Durch Verknüpfen der Risiken mit einer allgemeinen Steuerung in Risikomanagement Anwendung können Sie den Zeit- und Arbeitsaufwand reduzieren, der für die Verwaltung und Anwendung dieser zentralisierten Steuerungen auf Ihre abhängigen Entitäten erforderlich ist. Beispielsweise kann eine Sprinkleranlage eine allgemeine Kontrolle für mehrere Geschäftsbereiche (Bus) sein, z. B. Finanzen, Sicherheit und Human Resources (HR).
Übersicht über allgemeine Steuerungen
Jede Organisation verfügt über mehrere (Bus) und gemeinsam genutzte Funktionen, z. B. Informationstechnologie (IT), HR und Finanzen. Diese gemeinsam genutzten Funktionen definieren die Richtlinien und Steuerungen, die der Bus verwenden kann, um die regulatorischen Anforderungen zu erfüllen oder die Risiken in seinem Bus zu verwalten. Mehrere Busse können allgemeine Steuerungen verwenden, die sich im Besitz einer anderen Abteilung oder eines anderen Teams befinden und von ihnen verwaltet werden. Dieser Prozess ermöglicht es einer Organisation, eine zentrale Kontrolle über bestimmte Prozesse zu behalten, während jeder Geschäftsbereich diese allgemeinen Steuerungen nutzen kann. Weitere Informationen zu allgemeinen Steuerungen finden Sie unter Allgemeine Steuerungen .
Um die Risiken in den abhängigen Entitäten zu mindern, kann ein Risikobesitzer seine Risiken mit den allgemeinen Steuerungen verknüpfen. Durch die Verknüpfung des Risikos kann ein Risikobesitzer den Aufwand reduzieren, der zum Nachweis und Testen dieser allgemeinen Steuerungen für die abhängigen Entitäten erforderlich ist.
Vorteile allgemeiner Steuerungen
Eine allgemeine Kontrolle hat die folgenden Vorteile:
- Sie verbringen weniger Zeit und Aufwand für die Verwaltung einer allgemeinen Kontrolle, da Sie eine allgemeine Kontrolle testen und auf alle Ihre abhängigen Entitäten anwenden können.
- Sie müssen nur die aktiven Steuerungen verwalten, damit die allgemeine Berichterstellung der Steuerungen verbessert wird.
Allgemeine Steuerungen in einem Risiko
Wenn ein Kontrollziel und eine Risikobeschreibung zugeordnet sind und die abhängige Entität der Steuerung mit der Risikoentität übereinstimmt, wird die Zuordnung von Risiko und Kontrolle automatisch eingerichtet. Sie können auch allgemeine Steuerungen an ein Risiko erben, wenn die Risikoentität in einer allgemeinen Steuerung als abhängige Entität markiert ist. Alle Änderungen an der Risikobeschreibung und der Zielbeziehung der Steuerung können sich auch auf die Zuordnung von Risiko und Kontrolle auswirken.
Hinweis: Nur aktive Beziehungen zwischen Risiken und Steuerungen werden verwaltet, und alle historischen Beziehungen werden automatisch gelöscht.
Allgemeine Steuerungen in einer Risikobewertung
Sie können allgemeine Steuerungen in der Risikobewertung erben, wenn die Entität in der allgemeinen Steuerung als abhängige Entität markiert ist.
Allgemeine Steuerungen in einer Risikominderungsaufgabe
Sie können die allgemeinen Steuerungen an eine risikomindernde Aufgabe übernehmen, wenn die Entität in der allgemeinen Steuerung als abhängige Entität markiert ist. Sie können die allgemeinen Steuerungen an eine risikomindernde Aufgabe übernehmen, wenn sie sich im Status „Entwurf“ oder „in Bearbeitung“ befindet.
Allgemeine Steuerungen in einem Risikoereignis
Eine allgemeine Steuerung wird automatisch mit einem Risikoereignis verknüpft, wenn das zugrunde liegende Risiko für das Risikoereignis eingetreten ist. Ermöglicht es dem Steuerungsbesitzer, zu identifizieren, wann die allgemeine Steuerung fehlschlägt, und sofort Maßnahmen zu ergreifen, wenn eine allgemeine Steuerung fehlschlägt.