开始使用风险保障
收集关于保障如何工作的基本知识。
工作原理
保障是 项目 中一个基于计算的过程,最终结果由一个数值(百分比)表示。
保障让您衡量组织在减轻风险时的表现,以便可以适当分配资源。
![]() | 启动新的 项目 或 框架 当您启动一个启用了保障的新 项目 或 框架 时,保障率为 0%,这意味着组织的控制措施都未能有效减轻风险。 最低的保障级别为 0%。 |
![]() | 实时计算保障 当您执行程序,或进行 排查 和测试时,项目 会自动汇总仅来自活动 项目 的测试结果和 问题,并实时计算保障。 随着程序或 排查 和测试通过,保障率会增加。任何失败的程序或 排查 和测试都被视为“未通过”,并会降低保障分数。 保障百分比和对应颜色的细分如下:
|
风险保障
场景
在 项目 中,您有一个与两个控制相关联的风险。项目 包含每个控制对应的 演练。您指定每个控制的权重为 100%。测试控制时,您注意到控制 1 正在有效运行,控制 2 未有效运行。
| 风险 | 控制 | 控制权重 | 排查:有效运行? |
|---|---|---|---|
| 风险 1 | 控制 1 | 100% | 是 |
| 控制 2 | 100% | 否 |
结果
项目 的整体保障为 0%,因为如果控制的任何一个 演练 或测试轮失败,则该控制被标记为“失败”。控制被作为残留风险评分的一部分,从整体保障分数中减去。
- 如果控制 2 未经测试,该 项目 的整体保障因排查必须通过而保持在 0%,或者至少一个适用的测试轮必须通过,而其他测试轮未经测试,则将控制标记为“通过”。
- 如果控制 2 被标记为“有效运行”,则 项目 的整体保障将变为 100%,因为所有 排查 均已通过。
在 项目 中没有部分有效的控制——控制要么有效,要么无效。如果您发现了一个具有较低影响的问题且依据您的判断,该问题不会影响控制的有效性,那么您可以将控制标记为“有效”,并将其记录为次要问题。
为什么要显示保障?
显示保障可让您定量评估风险以进行报告。保障分数是合规审核评分、审计评分和风险评估的重要组成部分。
通过显示保障,您可以:
- 为您的组织定义风险容忍度
- 做出数据驱动的决策并确定 问题 的优先级
- 评估 目标、项目 或 框架 的固有风险、残留风险和总体保障
保障显示在哪儿
| 显示保障… | 此处显示 |
|---|---|
| 单个 项目 内的每个 目标 |
|
| 针对单个 项目 |
|
| 跨所有 项目,其关联至一个 框架 | 保障选项卡,包含于 框架,位于 项目 |
保障和测试结果的整合
如果您的组织使用 战略 来管理企业级风险,您还可以直观地查看跨所有 项目 和 框架 的保障分数和测试结果的影响。
要了解详细信息,请参考定义风险处理。
术语
了解 项目 中与保障相关的术语。
说明
- 界面术语是可自定义的,而字段和选项卡是可配置的。在您的 Diligent One 组织中,某些术语、字段和选项卡可能有所不同。
- 如果必填字段留空,您会看到一则警告消息:此字段为必填字段。某些自定义字段可能包含默认值。
| 术语 | 定义 | 备注 |
|---|---|---|
| 风险评分因素 | 对在组织内实现目标有影响的属性 | 每个风险评分因素都可以具有一个名称和被分配的权重,并且与一个评分量表相关联。 |
| 固有风险 | 在没有实施控制或其他缓解因素的情况下,一项活动可能造成的风险 | 固有风险也被称为总体风险或控制前风险,并可作为组织风险容忍度或风险偏好的底线。 |
| 控制权重 | 表示控制所缓解的风险的百分比。 |
|
| 残留风险 | 在考虑控制后残留的风险 | 残留风险也被称为净风险或控制之后的风险。 |
| 保障 | 控制到位有效缓解业务风险的保障级别 |


0-50%
51-75%
76 - 100%