戦略と分析
リスク優先順位付け
最も重大な脅威、脆弱性、不確実性を特定して比較します。ガバナンス、戦略、サイバーセキュリティ、運用計画、コンプライアンスに役立ちます。評価基準は変更、追加、重み付けができます。
このフレームワークとは
リスクの優� �順位付けは、起こりやすさと損害の大きさでリスクをランキングし、注意と予算を本当に重要な少数に向けます。リスク登録簿と対応計画の間にあるステップです。
結果の見え方
例
どのリスクから軽減策を立てる必要がありますか?
1位
主要サプライヤーの破綻
発生可能性
92%
深刻度
63%
回復難易度
38%
戦略的影響
75%
検出可能性
50%
76
63%
| 順位 | 項目 |
発生可能性
20%
|
深刻度
20%
|
回復難易度
20%
|
戦略的影響
20%
|
検出可能性
20%
|
ポイント
(重み付けなし)
|
勝率
(重み付けあり) |
|---|---|---|---|---|---|---|---|---|
| 01 | 主要サプライヤーの破綻 |
76
|
63%
|
|||||
| 02 | データ漏えい |
62
|
52%
|
|||||
| 03 | 主要な人材の流出 |
42
|
35%
|
スコアの説明
評価基準の重み — 各評価基準の重み(%)は表の見出しに表示されます。設定で入力しない限り、重みは評価基準間で均等です。
ポイント — すべての評価基準の重み付けなしの合計ポイント:勝ちは1ポイント、引き分けまたはスキップは0.5ポイント、負けは0です。
勝率 — 評価基準ごとの重み付け平均スコア(パーセント)。勝ちは1、引き分けまたはスキップは0.5、負けは0として数え、表示されているすべての比較がスキップも含めて合計に入ります。評価基準間の平均は設定された重みで算出します。
使う価値があるとき
プロジェクトのキックオフ、年次のリスクレビュー、監査の前、また助成金や� �札でリスク評価を求められたときに使います。 よくある失敗は、1〜5の尺度ですべてのリスクを「中」と評価し、登録簿は増え続けるのに誰も選ばないことです。リスク同士を直接比べると、選ばざるを得なくなります。
グループでの進め方
- リスクを6〜10個、それぞれ�
�体的に挙げます。「主要サプライヤーが立ち行かなくなる」は「サプライチェーン」よりも良い書き方です。
- 参加�
は、発生可能性、深刻度、回復の難しさ、戦略的影響、検知しやすさについて、リスクを2つずつ比べます。参加� はアカウントなしで回答できます。
- 財務、業務、現場のスタッフなど、さまざまな立場からリスクを見ている人を招きましょう。
- 上位のリスクそれぞれに�
当� と対応を決めます。回避、低減、移転、受容のいずれかです。