Erstellen Sie eine Risikobeschreibung

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 2 Minuten Lesedauer
  • Risikomanager erstellen Risikobeschreibungen, um Risiken in überschaubare Kategorien zu gruppieren.

    Vorbereitungen

    Erforderliche Rolle: sn_Risk.Manager

    Prozedur

    1. Navigieren zu Alle > Risiko > Risikobibliothek > Risikobeschreibungenan.
    2. Klicken Sie auf Neu.
    3. Füllen Sie im Formular die Felder aus.
      Hinweis:
      Wenn sich eines der folgenden Anweisungsfelder ändert: Name, Beschreibung, Referenz, Kategorie, Typ, Klassifizierung und Nachweis, alle zugehörigen Steuerungen und Risiken werden aktualisiert, und ihr Status wird auf Entwurf zurückgesetzt.
      Tabelle : 1. Formular „Risikobeschreibung“
      Feld Beschreibung
      Name Name der Risikobeschreibung.
      Übergeordnet Übergeordnete Risikobeschreibung.
      Framework Framework, dem diese Risikobeschreibung zugeordnet ist.
      Kategorie Wählen Sie eine Kategorie aus.
      • Rechtsabteilung
      • Finanziell
      • Funktionsfähig
      • Reputationsbezogen
      • Juristisches/Gesetzliches
      • Kredit
      • Markt
      • IT
      Bewertung Risikobewertungsvorlage, die dieser Risikobeschreibung zugewiesen werden soll. Eine Bewertungsvorlage ist ein Fragebogen, der zur Bewertung eines Risikos verwendet wird.
      Beschreibung Beschreibung der Risikobeschreibung.
      Zusätzliche Information Zusätzliche Informationen für diese Risikobeschreibung.
      Hinweis:
      Genaue Standardbewertungsauswahlen sind wichtig für die Normalisierung von Risiken im gesamten Unternehmen.
    4. Informationen zum Ausfüllen der Felder für den Abschnitt „Risikobereitschaft“ finden Sie unter Definieren Sie die Risikobereitschaft für eine Risikobeschreibung.
    5. Klicken Sie auf Standardpunktzahlen Zugehörige Liste und füllen Sie die Felder im Formular entsprechend aus.
      Tabelle : 2. Formular „Standardpunktzahlen“
      Feld Beschreibung
      Inhärente SLE Auswirkung des Ereignisses auf die Organisation, wenn keine Steuerungen zum Überprüfen des Ereignisses vorhanden sind.
      Rest-SLE Auswirkung des Ereignisses auf die Organisation, wenn Steuerungen zum Überprüfen des Ereignisses vorhanden sind.
      Inhärente ARO Wahrscheinlichkeit des Auftretens des Ereignisses, wenn keine Steuerungen zum Überprüfen des Ereignisses vorhanden sind.
      Rest-ARO Wahrscheinlichkeit des Auftretens des Ereignisses, wenn Steuerungen zum Überprüfen des Ereignisses vorhanden sind.
    6. Klicken Sie auf Risiko-Rollup und Toleranz Zugehörige Liste und füllen Sie die Felder aus.
      Tabelle : 3. Formular „Risiko-Rollup und Toleranz“
      Feld Beschreibung
      Erwartete ALE Der jährliche Verlust der Erwartung (ALE) bezieht sich auf das Produkt aus der jährlichen Eintrittsrate (ARO) und der einzelnen Verlusterwartung (SLE). Erwartete ALE ist der erwartete Wert der ALE für die Risikobeschreibung. Geben Sie Währung und Betrag für die erwartete ALE ein.
      Hinweis:
      Dieser Wert muss kleiner oder gleich sein Maximal zulässige ALE .
      Summe der berechneten ALE Diese Berechnung basiert auf der Summe der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen.
      Maximale berechnete ALE Diese Berechnung basiert auf dem Maximum der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen.
      Maximal zulässige ALE Schwellenwert für die ALE für die Risikobeschreibung.
      Hinweis:
      Dieser Wert muss größer oder gleich sein Erwartete ALE . Dieser Wert hat Auswirkungen auf das Feld Toleranzstatus.
      Durchschnittliche berechnete ALE Diese Berechnung basiert auf dem Durchschnitt der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen.
      Minimale berechnete ALE Diese Berechnung basiert auf dem Minimum der berechneten ALE aller zugrunde liegenden Risiken der Risikobeschreibung und ihrer untergeordneten Risikobeschreibungen.
      Berechnete Punktzahl Die entsprechende Punktzahl für die berechnete ALE:
      • Niedrig
      • Med.
      • Hoch
    7. Klicken Sie auf Basel-Kategorisierung Zugehörige Liste und wählen Sie die Basel-Kategoriehierarchie aus.
      Die Basel-Kategorien lauten wie folgt:
      • Interner Betrug: Veruntreuung von Assets, Steuerhinterziehung, absichtliche Fehlkennzeichnung von Positionen, Bestechung.
      • Externer Betrug: Diebstahl von Informationen, Hacking-Schaden, Diebstahl und Fälschung von Drittparteien.
      • Beschäftigungspraktiken und Sicherheit am Arbeitsplatz: Diskriminierung, Arbeitnehmervergütung, Gesundheit und Sicherheit von Mitarbeitern.
      • Kunden, Produkte und Geschäftspraxis: Marktmanipulation, Kartellrecht, unangemessener Handel, Produktfehler, Verstöße, Account-Churning.
      • Schäden an physischen Assets: Naturkatastrophen, Terrorismus, Vandalismus.
      • Geschäftsunterbrechungen und Systemausfälle: Unterbrechungen von Dienstprogrammen, Softwareausfälle, Hardwareausfälle.
      • Ausführung, Lieferung und Prozessmanagement: Dateneingabefehler, Buchhaltungsfehler, fehlgeschlagene obligatorische Berichterstellung, fahrlässiger Verlust von Client-Assets.
    8. Klicken Sie auf Absenden.