---
sourceDocument: Yokohama-Governance, -Risiko und -Compliance
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/governance-risk-compliance

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Governance, -Risiko und -Compliance

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# Erstellen Sie eine Risikobeschreibung in Risiko-Arbeitsbereich

# Erstellen Sie eine Risikobeschreibung in Risiko-Arbeitsbereich {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Erstellen Sie Risikobeschreibungen, um Risiken in überschaubare Kategorien zu gruppieren.

## Vorbereitungen

Erforderliche Rolle: sn_Risk.admin

## Warum und wann dieser Vorgang ausgeführt wird

Wenn Sie eine Risikobeschreibung erstellen, können Sie Entitätstypen zuordnen oder zusätzliche Entitäten hinzufügen, um Risiken zu generieren.  
Hinweis:  
Wenn sich eines der folgenden Risikobeschreibungsfelder ändert: Name, Beschreibung, Referenz, Kategorie, Typ, Klassifizierung und Nachweis, alle zugehörigen Steuerungen und Risiken werden aktualisiert, und ihr Status wird auf „Entwurf" zurückgesetzt. Alle zugehörigen Risikobewertungen werden ebenfalls abgebrochen.

## Prozedur

1. Navigieren zu AlleRisiko-ArbeitsbereichBibliothekRisikobeschreibungenan.
2. Klicken Sie auf Neu.
3. Füllen Sie im Formular die Felder aus.  
   {#create-risk-stmt-workspace__table_FloorForm__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Name | Name der Risikobeschreibung. |
   | Beschreibung | Beschreibung der Risikobeschreibung. |
   | Übergeordnet | Übergeordnete Risikobeschreibung. Sie können die Hierarchie mit diesem Feld definieren. |
   | Framework | Framework, dem diese Risikobeschreibung zugeordnet ist. Hinweis: Dieses Feld wird nur angezeigt, wenn Migrate to Advanced Risk AssessmentEigenschaft ist aktiviert. Weitere Informationen finden Sie unter [Risikopunktzahl-Rollup in der erweiterten Risikobewertung](https://www.servicenow.com/docs/sfS2QNBC4TOFru93wh0PAA "In der erweiterten Risikobewertung werden Risikopunktzahlen für die Hierarchie der Risikobeschreibung, die Entitätshierarchie oder eine Kombination aus beiden berechnet. Diese Methoden ermöglichen es Stakeholdern, ihre Risikosituation zu überwachen und die aggregierte Risikopunktzahl insgesamt transparent zu machen.") |
   | Kategorie | Kategorie der Risikobeschreibung. Die Auswahlmöglichkeiten lauten wie folgt: * Rechtlich * Finanziell * Funktionsfähig * Reputationsbezogen * Juristisches/Gesetzliches * Kredit * Markt * IT * Projekt {#create-risk-stmt-workspace__ul_scd_j2k_kv} |
   | Ebene | Ebene, auf der die Risikobeschreibung erstellt wird. Wenn die Risikobeschreibung beispielsweise über ein übergeordnetes Element und ein übergeordnetes Element verfügt, wird die Ebene dieser neuen Risikobeschreibung auf 3 festgelegt. |
   | Bewertung | Risikobewertungsvorlage, die dieser Risikobeschreibung zugewiesen werden soll. Eine Bewertungsvorlage ist ein Fragebogen, der zur Bewertung eines Risikos verwendet wird. Hinweis: Dieses Feld wird angezeigt, wenn Sie klassisches Risiko verwenden und die Eigenschaft „erweitertes Risiko" aktivieren. |
   | Problem-Gruppenregel | Problemgruppenregel, die dieser Risikobeschreibung für die Berichterstellung zugewiesen ist. Der Zweck der Problemgruppenregel besteht darin, ähnliche Probleme basierend auf den in der Regel definierten Bedingungen zu einem übergeordneten Problem zusammenzufassen. Mit dieser Funktion können Sie gleichzeitig an ähnlichen Problemen arbeiten und das übergeordnete Problem nach der Lösung schließen. Dadurch werden alle untergeordneten Probleme geschlossen. |
   | Zusätzliche Information | Zusätzliche Informationen für diese Risikobeschreibung. |
   [Tabelle : 1. Formular „Risikobeschreibung"]

   {#create-risk-stmt-workspace__table_FloorForm}
4. Informationen zum Ausfüllen der Felder für den Abschnitt „Risikobereitschaft" finden Sie unter [Definieren Sie die Risikobereitschaft für eine Risikobeschreibung](https://www.servicenow.com/docs/7mcJQeRcBinstemes6OxTw "Definieren Sie die Risikobereitschaft in den Risikobeschreibungsdatensätzen in RisikomanagementAnwendung, um alle möglichen Risiken zu bewerten und die Grenzen für die zulässigen und inakzeptablen Risiken festzulegen.").
5. Wenn Sie klassisches Risiko verwenden, füllen Sie im Abschnitt „Standardpunktzahlen" die Felder aus.  
   {#create-risk-stmt-workspace__table_r5n_wb4_q3b__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Inhärente SLE | Die Einzelverlusterwartung (Single-loss Expected, SLE) ist der monetäre Wert, der aus dem Auftreten eines Risikos für ein Asset erwartet wird, wenn keine Steuerungen zum Überprüfen des Ereignisses vorhanden sind. |
   | Rest-SLE | Monetärer Wert, der vom Auftreten eines Risikos in einem Asset erwartet wird, wenn Steuerungen zum Überprüfen des Ereignisses vorhanden sind. |
   | Inhärente ARO | Die annualisierte Rate des Auftretens (ARO) ist eine geschätzte Häufigkeit der Bedrohung in einem Jahr. ARO wird zur Berechnung der annualisierten Verlusterwartung (ALE) verwendet. Der Wert in diesem Feld gibt die Wahrscheinlichkeit des Auftretens des Ereignisses an, wenn keine Steuerungen zum Überprüfen des Ereignisses vorhanden sind. |
   | Rest-ARO | Der Wert in diesem Feld gibt die Wahrscheinlichkeit des Auftretens des Ereignisses an, wenn Steuerungen zum Überprüfen des Ereignisses vorhanden sind. |
   [ ]

   {#create-risk-stmt-workspace__table_r5n_wb4_q3b}
6. Wenn Sie klassisches Risiko verwenden und das Plugin „Erweitertes Risiko" aktiviert ist, in Risiko-Rollup und Toleranz Füllen Sie die Felder aus.  
   {#create-risk-stmt-workspace__table_kyp_gs3_f3b__entry__2}

   | Feld | Beschreibung |
   |-|-|
   | Erwartete ALE | ALE bezieht sich auf das Produkt des ARO und des SLE. Erwartete ALE ist der erwartete Wert der ALE für die Risikobeschreibung. Geben Sie die Währung und den Betrag für die erwartete ALE ein. Hinweis: Dieser Wert muss kleiner oder gleich sein Maximal zulässige ALE . |
   | Summe der berechneten ALE | Diese Berechnung basiert auf der Summe der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. |
   | Maximale berechnete ALE | Diese Berechnung basiert auf dem Maximum der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. |
   | Maximal zulässige ALE | Schwellenwert für die ALE für die Risikobeschreibung. Hinweis: Dieser Wert muss größer oder gleich sein ALE erwartet . Dieser Wert hat Auswirkungen auf Toleranzstatus Feld. |
   | Durchschnittliche berechnete ALE | Diese Berechnung basiert auf dem Durchschnitt der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. |
   | Minimale berechnete ALE | Diese Berechnung basiert auf dem Minimum der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen. |
   | Toleranzstatus | Gesamtrisikostatus. Dieses Feld wird angezeigt, wenn die anderen ALE-Felder ausgefüllt sind. |
   | Berechnete Punktzahl | Die entsprechende Punktzahl für die berechnete ALE: * Niedrig * Med. * Hoch {#create-risk-stmt-workspace__ul_j14_prt_njb} |
   [ ]

   {#create-risk-stmt-workspace__table_kyp_gs3_f3b}
7. Wählen Sie im Abschnitt Baselkategorisierung die Baselkategoriehierarchie aus.  
   Die Baselkategorien lauten wie folgt:
   * Interner Betrug: Veruntreuung von Assets, Steuerhinterziehung, absichtliche Fehlkennzeichnung von Positionen, Bestechung.
   * Externer Betrug: Diebstahl von Informationen, Hacking-Schaden, Diebstahl von Drittparteien und Fälschung.
   * Beschäftigungspraktiken und Sicherheit am Arbeitsplatz: Diskriminierung, Arbeitnehmervergütung, Gesundheit und Sicherheit von Mitarbeitern.
   * Kunden, Produkte und Geschäftspraktiken: Marktmanipulation, Kartellrecht, unangemessener Handel, Produktfehler, Verstöße Account-Abwanderung.
   * Schäden an physischen Assets: Naturkatastrophen, Terrorismus, Vandalismus.
   * Geschäftsunterbrechungen und Systemausfälle: Dienstprogrammunterbrechungen, Softwarefehler, Hardwarefehler.
   * Ausführung, Lieferung und Prozessmanagement: Dateneingabefehler, Buchhaltungsfehler, fehlgeschlagene erforderliche Berichterstellung, fahrlässiger Verlust von Client-Assets.
   {#create-risk-stmt-workspace__ul_xr1_pd4_q3b}
8. Klicken Sie auf Speichern.
9. Klicken Sie zum Hinzufügen von Entitätstypen auf die zugehörige Liste Entitätstypen.
   1. Klicken Sie auf Hinzufügen.
   2. Wählen Sie die hinzuzufügenden Entitätstypen aus.
   3. Klicken Sie auf Hinzufügen.
   {#create-risk-stmt-workspace__substeps_umk_pvw_spb}
10. Klicken Sie auf, um zusätzliche Entitäten hinzuzufügen Zusätzliche Entitäten Zugehörige Liste.
    1. Klicken Sie auf Hinzufügen.
    2. Wählen Sie die hinzuzufügenden Entitäten aus.
    3. Klicken Sie auf Hinzufügen.
    {#create-risk-stmt-workspace__substeps_m5z_xvw_spb}
11. Klicken Sie auf Speichern.

## Ergebnisse

Die Risikobeschreibung wird erstellt.

## Nächste Maßnahme

Sie können der Risikobeschreibung weiterhin Kontrollziele, Indikatorvorlagen und Informationsobjekte hinzufügen. Sie können jetzt auch die Risiken bewerten, die auf der Registerkarte „Risiken" generiert werden. Sie können die Hierarchie der Risikobeschreibung auch in der Seitenleiste „Risikobeschreibung" anzeigen. Klicken Sie auf , um das vollständige Risikoprofil auf einen Blick anzuzeigen Übersicht Registerkarte.

