Risikomanagement erkunden

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Die RisikomanagementDas Produkt bietet einen zentralisierten Prozess zum Identifizieren, Bewerten, Beantworten und kontinuierlichen Überwachen von Unternehmens- und IT-Risiken, die sich negativ auf den Geschäftsbetrieb auswirken können. Die Anwendung bietet auch strukturierte Workflows für die Verwaltung von Risikobewertungen, Risikoindikatoren und Risikoproblemen.

    Apps im Store anfordern

    Besuchen Sie die ServiceNow Store-Website, um alle verfügbaren Apps anzuzeigen und Informationen zum Senden von Anforderungen an den Store zu erhalten. Kumulative Informationen zum Release für alle veröffentlichten Apps finden Sie in den Release-Hinweisen zum ServiceNow Store-Versionsverlauf.

    Wer verwendet Risikomanagement

    Der vollständige Risikoprozess umfasst die Zusammenarbeit aller Bereiche Ihrer Organisation.

    • Audit-Ausschuss
    • IT-Lenkungsausschuss
    • Risiko-Beauftragte (führen Sie eine Risikobewertung durch und identifizieren Sie alle, die im Geschäft schief gehen können)
    • Alle Managementebenen (unterstützen Sie die Risikobeauftragten bei der Identifizierung, was in ihren Prozessen schief gehen kann)

    Schlüsselaktivitäten für Risikomanagement

    Sobald die Schlüsselrollen identifiziert wurden, identifizieren Sie die folgenden Elemente:
    • Bestimmen Sie, welche Risikostufe die Organisation akzeptieren möchte? Rufen Sie Risikodaten ab, und bestimmen Sie dann, was akzeptabel ist.
    • Entwickeln Sie eine Risikomanagementrichtlinie durch Risiko-Frameworks und Risikobeschreibungen.
    • Entwickeln Sie Risikobewertungs- und Reaktionsverfahren.
    • Implementieren Sie Kontrollen, um das Risiko Ihrer Organisation zu reduzieren. Wiederholen Sie dies in einem regelmäßigen Intervall.
    • Messen Sie Ihr Risikorisiko und Ihre Verbesserungen.

    Risikomanagement Und Now Platform


    Risikomanagement und die Now Platform
    Die RisikomanagementUnd Erweitertes RisikomanagementMit Anwendungen können Sie Folgendes tun.
    • Verwalten Sie Risiken, Risikobeschreibungen und Risiko-Frameworks: Die Risikobibliothek enthält alle Risiko-Frameworks und Risikobeschreibungen. Risiko-Frameworks werden verwendet, um Risikobeschreibungen in überschaubare Kategorien zu gruppieren, während Risikobeschreibungen die einzelnen Risiken gruppieren. Das Risikoregister ist das zentrale Repository für alle potenziellen Risiken, die jederzeit und überall in der Organisation auftreten könnten.
    • Verwalten Sie Risikoereignisse: Risikoereignisse sind potenzielle oder tatsächliche finanzielle und nicht finanzielle Verluste, Beinaheunfälle und Gewinne, die innerhalb einer Organisation auftreten.
    • Risikohierarchie und -Bewertung: Ab New York können Risikomanager Hierarchien erstellen, die verschiedene Arten von Risiken (Betriebsrisiko, IT-Risiko oder strategisches Risiko) enthalten. Sobald die zugrunde liegenden Risiken bewertet wurden, werden die Risikopunktzahlen automatisch in der Hierarchie der Risikobeschreibung zusammengefasst, was eine bessere taktische und strategische Entscheidungsfindung ermöglicht.
    • Verwalten Sie klassische Risikobewertungen: Risikobewertungen sind Umfragen, die Nachweise sammeln, um das Risiko zu bestimmen. Der Risikobewertungsdesigner bietet eine einzige Schnittstelle, mit der Anwender Nachweise erstellen und bearbeiten sowie Bewertungsparameter ändern können. Die Fragenbank bietet eine Bibliothek von Fragen für verschiedene Kategorien, sodass Sie nicht jeden Fragebogen von Grund auf neu erstellen müssen. Risiken beginnen in Entwurf status, dann verschieben zu Bewerten , Der eine Benachrichtigung an die Bewertungsteilnehmer sendet.
    • Verwalten Sie Erweiterte Risikobewertungen : Erstellen Sie mit der erweiterten Risikobewertung eine integrierte Risikoplattform. Diese integrierte Plattform unterstützt verschiedene Arten von Risikobewertungsmethoden und ermöglicht es Ihnen, die Risikobewertung als Teil Ihres allgemeinen Entscheidungsprozesses zu integrieren.
    • Verwalten Sie Richtlinienausnahmen und -Erweiterungen: Richtlinienausnahmen und -Erweiterungen bieten vorübergehende Entlastung für eine nicht konforme Kontrolle. Die Richtlinienausnahme erfasst die Begründung, Kommentare und Nachweise, um die Annahme oder Ablehnung einer Richtlinienausnahmeanforderung zu unterstützen. Außerdem kann die Verlängerung einer genehmigten Richtlinienausnahme vor dem Gültigkeitszeitraum der Richtlinienausnahme angefordert werden. Der Steuerungsbesitzer, der Compliance-Manager und der Risikomanager können am Richtlinienausnahme- und Erweiterungs-Workflow beteiligt sein.
    • Verwenden Sie Entitäts- und Risikoabhängigkeiten mit GRC: Workbench: Die GRC: Workbench verwendet CMDB-Informationen, um die vor- und nachgelagerten Beziehungen für alle Anwendungen anzuzeigen. Diese Beziehungen ermöglichen eine konsistente Risikozuordnung und -Modellierung im gesamten Unternehmen.
    • Risikoindikatoren, Kontrollindikatoren und Indikatorvorlagen: Die kontinuierliche Überwachung umfasst Aktivitäten im Zusammenhang mit der Identifizierung und Erstellung wichtiger Risiko- und Kontrollindikatoren. Unterstützende Informationen können für diese Indikatoren durch automatische Datensammlung oder manuelle Aufgaben erfasst werden. Indikatorergebnisse werden dann verwendet, um Probleme für Steuerungen zu erstellen, Risikopunktzahlen zu aktualisieren und unterstützende Informationen für Audit-Aktivitäten und Kontrolltests bereitzustellen.
    • Verwalten Sie Risikoprobleme und die Korrektur: Probleme können manuell erstellt werden, um Audit-Beobachtungen, Korrekturen zu dokumentieren oder Probleme zu akzeptieren. Sie werden automatisch aus Indikatorergebnissen, Nachweisergebnissen oder Kontrolltesteffektivität generiert.
    • Verwalten Sie die kontinuierliche Überwachung für Risiken zwischen RisikomanagementUnd Vulnerability Response: Die kontinuierliche Überwachung von Risiken ist eine Funktionsintegration zwischen GRC: Risikomanagement und den Produkten für die Reaktion auf Schwachstellen im Sicherheitsbetrieb, die Indikatoren verwendet, um Schwachstellen mit hoher Auswirkung basierend auf den Geschäftsauswirkungen schnell zu identifizieren.
    • Analytics- und Reporting-Lösungen für Risikomanagement: Performance Analytics-Lösungen enthalten vorkonfigurierte Dashboards. Diese Dashboards enthalten Visualisierungen handlungsrelevanter Daten, mit denen Sie Ihre Geschäftsprozesse und -praktiken optimieren können.