---
sourceDocument: Yokohama-Governance, -Risiko und -Compliance
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Governance, -Risiko und -Compliance

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Erweiterte Risikobewertung

# Erweiterte Risikobewertung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Verwenden Sie ServiceNow® Governance, Risk und Compliance(GRC) Funktion „Erweiterte Risikobewertung" zum Erstellen einer integrierten Risikoplattform. Diese integrierte Plattform unterstützt verschiedene Arten von Risikobewertungsmethoden. Damit können Sie die Risikobewertung als Teil Ihres allgemeinen Entscheidungsprozesses integrieren.  
Die erweiterte Risikobewertung bietet die folgenden Vorteile:

* Digitalisiert den gesamten Risikomanagement-Lebenszyklus, einschließlich Risikoidentifizierung, Risikoanalyse, Risikobewertung, Risikobehandlung, und Überwachung.
* Passt den Risikobewertungsprozess basierend auf den individuellen Anforderungen Ihrer Organisation an. Diese Anpassung umfasst die Konfiguration der Bewertungskriterien, des Kontexts und der allgemeinen Risikobewertungslogik.
* Unterstützt sowohl qualitative als auch quantitative Risikobewertungsmethoden.
* Aggregiert automatisch die Bottom-up-Risikobewertungspunktzahlen für das Risiko.
* Bettet den Risikobewertungsprozess in den Arbeitsbereich für Erstlinienanwender ein. Diese Einbettung hilft Anwendern, fundierte Entscheidungen basierend auf Risiken zu treffen, die Aktionen zugeordnet sind.

{#advanced-risk-assessment__ul_stv_lrk_kkb}  
Hinweis:  
Um zu erfahren, ob Ihre aktuelle Lizenz Sie zu erweiterten Risikobewertungen berechtigt, wenden Sie sich an ServiceNow.

## Schritte der Risikobewertung {#advanced-risk-assessment__section_tgd_2mf_3nb}

Bevor Sie die erweiterte Risikobewertung im Detail verstehen, müssen Sie die wichtigsten Schritte des Risikomanagements verstehen:

1. Risikoidentifizierung: Finden Sie eine Unsicherheit oder ein Risiko, die Ihre Organisation daran hindern könnte, ihre Zielezu erreichen.
2. Risikoanalyse: Verstehen Sie die Ursache und Konsequenz des Risikos.
3. Risikobewertung: Um zu bestimmen, ob zusätzliche Aktionen erforderlich sind, vergleichen Sie die Ergebnisse der Risikoanalyse mit den festgelegten Risikokriterien.
4. Risikobehandlung: Definieren Sie einen Aktionsplan, um das Risiko zu beheben.
5. Risikoüberwachung: Verfolgen Sie die Risikolage der Organisation nach, und teilen Sie sie den relevanten Stakeholdern mit.
{#advanced-risk-assessment__ol_rp4_smf_3nb}  
Abbildung : 1. Schritte des Risikomanagements  
Die Risikobewertung besteht aus Risikoidentifizierung, Risikoanalyse und Risikobewertung. Die erweiterte Risikobewertung wird basierend auf Faktoren oder Fragen und ihren Antworten durchgeführt. Sie kann für eine Entität wie eine Organisation durchgeführt werden. Um die erweiterte Risikobewertung zu verwenden, müssen Sie aktivieren Migrieren Sie zu erweiterten Risikobewertungen Eigenschaft unter dem Verwaltungsmodul. Der Beurteiler und der Genehmiger für die Risikobewertung müssen über die Rolle „sn_grc.Business_user" verfügen. Mit der erweiterten Risikobewertung können Sie eine detaillierte Bewertung der Risiken durchführen, bei denen die inhärenten Risiken, mindernden Kontrollen und Restrisiken bewertet werden. Wenn Sie nicht über die vollständige verfügen GRCRichten Sie für Entitäten, Risikobeschreibungen, Steuerungen usw. ein, dann können Sie die Risiken für jedes bewerten ServiceNowDatensatz oder Objekt. Ein Beispiel für eine Objektbewertung ist die Bewertung des Change-Managements. Während der Risikobewertung werden die folgenden Risiken bewertet.

* Inhärente Risiken: Inhärente Risiken sind Risiken, die keine Steuerungen haben. Beispielsweise ist das Fahren mit hoher Geschwindigkeit auf einer Autobahn von Natur aus gefährlicher als das Fahren mit mäßiger Geschwindigkeit. Die Punktzahl dieses inhärenten Risikos wird abgeleitet, indem die Auswirkung des Risikos und die Wahrscheinlichkeit des Risikos multipliziert werden.
* Kontrolleffektivität: Kontrollen können die Auswirkung oder Wahrscheinlichkeit eines Risikos mindern. Beispielsweise verfügen Autobahnen über Geschwindigkeitsbegrenzungsüberwachungen. Wenn ein Risiko eintritt, mindern die Steuerungen die Auswirkung. Kontrollen können vorbeugend, erkennend oder korrigierend sein.
  * Vorbeugende Kontrollen sollen Fehler, Ungenauigkeiten oder Betrug verhindern, bevor diese Probleme auftreten.
  * Erkennungskontrollen sollen das Vorhandensein von Fehlern, Ungenauigkeiten oder Betrug erkennen.
  * Korrekturkontrollen dienen der Behebung von Fehlern oder Unregelmäßigkeiten, die erkannt wurden.
  {#advanced-risk-assessment__ul_xsj_3k1_14b}
* Restrisiken: Restrisiken sind die verbleibenden Risiken, die nach der Implementierung von Kontrollen verbleiben. Wenn beispielsweise trotz der geltenden Sicherheitsmaßnahmen immer noch ein Unfall auftritt, ist der durch den Unfall verursachte Schaden ein Restrisiko. Eine Restrisikopunktzahl kann mit einer der folgenden Methoden berechnet werden:
  * Eine Matrix zwischen inhärenter und Resteffektivität.
  * Eine mathematische Formel wie die inhärente Punktzahl minus der Kontrollpunktzahl.
  * Antworten auf Faktoren.
  {#advanced-risk-assessment__ul_hgy_2wb_h4b}
{#advanced-risk-assessment__ul_qnx_qrk_kkb}
* **[Workflow der erweiterten Risikobewertung](https://www.servicenow.com/docs/qtqc3wwrhxEaXHqw3OKu8g)**   
  Zur Verwendung der erweiterten Risikobewertung müssen Sie die Risikobewertungsmethode (RAM) einrichten, den Bewertungsumfang definieren und die Bewertung durchführen.
* **[Faktoren in der erweiterten Risikobewertung](https://www.servicenow.com/docs/RVqCDoXLug~Ct3IAPbH39g)**   
  Faktoren sind Fragen, mit denen Sie Risiken analysieren können. Faktoren werden in einer Risikobewertungsinstanz angezeigt.
* **[Typen von Risikobewertungsmethoden](https://www.servicenow.com/docs/aFCo_j1Pr9_6SSCYWJhaBA)**   
  Risiken werden während einer Bewertung bewertet, und dann wird eine Bewertung abgeleitet. Es gibt drei Arten von Bewertungen: Qualitativ, halbquantitativ und quantitativ.
* **[Beliebige Objektbewertung mit erweiterter Risikobewertung](https://www.servicenow.com/docs/KfwHhBphlj0_lytYqg6YAQ)**   
  Wenn Sie nicht über die vollständige verfügen GRCSetup für Entitäten, Risikobeschreibungen, Steuerungen usw. auch dann Sie können die Risiken weiterhin für jedes bewerten ServiceNowDatensatz oder Objekt. Ein Beispiel für eine Objektbewertung ist die Bewertung des Change-Managements oder die Bewertung eines Zitats.
* **[Delegierung der Risikobewertung](https://www.servicenow.com/docs/2a~_U7lh0t5~zkvs2exvbg)**   
  Wenn ein Risikobeurteiler für die Durchführung einer Risikobewertung nicht verfügbar ist, kann der Beurteiler einen Delegierten ernennen, der die Risikobewertung für einen bestimmten Zeitraum durchführt. Die Now PlatformErmöglicht Ihnen die Ernennung Ihrer Delegierten.
* **[Verständnis der Risikobewertungsinstanz](https://www.servicenow.com/docs/AmHe1frC3AEsuhA4VhdxWg)**   
  Eine Risikobewertungsinstanz ist, in der ein Risikobewerter Risiken und Objekte bewerten kann, indem er auf Fragen oder Faktoren antwortet.
* **[Verwalten von Risikoantworten](https://www.servicenow.com/docs/0oy~BpoxD0FzTcwjwfGb~w)**   
  Eine Risikoantwort ist die Strategie, die zum Umgang mit Risiken verwendet wird, nachdem die Risiken bewertet wurden.
* **[Risikopunktzahl-Rollup in der erweiterten Risikobewertung](https://www.servicenow.com/docs/sfS2QNBC4TOFru93wh0PAA)**   
  In der erweiterten Risikobewertung werden Risikopunktzahlen für die Hierarchie der Risikobeschreibung, die Entitätshierarchie oder eine Kombination aus beiden berechnet. Diese Methoden ermöglichen es Stakeholdern, ihre Risikosituation zu überwachen und die aggregierte Risikopunktzahl insgesamt transparent zu machen.
* **[Datenschutz-Risikomanagement](https://www.servicenow.com/docs/eyp24JnECFZnUDT3W6JF6w)**   
  Als Anwender von Datenschutz-Management, Sie können erweiterte Risikobewertungen mit einem begrenzten Satz von Funktionen durchführen, auch wenn Sie nicht über die vollständige Lizenz für verfügen Integriertes Risikomanagement.
* **[Verwalten Sie den Risikobewertungsplaner](https://www.servicenow.com/docs/RcfiVPF~t_U77u9NHtWddQ)**   
  Erstellen Sie einen Risikobewertungsplaner, und weisen Sie ihn dem Risikomanager zu. Ein Risikomanager kann dann die Entitäten und die Risiken innerhalb der Entitäten identifizieren, um Risikobewertungen in einem Massenprozess initiieren zu können.
* **[Integration erweiterter Risikobewertungen mit Risiken und Steuerungen](https://www.servicenow.com/docs/sFLmPmb5cCDl83R01cb~wg)**   
  Wenn Kunden zu erweiterten Risikobewertungen migrieren, ersetzt das System den Legacy-Lebenszyklus des Risikos und zeigt im Risikoformular einen neuen Abschnitt mit der Bezeichnung „Bewertungszusammenfassung" an. Dieser Abschnitt ist für Risikomanager nützlich, da er die allgemeine Transparenz der Bewertungsergebnisse bietet.
* **[Risikobereitschaft und -Toleranz in Erweitertes Risikomanagement](https://www.servicenow.com/docs/VgEJDF3pnb~hAPHLoDWZDg)**   
  Sie können Risikobereitschaft und -Toleranz innerhalb Ihrer Organisation definieren, indem Sie verwenden Erweitertes RisikomanagementAnwendung. Eine Risikobereitschaft und -Toleranz ermöglichen es Ihrer Organisation, die Grenzen für akzeptable und inakzeptable Risiken zu definieren.

