Lavorare con i rischi
Un rischio è un'incertezza o un'opportunità che può derivare da decisioni aziendali. Alcuni rischi possono influire sull'operatività quotidiana dell'organizzazione. L'individuazione e la mitigazione di tali rischi garantisce il regolare svolgimento delle operazioni.
I rischi sono classificati nelle seguenti categorie:
- Rischio di conformità e normativoAd esempio, l'introduzione di una nuova norma o legislazione.
- Rischio finanziarioAd esempio, un aumento improvviso dei tassi di interesse su un prestito o un cliente che non effettua il pagamento.
- Rischio operativoAd esempio, furto di apparecchiature o interruzioni del sistema.
Ogni rischio deve essere identificato, associato a oggetti della libreria pertinenti e valutato. L'organizzazione può quindi decidere i metodi migliori per dare priorità e mitigare tali rischi.
Aggiungere un rischio
Per aggiungere un rischio:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Selezionare + Aggiungi rischio.
- Nel pannello Aggiungi rischio:
- Inserisci un nome per il rischio.
- Inserisci altri dettagli rilevanti.
- Seleziona una delle seguenti opzioni:
- Aggiungi rischio per salvare il rischio e chiudere il pannello.
- Salva e aggiungi nuovo per salvare il rischio e aggiungerne un'altro.
Il rischio è stato creato e appare nella pagina Dettagli del rischio. Puoi selezionare il nome del rischio per visualizzarne i dettagli e aggiornarlo.
Aggiungere rischi suggeriti dall'IA
La funzione di identificazione dei rischi basata sull'IA migliora la gestione dei rischi aziendali utilizzando l'intelligenza artificiale per analizzare i dati sui rischi provenienti dai documenti SEC Form 10-K. Questa capacità consente alle organizzazioni con pratiche di gestione del rischio in via di sviluppo o immature di identificare i rischi rilevanti in modo più efficace. Se ricopri il ruolo di Gestore del rischio, puoi utilizzare i suggerimenti dell'intelligenza artificiale per identificare i rischi rilevanti da un'ampia libreria, aggiungerli alla tua libreria di rischi e sfruttare le intuizioni delle organizzazioni di pari livello.
Per cercare e aggiungere rischi suggeriti dall'intelligenza artificiale alla tua libreria di rischi:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Nella pagina Dettagli del rischio, seleziona + Aggiungi rischio con IA.
(Facoltativo) Nella pagina Suggerimenti di rischio IA:
Seleziona e applica uno o più filtri disponibili per restringere la ricerca:
Settore
Categoria del rischio
Società
Dopo aver selezionato i filtri, seleziona Applica e salva i filtri.
Esamina l'elenco dei rischi suggeriti visualizzato nella dashboard. I rischi sono ordinati in base alla rilevanza.
Per affinare ulteriormente la ricerca, procedi come segue:
- Usa la casella di ricerca per inserire una parola chiave e affinare l'elenco dei rischi suggeriti dall'IA.
Seleziona l'icona del filtro per applicare altri filtri.
Per aggiungere un rischio, seleziona una delle seguenti opzioni:
Aggiunta rapidaSeleziona Aggiunta rapida per aggiungere il rischio così com'è.
ModificaSeleziona Modifica dettagli e procedi come segue:
Nel pannello Aggiungi rischio, apporta le modifiche richieste nei seguenti campi:
Nome del rischio
Categoria del rischio
Descrizione del rischio
Seleziona Aggiungi per salvare le modifiche.
Il rischio viene aggiunto alla tua libreria di rischi.
Aggiungere o aggiornare il proprietario di un rischio
Per aggiungere o aggiornare il proprietario di un rischio:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Nell'elenco dei rischi, selezionare il nome del rischio per cui si desidera aggiungere o aggiornare il proprietario.
Viene visualizzata la scheda Dettagli.
- Nel campo Proprietario del rischio, assegna un utente e seleziona Salva modifiche.
Il rischio viene assegnato all'utente selezionato e una notifica via e-mail viene inviata al proprietario.
Spostare un rischio attraverso diversi flussi di lavoro
Dopo aver creato un rischio, è possibile farlo avanzare attraverso diversi stati del flusso di lavoro in base alle proprie esigenze aziendali. Alcuni stati del flusso di lavoro potrebbero richiedere la compilazione di determinati campi prima di poter procedere.
Per spostare un rischio dallo stato Bozza a Identificazione e, infine, Analisi:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Seleziona il rischio da aggiornare.
La pagina Dettagli del rischio si apre con la scheda Dettagli.
- Inserisci i dettagli richiesti, come l'ID, la descrizione e il proprietario del rischio.
- Selezionare Salva modifiche.
- Nell'angolo in alto a destra, seleziona Identifica.
Lo stato del flusso di lavoro si aggiorna a Identificazione.
- Dopo aver esaminato e verificato i dati richiesti, seleziona Convalida.
Lo stato del flusso di lavoro si aggiorna ad Analisi.
Nota
È possibile seguire le fasi sopra indicate per far avanzare il rischio attraverso il resto degli stati del flusso di lavoro in base alle proprie esigenze aziendali.
Collegare un rischio a diversi oggetti
I rischi sono spesso associati a diverse risorse e oggetti della libreria della tua organizzazione. Comprendere queste relazioni e collegare i rischi con gli oggetti aiuta a valutare e gestire con precisione l'impatto di un rischio.
Per collegare un rischio a diversi oggetti:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Selezionare il rischio con cui si desidera lavorare.
La pagina dettagliata del rischio si apre con la scheda Dettagli.
- Passa alla scheda Relazione ed esegui le seguenti operazioni in base a ciò che vuoi collegare:
- Per collegare una risorsa:
- Selezionare Collega risorse.
Nella finestra di dialogo Collega risorse:
- Seleziona il tipo di risorsa e la specifica risorsa.
- Selezionare Collega risorse.
La risorsa è ora collegata al rischio.
- Per collegare un controllo:
- Seleziona Collega controlli.
Nella finestra di dialogo Collega controlli:
- Seleziona il tipo di controllo e lo specifico controllo.
- Selezionare Collega controlli.
Il controllo è ora collegato al rischio.
- Per collegare una valutazione del rischio:
- Selezionare Collega valutazioni.
Nella finestra di dialogo Collega valutazioni:
- Seleziona il tipo di valutazione del rischio e la specifica valutazione.
- Selezionare Collega valutazioni.
La valutazione del rischio è ora collegata al rischio.
- Per collegare una risorsa:
Nota
- Usa lo stesso processo per collegare il rischio ad altri oggetti come processi, obiettivi o altri rischi, se questi tipi di oggetti sono configurati nella tua istanza di Gestore del rischio.
- Nella pagina iniziale, puoi collegare gli oggetti espandendo la riga del rischio e selezionando Aggiungi relazione. Questa opzione è disponibile solo se il rischio non è già collegato a un'entità.
- Quando colleghi un rischio a un altro oggetto, viene creato un collegamento bidirezionale. Ad esempio, quando colleghi un rischio a un controllo, la relazione è visibile nella scheda Relazione sia del rischio sia del controllo. Se i collegamenti non vengono visualizzati correttamente, contatta il Team di supporto per ricevere assistenza.
Scollegare un rischio da altri oggetti
Puoi rimuovere le relazioni esistenti tra un rischio e le risorse associate o altri oggetti della libreria.
Per scollegare una relazione di rischio:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Seleziona il rischio da aggiornare.
La pagina Dettagli del rischio si apre con la scheda Dettagli selezionata.
- Seleziona la scheda Relazione e seleziona l'icona di rimozione del collegamento
accanto all'oggetto da cui si desidera rimuovere il collegamento. - Nella finestra di dialogo Scollega relazione, seleziona Scollega oggetto.
L'oggetto viene rimosso dal rischio.
Associare un rischio a un'unità organizzativa.
Puoi associare un rischio in Gestore del rischio a una o più unità organizzative. Le unità organizzative costituiscono la base dell'impresa, collegando diverse entità organizzative in diversi segmenti aziendali. Questa gerarchia memorizza anche i dettagli di reparto e unità di business.
Per associare un rischio a un'unità organizzativa:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Seleziona il rischio da aggiornare.
Si apre la pagina Dettagli del rischio.
Nella scheda Dettagli, nel campo Unità organizzativa correlata, cerca e seleziona una o più unità organizzative preconfigurate a cui correlare il rischio.
Selezionare Applica selezione.
Selezionare Salva modifiche.
Il rischio viene aggiornato. L'unità organizzativa associata appare nella colonna Unità organizzativa della pagina iniziale di Gestore del rischio.
Nota
La gerarchia delle unità organizzative è preconfigurata dagli Amministratori di sistema nella propria organizzazione. Per maggiori informazioni sulle gerarchie nella struttura organizzativa, contattare l'Amministratore di sistema.
Se sei un amministratore di sistema, accedi a Impostazioni della piattaforma e seleziona Struttura organizzativa per visualizzare e gestire l'elenco delle unità organizzative preconfigurate. Per ulteriori informazioni sulle unità organizzative, consulta Struttura organizzativa.
Inoltre, è possibile associare le unità organizzative ai record di valutazione.
Creare una issue per un rischio
Ora puoi creare issue direttamente dall'applicazione Gestore del rischio. Quando selezioni Aggiungi issue, vieni reindirizzato all'applicazione Gestore delle issue per inserire i dettagli. Dopo aver creato una issue, questa viene visualizzata nella pagina Issue. Dal pannello di navigazione a sinistra, seleziona Issue per visualizzare e tenere traccia di tutte le issue create.
Per creare una issue:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Nella pagina Dettagli del rischio, passa alla scheda Issue.
Seleziona Aggiungi issue.
Seleziona il tipo di issue da creare: Issue, Incidente o Eccezione.
Nella pagina Aggiungi issue, inserisci i dettagli richiesti. Per istruzioni dettagliate, consulta Aggiungere una issue.
Seleziona Aggiungi. La issue viene visualizzata nella scheda Issue.
Creare una valutazione del rischio
Per valutare il livello di potenziale minaccia di un rischio per l'organizzazione, i gestori del rischio possono aggiungere valutazioni del rischio. Le valutazioni vengono generate in base agli oggetti a cui sono collegate.
Per creare una valutazione del rischio:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
Selezionare il rischio per il quale si desidera creare una valutazione del rischio.
Nella pagina Dettagli del rischio, andare alla scheda Valutazione del rischio.
Selezionare Aggiungi valutazione del rischio.
Nella finestra di dialogo Aggiungi valutazione del rischio:
- Inserire un nome per la valutazione del rischio.
- Selezionare Aggiungi valutazione del rischio.
Nella pagina Dettagli della valutazione del rischio, procedere come segue:
Fornire un ID di riferimento e aggiungere una descrizione.
Assegnare un proprietario per la valutazione del rischio.
(Facoltativo) Selezionare un'unità organizzativa.
Selezionare Salva modifiche. La valutazione del rischio viene creata e un'e-mail viene inviata al proprietario della valutazione (valutatore del rischio) con il collegamento alla valutazione assegnata.
Valutare un rischio
Una volta identificato, convalidato e associato il rischio agli oggetti pertinenti, è possibile valutarlo e calcolare il punteggio del rischio. La valutazione di un rischio consente di valutare il livello di minaccia potenziale per l'organizzazione.
Per valutare un rischio:
- Accedere a Diligent One utilizzando il collegamento contenuto nell'e-mail ricevuta. A seconda che l'integrazione di Gestore delle attività sia abilitata o disabilitata, si apre l'applicazione Gestore del rischio o Gestore delle attività. L'integrazione di Gestore delle attività viene abilitata o disabilitata in Impostazioni. Per ulteriori informazioni, consulta Impostazioni di Gestore del rischio.
Se l'integrazione di Gestore delle attività è abilitata, si apre l'applicazione Gestore delle attività.
Se l'integrazione di Gestore delle attività è disabilitata, si apre l'applicazione Gestore del rischio. Se ci si trova nell'applicazione Gestore del rischio, nella pagina Dettagli della valutazione del rischio, procedere come segue:
Selezionare i valori per Impatto e Probabilità.
Scegliere un punteggio di rischio intrinseco dall'elenco a discesa.
Se ci si trova nell'applicazione Gestore delle attività, per le valutazioni del rischio assegnate, seleziona i valori per Impatto e Probabilità.
Selezionare Salva modifiche per aggiornare la valutazione del rischio.
Le valutazioni vengono generate in base agli oggetti collegati al rischio.
- Seleziona il rischio da valutare.
Si apre la pagina dettagliata del rischio.
- In alto a destra, seleziona Valuta.
RisultatoLe valutazioni vengono generate in base agli oggetti collegati al rischio. Per saperne di più, consultare Come vengono generate le valutazioni?
Punteggi di valutazione dei rischi aggregati a livello di rischio
Ora è possibile aggregare le valutazioni provenienti da più analisi dei rischi e applicare il valore calcolato direttamente a un campo del profilo di rischio. L'aggregazione è un'azione manuale avviata dall'utente; il sistema calcola e aggiorna il rischio solo quando si esegue esplicitamente l'aggregazione.
Prima di iniziare
È necessario avere accesso all'applicazione Gestore del rischio.
Il campo di destinazione sul rischio e il campo di origine delle valutazioni devono utilizzare la stessa scala di punteggio.
Punteggi di valutazione aggregati
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
Apri il Rischio che desideri aggiornare.
Nella pagina Dettagli del rischio, vai alla scheda Valutazione del rischio.Seleziona Aggregazione per aprire il pannello aggregazione.
Nel pannello Aggregazione:
seleziona una o più valutazioni da includere.
Le opzioni di aggregazione diventano disponibili solo dopo aver selezionato le valutazioni.
Seleziona un campo di destinazione sul profilo di rischio in cui verrà memorizzato il valore aggregato.
Seleziona un campo di origine dalle valutazioni da aggregare.
Sono disponibili per la selezione solo i campi con una scala corrispondente.
Sceglie un metodo di aggregazione:
Media
Minimo
Massimo
Mediano
Seleziona Applica per calcolare il valore aggregato.
Il risultato calcolato viene visualizzato in Playground di aggregazione.
Ad esempio, Basso, Basso, Basso → Media = Basso; Basso, Medio, Alto → Media = MedioSeleziona Applica al profilo di rischio per scrivere il valore aggregato nel campo di destinazione selezionato.
Il punteggio aggiornato è visibile nella paginaDettagli del rischio.
Note
Le impostazioni di aggregazione vengono salvate nella memoria delle sessioni. Se si esce dalla pagina e si ritorna senza effettuare la disconnessione la configurazione precedente rimane invariata.
La disconnessione ripristina la configurazione dell'aggregazione.
Per cancellare l'aggregazione corrente, seleziona Rimuovi aggregazione.
Creare una issue per una valutazione del rischio
Ora puoi creare issue direttamente dall'applicazione Gestore del rischio. Quando selezioni Aggiungi issue, vieni reindirizzato all'applicazione Gestore delle issue per inserire i dettagli. Dopo aver creato una issue, questa viene visualizzata nella pagina Issue. Dal pannello di navigazione a sinistra, seleziona Issue per visualizzare e tenere traccia di tutte le issue create.
Per creare una issue:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Nella pagina Dettagli della valutazione del rischio, passa alla scheda Issue.
Seleziona Aggiungi issue.
Seleziona il tipo di issue da creare: Issue, Incidente o Eccezione.
Nella pagina Aggiungi issue, inserisci i dettagli richiesti. Per istruzioni dettagliate, consulta Aggiungere una issue.
Seleziona Aggiungi. La issue viene visualizzata nella scheda Issue.
Calcolare i punteggi del rischio
Puoi calcolare i punteggi di rischio in due modi:
- Utilizzare la configurazione predefinitaÈ possibile calcolare il punteggio di un rischio o di una valutazione del rischio alla volta utilizzando questo metodo. Per esempio: I campi Probabilità e Impatto sono impostati su una matrice 3 x 3 con valori come basso, medio e alto. Per ulteriori informazioni, consulta .
- Utilizzare la configurazione predefinitaPuoi personalizzare la formula per calcolare i punteggi di rischio e di valutazione per più rischi o valutazioni di rischio contemporaneamente utilizzando questo metodo. Per ulteriori informazioni, consulta Configurazione del punteggio di rischio e valutazione.
Utilizzare la configurazione predefinita
Dopo aver attivato le valutazioni, puoi calcolare i punteggi di rischio intrinseco nei record di rischio e di valutazione del rischio, valutando Impatto e Probabilità di un rischio.
Vedere la tabella seguente per riferimento.
| Probabilità | Alta | Media | Alta | Alta |
|---|---|---|---|---|
| Media | Bassa | Media | Alta | |
| Bassa | Bassa | Bassa | Media | |
| Bassa | Media | Alta | ||
| Impatto | ||||
Per calcolare i punteggi di rischio di una valutazione del rischio utilizzando la configurazione predefinita:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Selezionare il rischio con cui si desidera lavorare.
Viene visualizzata la pagina dettagliata del rischio.
- Andare alla scheda Valutazione dell'evento di rischio e selezionare il nome della valutazione del rischio per aprirla.
- Verifica le informazioni richieste.
- Nell'angolo in alto a destra, seleziona Valuta.
Lo stato del flusso di lavoro cambia in Valutazione.
Nota
Assicurati che i campi Impatto e Probabilità siano compilati e salvati prima di selezionare Punteggio.
- Seleziona Punteggio.
Il punteggio del rischio viene calcolato e visualizzato nel campo Punteggio di rischio intrinseco.
- Selezionare Approva per finalizzare il punteggio del rischio.
Il punteggio del rischio è finalizzato e lo stato del flusso di lavoro cambia in Monitoraggio.
- (Facoltativo) Per rivalutare, seleziona Rivaluta.
Creare una mitigazione del rischio
La mitigazione del rischio consente di individuare, ridurre, monitorare o eliminare le potenziali minacce suscettibili di avere un impatto sulle operazioni, sulle finanze o sulla reputazione dell'organizzazione. Aiuta inoltre a garantire la continuità aziendale attraverso la gestione proattiva delle incertezze e la riduzione al minimo delle perdite.
Per creare una mitigazione del rischio:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
Nella pagina Dettagli del rischio, andare alla scheda Mitigazione del rischio.
Selezionare Aggiungi mitigazione rischio.
Nella finestra di dialogo Aggiungi mitigazione del rischio:
Inserisci un nome per la mitigazione del rischio.
Selezionare Aggiungi mitigazione rischio.
Nella pagina Dettagli della mitigazione del rischio, procedere come segue:
Selezionare un'unità organizzativa.
Fornire una descrizione e un piano.
Assegnare un proprietario per la mitigazione del rischio.
Selezionare il tipo di trattamento dall'elenco a discesa.
Fornire i dettagli del rimedio.
Inserire le date di completamento pianificato e di completamento effettivo.
Selezionare Salva modifiche. La mitigazione del rischio viene creata.
Creare una issue per la mitigazione del rischio
Ora puoi creare issue direttamente dall'applicazione Gestore del rischio. Quando selezioni Aggiungi issue, vieni reindirizzato all'applicazione Gestore delle issue per inserire i dettagli. Dopo che la issue è stata creata, puoi visualizzarla e tenerne traccia, insieme a tutte le altre issue, nella pagina di visualizzazione dell'elenco di Issue (nel pannello di navigazione a sinistra, seleziona Impostazioni > Problemi).
Per creare una issue:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Nella pagina Dettagli della mitigazione del rischio, passa alla scheda Issue.
Seleziona Aggiungi issue.
Seleziona il tipo di issue da creare: Issue, Incidente o Eccezione.
Nella pagina Aggiungi issue, inserisci i dettagli richiesti. Per istruzioni dettagliate, consulta Aggiungere una issue.
Seleziona Aggiungi. La issue viene visualizzata nella scheda Issue.
Eliminare un rischio
Per eliminare un rischio:
Dalla home page della piattaforma (www.diligentoneplatform.com), seleziona l'applicazione Gestore del rischio per aprirla.
Se si è già in Diligent One, è possibile utilizzare il menu di navigazione a sinistra per passare all'applicazione Gestione del rischio.
- Selezionare il rischio che si desidera eliminare.
Viene visualizzata la pagina dei dettagli del rischio.
- In alto a destra, scegli Altre opzioni
e seleziona Elimina. - Nella finestra di dialogo di conferma, selezionare Elimina.
Il rischio è eliminato.
Cosa succede dopo?
Si può iniziare a lavorare con i controlli per mitigare i rischi identificati. Per ulteriori informazioni, consulta Lavorare con i controlli.