戦略と分析

リスク優先順位付け

最も重大な脅威、脆弱性、不確実性を特定して比較します。ガバナンス、戦略、サイバーセキュリティ、運用計画、コンプライアンスに役立ちます。評価基準は変更、追加、重み付けができます。

このフレームワークとは

リスクの優� �順位付けは、起こりやすさと損害の大きさでリスクをランキングし、注意と予算を本当に重要な少数に向けます。リスク登録簿と対応計画の間にあるステップです。

結果の見え方

例
どのリスクから軽減策を立てる必要がありますか?
1位
主要サプライヤーの破綻
発生可能性 92%
深刻度 63%
回復難易度 38%
戦略的影響 75%
検出可能性 50%
76
63%
順位
項目
発生可能性
20%
深刻度
20%
回復難易度
20%
戦略的影響
20%
検出可能性
20%
ポイント
(重み付けなし)
勝率
(重み付けあり)
01 主要サプライヤーの破綻
92%
22勝· 2敗
63%
15勝· 9敗
38%
9勝· 15敗
75%
18勝· 6敗
50%
12勝· 12敗
76
63%
02 データ漏えい
42%
10勝· 14敗
58%
14勝· 10敗
71%
17勝· 7敗
33%
8勝· 16敗
54%
13勝· 11敗
62
52%
03 主要な人材の流出
17%
4勝· 20敗
29%
7勝· 17敗
42%
10勝· 14敗
42%
10勝· 14敗
46%
11勝· 13敗
42
35%
スコアの説明
評価基準の重み — 各評価基準の重み(%)は表の見出しに表示されます。設定で入力しない限り、重みは評価基準間で均等です。
ポイント — すべての評価基準の重み付けなしの合計ポイント:勝ちは1ポイント、引き分けまたはスキップは0.5ポイント、負けは0です。
勝率 — 評価基準ごとの重み付け平均スコア(パーセント)。勝ちは1、引き分けまたはスキップは0.5、負けは0として数え、表示されているすべての比較がスキップも含めて合計に入ります。評価基準間の平均は設定された重みで算出します。

使う価値があるとき

プロジェクトのキックオフ、年次のリスクレビュー、監査の前、また助成金や� �札でリスク評価を求められたときに使います。 よくある失敗は、1〜5の尺度ですべてのリスクを「中」と評価し、登録簿は増え続けるのに誰も選ばないことです。リスク同士を直接比べると、選ばざるを得なくなります。

グループでの進め方

  1. リスクを6〜10個、それぞれ�

�体的に挙げます。「主要サプライヤーが立ち行かなくなる」は「サプライチェーン」よりも良い書き方です。

  1. 参加�

は、発生可能性、深刻度、回復の難しさ、戦略的影響、検知しやすさについて、リスクを2つずつ比べます。参加� はアカウントなしで回答できます。

  1. 財務、業務、現場のスタッフなど、さまざまな立場からリスクを見ている人を招きましょう。
  2. 上位のリスクそれぞれに�

当� と対応を決めます。回避、低減、移転、受容のいずれかです。

始める