Strategia e analisi
Prioritizzazione dei rischi
Identifica e confronta le minacce, vulnerabilità e incertezze più significative. Utile per governance, strategia, cybersecurity, pianificazione operativa e conformità normativa. I criteri possono essere modificati, aggiunti e ponderati.
In cosa consiste il framework
La prioritizzazione dei rischi classifica i rischi in base a quanto sono probabili e a quanti danni farebbero, così attenzione e budget vanno ai pochi che contano. È il passaggio tra un registro dei rischi e un piano di risposta.
Ecco come appare il risultato
| Posizione | Elementi |
Probabilità
20%
|
Gravità
20%
|
Difficoltà di recupero
20%
|
Impatto strategico
20%
|
Rilevabilità
20%
|
Punti
(non ponderato)
|
Percentuale di vittorie
(ponderato) |
|---|---|---|---|---|---|---|---|---|
| 01 | Il fornitore principale fallisce |
76
|
63%
|
|||||
| 02 | Violazione dei dati |
62
|
52%
|
|||||
| 03 | Perdita di personale chiave |
42
|
35%
|
Spiegazione dei punteggi
Quando vale la pena
Usala al kick-off di un progetto, in una revisione annuale dei rischi, prima di un audit o quando un bando o una gara chiede una valutazione dei rischi. Il fallimento tipico è dare a ogni rischio «medio» su una scala da 1 a 5, mentre il registro continua a crescere e nessuno sceglie. Confrontare i rischi uno contro l'altro obbliga a scegliere.
Come usarlo con un gruppo
- Elenca da sei a dieci rischi, ciascuno specifico. «Il nostro fornitore principale fallisce» funziona meglio di «catena di fornitura».
- I partecipanti confrontano i rischi a coppie per probabilità, gravità, difficoltà di recupero, impatto strategico e rilevabilità. I partecipanti non hanno bisogno di un account per rispondere.
- Invita persone che vedono il rischio da posizioni diverse: finanza, operazioni, personale a contatto con il pubblico.
- Per ciascuno dei rischi principali, indica un responsabile e una risposta: evitarlo, ridurlo, trasferirlo o accettarlo.