Стратегия и анализ
Класиране на рисковете
Определяне и сравнение на най-значимите заплахи, уязвимости и неопределености. Полезно за управление, стратегия, кибербезопасност, оперативно планиране и съответствие. Критериите могат да бъдат променени, добавени и претегляни.
Какво представлява рамката
Приоритизирането на рисковете ги подрежда според това колко вероятни са и колко вреда би� а нанесли, така че вниманието и бюджетът да отидат за малкото, които имат значение. Това е стъпката между регистъра на рисковете и плана за реакция.
Как изглежда резултатът
| Място | Елементи |
Вероятност
20%
|
Тежест
20%
|
Трудност на възстановяването
20%
|
Стратегическо въздействие
20%
|
Открояемост
20%
|
Точки
(без тежести)
|
Дял победи
(с тежести) |
|---|---|---|---|---|---|---|---|---|
| 01 | Отпадане на ключов доставчик |
76
|
63%
|
|||||
| 02 | Изтичане на данни |
62
|
52%
|
|||||
| 03 | Загуба на ключови служители |
42
|
35%
|
Обяснения на точкуването
Кога си заслужава
Използвайте го при старт на проект, при годишен преглед на рисковете, преди одит или когато грант или търг изисква оценка на риска. Обичайният провал е всеки риск да се оценява като „среден“ по скала от 1 до 5, докато регистърът расте и никой не избира. Прякото сравняване на рисковете един с друг налага избора.
Как да го проведете с група
- Избройте шест до десет риска, всеки конкретен. „Основният ни доставчик отпада“ е по-добро от „верига на доставки“.
- Участниците сравняват рисковете по два по вероятност, тежест, трудност на възстановяване, стратегическо въздействие и откриваемост. Участниците не се нуждаят от акаунт, за да отговорят.
- Поканете �
ора, които виждат риска от различни места: финанси, операции, служители на първа линия.
- За всеки от водещите рискове определете отговорник и реакция: избягване, намаляване, пре�
върляне или приемане.