Integration erweiterter Risikobewertungen mit Risiken und Steuerungen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Wenn Kunden zu erweiterten Risikobewertungen migrieren, ersetzt das System den veralteten Risikolebenszyklus und zeigt im Formular „Risiko“ einen neuen Abschnitt namens „Bewertungszusammenfassung“ an. Dieser Abschnitt ist für Risikomanager nützlich, da er eine allgemeine Transparenz der Bewertungsergebnisse bietet.

    Die Migration zu erweiterten Risikobewertungen ist für Risikomanager nützlich, da sie die Risiken anzeigen können, die sofortige Aufmerksamkeit erfordern. Um zur erweiterten Risikobewertung zu migrieren, wird im Release Quebec eine neue Eigenschaft namens Migrate to Advanced Risk Assessments eingeführt. Benutzer können diese Eigenschaft unter aktivieren Erweiterte Risikobewertung > Administration > Eigenschaften.Eigenschaft, die zur erweiterten Risikobewertung migriert werden soll

    Wenn Benutzer diese Eigenschaft aktivieren, migrieren sie vollständig zur erweiterten Risikobewertung und verwenden nicht das alte Risikomanagement. Diese Migration betrifft die folgenden Formulare:
    • Risiko
    • Entität
    • Risikobeschreibung
    Wenn Benutzer migrieren, entfernt das System die veralteten Abschnitte „Risikolebenszyklus“, „Scoring“, „Assessment“ und „Antwort“ aus dem Risikoformular. Stattdessen ist ein neuer Abschnitt namens „Assessment Summary“ (Bewertungszusammenfassung) verfügbar, in dem die Risikobewertungspunktzahlen zusammen mit der Risikoantwort angezeigt werden. Wenn für die Risikobewertung mehrere Methoden verwendet werden, erkennt das System die Standardmethode für die ausgewählte Entitätsklasse und zeigt diese Punktzahlen in diesem Feld an. Die primäre Risikobewertungsmethode kann im Formular „Risikobewertungsmethode“ definiert werden.
    Abbildung : 1. Risikoformular nach der Migration zu erweiterten Risikobewertungen
    Ansicht des Risikoformulars geändert
    Abbildung : 2. Navigation zum Risikobewertungsumfang
    Alte Links werden ausgeblendet, und neuere Links sind verfügbar.

    Ebenso werden die Werte für die Kontrolleffektivität von Steuerungen aktualisiert, wenn eine individuelle Bewertung der Steuerungen durchgeführt wird.

    Im Formular „Entität“ werden die aggregierten Risikopunktzahlen aus der primären Risikobewertungsmethode angezeigt. Die alten Registerkarten, auf denen die Legacy-Risikopunktzahlen angezeigt werden, werden in der Ansicht des Benutzers ausgeblendet.

    Im Risikobeschreibungsformular sind Felder wie Bewertung, Framework und Bewertung ausgeblendet. Die entsprechenden alten Links zum Übertragen von Risikopunktzahlen usw. werden ebenfalls in der Ansicht des Anwenders ausgeblendet.