Valutare il rischio residuo
È possibile valutare il rischio residuo dopo che i controlli e gli altri fattori di mitigazione sono stati messi in atto.
Prima di iniziare
Prima di poter valutare il rischio residuo, è necessario valutare il rischio inerente e definire il trattamento del rischio.
Come funziona
Una volta valutato il rischio inerente e definito il modo in cui il rischio viene trattato, è possibile eseguire una valutazione preliminare del trattamento che valuta in che misura il trattamento riduce il rischio. Ciò consente di identificare le aree dove il business è esposto a rischi che superano la propensione al rischio della società.
La valutazione del rischio residuo comporta l'indicazione di una percentuale di trattamento per definire in che misura il trattamento riduce il rischio inerente. La percentuale di trattamento si basa sull'efficacia prevista degli sforzi di trattamento in atto, prima che i controlli siano stati testati per fornire l'assurance.
Specificare le percentuali
Puoi specificare una percentuale compresa tra 0% e 100%. La percentuale di trattamento totale può superare il 100%. Tuttavia, un trattamento aggregato superiore al 100% può indicare che l'azienda può prendere in considerazione una revisione del trattamento del rischio e ridurre i costi associati al trattamento del rischio.
Man mano che si inserisce ogni percentuale, la percentuale di trattamento per tutti i trattamenti associati a un segmento di operazione si aggiorna automaticamente. Anche i valori del Punteggio di rischio residuo e della Gravità del rischio residuo si aggiornano automaticamente.
Autorizzazioni
Solo gli amministratori di strategia o i dirigenti di supervisione possono completare questa attività.
Passaggi
Passare alla scheda Trattamento.
- Aprire l'applicazione Strategia.
- Eseguire una delle seguenti operazioni:
- Fare clic sulla scheda Trattamento.
Viene visualizzata la valutazione del rischio residuo.
Specificare la percentuale del trattamento
- Fare clic sul nome del segmento di operazione, dell'entità o dell'unità aziendale appropriata per espanderla.
- Facoltativo. Per visualizzare il peso di un fattore di punteggio del rischio, passare il mouse sul nome del fattore di punteggio del rischio.
- Accanto al trattamento rilevante, fare clic sull'immissione percentuale (%) sotto un fattore di punteggio di rischio.
Framework di framework che sono stati collegati al rischio come trattamento sono allegati con (Framework).
L'unico valore modificabile nella scheda Trattamento è la percentuale (%) di trattamento associata a un singolo trattamento. Se è necessario rivalutare il rischio inerente, andare alla scheda Valutazione.
- Specificare la percentuale di trattamento per definire quanto il trattamento riduce il rischio.
È possibile visualizzare ulteriori informazioni sul trattamento cliccando su ciascun trattamento.
ConsiglioPer la scheda Trattamento è possibile utilizzare i seguenti tasti di scelta rapida:
- Naviga avanti Tab
- Naviga indietro Maiusc +Tab
- Uscire dalla scheda Trattamento Esc
- Facoltativo. Per modificare i collegamenti tra il rischio strategico e gli obiettivi, fare clic su Modifica i link di trattamento e apportare le modifiche necessarie.Attenzione
Se vengono utilizzati trattamenti per aggregare informazioni di assurance o calcolare il rischio residuo, la disconnessione dei trattamenti rimuove in modo permanente tutto il lavoro associato.
Facoltativo. Spostare il rischio nella condizione Accetta o Mitiga
Completare una delle seguenti azioni: