Strateji ve analiz
Risk Prioritisation
En önemli tehditleri, güvenlik açıklarını ve belirsizlikleri belirleyin ve karşılaştırın. Yönetişim, strateji, siber güvenlik, operasyonel planlama ve uyum için yararlıdır. Kriterler değiştirilebilir, eklenebilir ve ağırlıklandırılabilir.
Çerçeve nedir
Risk önceliklendirme, riskleri ne kadar olası olduklarına ve ne kadar zarar vereceklerine göre sıralar; böylece dikkat ve bütçe önemli olan birkaç riske gider. Risk kaydı ile müdahale planı arasındaki adımdır.
Sonuç nasıl görünür
| Sıra | Öğeler |
Olabilirlik
20%
|
Önem Derecesi
20%
|
Kurtulma Zorluk Derecesi
20%
|
Stratejik Etki
20%
|
Tespit Edilebilirlik
20%
|
Puanlar
(ağırlıksız)
|
Kazanma Oranı
(ağırlıklı) |
|---|---|---|---|---|---|---|---|---|
| 01 | Kilit tedarikçinin batması |
76
|
63%
|
|||||
| 02 | Veri ihlali |
62
|
52%
|
|||||
| 03 | Kilit çalışanların kaybı |
42
|
35%
|
Puanlama Açıklamaları
Ne zaman işe yarar
Bir projenin başlangıcında, yıllık risk değerlendirmesinde, bir denetimden önce veya bir hibe ya da ihale risk değerlendirmesi istediğinde kullanın. Olağan başarısızlık, 1-5 ölçeğinde her riske "orta" puan vermektir; kayıt büyümeye devam eder ve kimse seçim yapmaz. Riskleri karşı karşıya getirmek seçimi zorunlu kılar.
Bir grupla nasıl yürütülür
- Her biri somut olan altı ila on risk listeleyin. "Ana tedarikçimiz batar", "tedarik zinciri"nden iyidir.
- Katılımcılar riskleri olasılık, ciddiyet, toparlanma güçlüğü, stratejik etki ve tespit edilebilirlik açısından ikişer ikişer karşılaştırır. Katılımcıların yanıt vermek için hesaba ihtiyacı yoktur.
- Riski farklı yerlerden gören kişileri davet edin: finans, operasyon, sahadaki çalışanlar.
- En önemli risklerin her biri için bir sorumlu ve bir yanıt belirleyin: kaçınmak, azaltmak, devretmek veya kabul etmek.