Strategie și analiză
Prioritizarea riscurilor
Identificați și comparați amenințările, vulnerabilitățile și incertitudinile cele mai semnificative. Util pentru guvernanță, strategie, securitate cibernetică, planificare operațională și conformitate. Criteriile pot fi modificate, adăugate și ponderate.
Ce este cadrul
Prioritizarea riscurilor ierarhizează riscurile după cât de probabile sunt și cât rău ar face, astfel încât atenția și bugetul să meargă spre puținele care contează. Este pasul dintre registrul riscurilor și planul de răspuns.
Cum arată rezultatul
| Loc | Elemente |
Probabilitate
20%
|
Severitate
20%
|
Dificultate de recuperare
20%
|
Impact strategic
20%
|
Detectabilitate
20%
|
Puncte
(neponderat)
|
Rată de câștig
(ponderat) |
|---|---|---|---|---|---|---|---|---|
| 01 | Cade un furnizor-cheie |
76
|
63%
|
|||||
| 02 | Breșă de date |
62
|
52%
|
|||||
| 03 | Pierderea unor oameni-cheie |
42
|
35%
|
Explicații privind punctarea
Când merită
Folosiți-o la lansarea unui proiect, într-o analiză anuală a riscurilor, înaintea unui audit sau când o finanțare ori o licitație cere o evaluare a riscurilor. Eșecul obișnuit este ca fiecare risc să fie notat „mediu” pe o scală de la 1 la 5, în timp ce registrul tot crește și nimeni nu alege. Compararea directă a riscurilor între ele forțează alegerea.
Cum îl rulați cu un grup
- Enumerați șase până la zece riscuri, fiecare concret. „Furnizorul nostru principal cade” e mai bun decât „lanțul de aprovizionare”.
- Participanții compară riscurile câte două după probabilitate, gravitate, dificultatea redresării, impact strategic și detectabilitate. Participanții nu au nevoie de cont pentru a răspunde.
- Invitați oameni care văd riscul din locuri diferite: finanțe, operațiuni, personal din prima linie.
- Pentru fiecare dintre riscurile de top, numiți un responsabil și un răspuns: evitare, reducere, transfer sau acceptare.