können Sie die Hierarchie definieren. Framework Framework, dem diese Risikobeschreibung zugeordnet ist. Hinweis:Dieses Feld wird nur angezeigt, wenn die Eigenschaft Migrate to Advanced Risk Assessment aktiviert ist. Weitere Informationen finden Sie unter Rollup der Risikopunktzahl in der erweiterten RisikobewertungKategorie Kategorie der Risikobeschreibung. Auswahlmöglichkeiten: - Rechtsabteilung
- Finanziell
- Operativ
- Reputationsbezogen
- Juristisches/Gesetzliches
- Guthaben
- Markt
- IT
- Projekt
Ebene Ebene, auf der die Risikobeschreibung erstellt wird. Wenn die Risikobeschreibung beispielsweise ein übergeordnetes und ein Großelternteil hat, lautet die Ebene dieser neuen Risikobeschreibung 3. Bewertung Risikobewertungsvorlage, die dieser Risikobeschreibung zugewiesen werden soll. Eine Bewertungsvorlage ist ein Fragebogen, der zur Bewertung eines Risikos verwendet wird. Hinweis:Dieses Feld wird angezeigt, wenn Sie das klassische Risiko mit aktivierter Eigenschaft „Erweitertes Risiko“ verwenden.Problem-Gruppenregel Problemgruppenregel, die dieser Risikobeschreibung für das Reporting zugewiesen ist. Der Zweck der Problemgruppenregel besteht darin, ähnliche Probleme basierend auf den in der Regel definierten Bedingungen zu einem übergeordneten Problem zu gruppieren. Mit dieser Funktion können Sie ähnliche Probleme gleichzeitig bearbeiten und das übergeordnete Problem nach der Lösung schließen, wodurch alle untergeordneten Probleme geschlossen werden. Zusätzliche Information Zusätzliche Informationen für diese Risikobeschreibung. - Informationen zum Ausfüllen der Felder für den Abschnitt „Risikobereitschaft“ finden Sie unter Definieren Sie die Risikobereitschaft für eine Risikobeschreibung.
-
Wenn Sie das klassische Risiko verwenden, füllen Sie im Abschnitt „Standard-Punktzahlen“ die Felder aus.
Feld Beschreibung Inhärente SLE Die Einzelverlusterwartung (Single Loss Expectancy, SLE) ist der monetäre Wert, der ab dem Auftreten eines Risikos für ein Asset erwartet wird, wenn keine Kontrollen zur Überprüfung des Ereignisses vorhanden sind. Rest-SLE Monetärer Wert, der ab dem Auftreten eines Risikos für ein Asset erwartet wird, wenn Steuerungen zur Überprüfung des Ereignisses vorhanden sind. Inhärente ARO Die Jahresquote des Auftretens (Annualized Rate of Incident, ARO) ist eine geschätzte Häufigkeit des Auftretens einer Bedrohung in einem Jahr. ARO wird verwendet, um die jährliche Verlusterwartung (ALE) zu berechnen. Der Wert in diesem Feld gibt die Wahrscheinlichkeit des Auftretens des Ereignisses an, wenn keine Steuerungen zum Überprüfen des Ereignisses vorhanden sind. Rest-ARO Der Wert in diesem Feld gibt die Wahrscheinlichkeit des Auftretens des Ereignisses an, wenn Steuerungen zum Überprüfen des Ereignisses vorhanden sind. -
Wenn Sie das klassische Risiko mit aktiviertem Plugin „Erweitertes Risikomanagement“ verwenden, füllen Sie im Abschnitt „Risiko-Rollup und Toleranz“ die Felder aus.
Feld Beschreibung Erwartete ALE ALE bezieht sich auf das Produkt aus ARO und SLEs. Erwartete ALE ist der erwartete Wert der ALE für die Risikobeschreibung. Geben Sie Währung und Betrag für die erwartete ALE ein. Hinweis:Dieser Wert muss kleiner als oder gleich der maximal zulässigen ALEsein.Summe der berechneten ALE Diese Berechnung basiert auf der Summe der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. Maximale berechnete ALE Diese Berechnung basiert auf dem Maximum der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. Maximal zulässige ALE Schwellenwert für die ALE für die Risikobeschreibung. Hinweis:Dieser Wert muss größer als oder gleich der erwarteten ALEsein. Dieser Wert wirkt sich auf das Feld Toleranzstatus aus.Durchschnittliche berechnete ALE Diese Berechnung basiert auf dem Durchschnitt der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. Minimale berechnete ALE Diese Berechnung basiert auf dem Minimum der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. Toleranzstatus Gesamtstatus des Risikos. Dieses Feld wird angezeigt, wenn die anderen ALE-Felder ausgefüllt sind. Berechnete Punktzahl Die entsprechende Punktzahl für die berechnete ALE: - Niedrig
- Med.
- Hoch
-
Wählen Sie im Abschnitt „Basel-Kategorisierung“ die Kategoriehierarchie Basel aus.
Die Basel-Kategorien lauten wie folgt:
- Interner Betrug: Veruntreuung von Assets, Steuerhinterziehung, beabsichtigte Falschkennzeichnung von Positionen, Bestechung.
- Externer Betrug: Informationsdiebstahl, Hacking-Schäden, Diebstahl durch Drittparteien und Fälschung.
- Beschäftigungspraktiken und Sicherheit am Arbeitsplatz: Diskriminierung, Arbeitnehmervergütung, Gesundheit und Sicherheit von Mitarbeitern.
- Kunden, Produkte und Geschäftspraxis: Marktmanipulation, Kartellrecht, unangemessener Handel, Produktfehler, Verstöße, Account-Change.
- Schäden an physischen Assets: Naturkatastrophen,Terrorismus, Vandalismus.
- Geschäftsstörungen und Systemfehler: Betriebsunterbrechungen, Softwarefehler, Hardwarefehler.
- Ausführungs-, Bereitstellungs- und Prozessmanagement: Dateneingabefehler, Abrechnungsfehler, nicht erforderliche Berichterstellung, nachlässiger Verlust von Client-Assets.
- Klicken Sie auf Speichern.
-
Um Entitätstypen hinzuzufügen, klicken Sie auf die zugehörige Liste Entitätstypen.
- Klicken Sie auf Hinzufügen.
- Wählen Sie die hinzuzufügenden Entitätstypen aus.
- Klicken Sie auf Hinzufügen.
-
Um zusätzliche Entitäten hinzuzufügen, klicken Sie auf die zugehörige Liste Zusätzliche Entitäten.
- Klicken Sie auf Hinzufügen.
- Wählen Sie die hinzuzufügenden Entitäten aus.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Speichern.