กลยุทธ์และการวิเคราะห์
การจัดลำดับความเสี่ยง
ระบุและเปรียบเทียบภัยคุกคามที่สำคัญที่สุด ช่องโหว่ และความไม่แน่นอน มีประโยชน์สำหรับการกำกับดูแล กลยุทธ์ ความปลอดภัยทางไซเบอร์ การวางแผนปฏิบัติการ และการปฏิบัติตามนโยบาย สามารถเปลี่ยน เพิ่มเติม และให้น้ำหนักกับเกณฑ์ได้
กรอบแนวคิดนี้คืออะไร
การจัดลำดับความสำคัญความเสี่ยงจัดอันดับความเสี่ยงตามโอกาสที่จะเกิดและความเสียหายที่จะก่อ เพื่อให้ความสนใจและงบประมาณไปอยู่ที่ความเสี่ยงไม่กี่ข้อที่สำคัญ เป็นขั้นตอนระหว่างทะเบียนความเสี่ยงกับแผนรับมือ
ผลลัพธ์มีหน้าตาอย่างไร
| อันดับ | รายการ |
ความเป็นไปได้
20%
|
ความรุนแรง
20%
|
ความยากในการฟื้นตัว
20%
|
ผลกระทบทางกลยุทธ์
20%
|
ความสามารถในการตรวจพบ
20%
|
แต้ม
(ไม่ถ่วงน้ำหนัก)
|
อัตราชนะ
(ถ่วงน้ำหนัก) |
|---|---|---|---|---|---|---|---|---|
| 01 | ซัพพลายเออร์หลักล้ม |
76
|
63%
|
|||||
| 02 | ข้อมูลรั่วไหล |
62
|
52%
|
|||||
| 03 | สูญเสียบุคลากรสำคัญ |
42
|
35%
|
คำอธิบายการให้คะแนน
ใช้แล้วคุ้มเมื่อไร
ใช้ตอนเริ่มโครงการ ในการทบทวนความเสี่ยงประจำปี ก่อนการตรวจสอบ หรือเมื่อทุนหรือการประกวดราคาขอการประเมินความเสี่ยง ความล้มเหลวที่พบบ่อยคือการให้ทุกความเสี่ยงเป็น "ปานกลาง" บนสเกล 1 ถึง 5 ขณะที่ทะเบียนยาวขึ้นเรื่อยๆ และไม่มีใครเลือก การเปรียบเทียบความเสี่ยงแบบตัวต่อตัวบังคับให้ต้องเลือก
วิธีใช้กับกลุ่ม
- ระบุความเสี่ยงหกถึงสิบข้อ แต่ละข้อเจาะจง "ซัพพลายเออร์หลักของเราล้ม" ดีกว่า "ห่วงโซ่อุปทาน"
- ผู้เข้าร่วมเปรียบเทียบความเสี่ยงทีละคู่ด้านโอกาสเกิด ความรุนแรง ความยากในการฟื้นตัว ผลกระทบเชิงกลยุทธ์ และความสามารถในการตรวจพบ ผู้เข้าร่วมไม่ต้องมีบัญชีก็ตอบได้
- เชิญคนที่มองความเสี่ยงจากหลายจุด: การเงิน ปฏิบัติการ และพนักงานด่านหน้า
- สำหรับความเสี่ยงอันดับต้นแต่ละข้อ กำหนดเจ้าของและวิธีรับมือ: หลีกเลี่ยง ลด โอนย้าย หรือยอมรับ