위험 설명 양식의 위험 선호도 필드
위험 설명 양식의 위험 선호도 필드에 대해 알아봅니다. 이러한 필드를 사용하여 위험 선호도를 정의하고, 가능한 모든 위험을 평가하고, 애플리케이션에서 허용 가능한 위험과 허용할 수 없는 위험의 경계를 설정합니다.위험 관리
필드 값에 대한 설명은 다음 테이블을 참조하십시오.
주:
엔터티 양식에 표시되는 위험 선호도 필드는 위험 관리자가 설정한 고급 위험 평가 속성에 따라 달라집니다.
| 필드 | 설명 |
|---|---|
| 질적 위험 선호도 재정의 | 상위 위험 설명의 질적 위험 선호도를 재정의하는 옵션입니다. 기본적으로 모든 위험 설명은 상위 위험 설명의 위험 선호도를 상속합니다. 이 옵션을 선택하면 현재 위험 설명에 대한 위험 선호도 값을 별도로 정의할 수 있습니다. 주: 이 필드는 현재 위험 설명에 사용할 수 있는 상위 위험 설명이 있는 경우에만 나타납니다. |
| 질적 선호도 | 수치 척도 및 등급 측면에서 표현한 위험 선호도. 질적 선호도를 질적 위험 등급과 비교하여 질적 선호도 상태를 계산합니다. 위험 관리자가 설정한 선호도 척도를 기반으로 질적 선호도를 정의할 수 있습니다. 기본 옵션은 다음과 같습니다.
위험 관리자는 조직의 요구 사항에 따라 위험 선호도 규모를 변경하거나 만들 수 있습니다. 자세한 내용은 위험 선호도 규모 설정 문서를 참조하십시오. 질적 선호도를 정의한 후에는 이를 다운스트림 위험 및 위험 설명에 복사할 수 있습니다. 주: sn_risk_advanced.qualitative_risk_appetite_reader 역할이 있는 위험 관리자는 양식과 다른 위치에서 질적 선호도 및 질적 공차 값만 볼 수 있습니다. |
| 양적 선호도 | 양적 측면에서 위험 선호도. 정량적 위험 선호도는 금전적 가치로 측정하고 표현할 수 있습니다. 양적 선호도는 조직이 위험을 감수할 수 있는 손실의 양입니다. 예를 들어, 조직에서 올해의 대상 부실부실자산(NPA)으로 10,000달러(미화)를 설정하기로 결정했으며, 이는 조직에서 10,000달러(미화)를 양적 위험 선호도로 정의한다는 것을 의미합니다. 양적 선호도를 연간 손실 예상(ALE)과 비교하여 양적 선호도 상태를 계산합니다. 주: sn_risk_advanced.quantitative_risk_appetite_reader 역할이 있는 위험 관리자는 양식과 다른 위치에서 양적 선호도 및 양적 공차 값만 볼 수 있습니다. |
| 질적 공차 | 숫자 척도 및 등급 조건의 위험 허용 범위입니다. 위험 허용 오차는 정의된 위험 선호도의 표준 편차입니다. 질적 공차를 질적 위험 등급과 비교하여 질적 선호도 상태를 계산합니다. 질적 공차는 정의된 질적 선호도보다 커야 합니다. 위험 관리자가 설정한 선호도 규모를 기반으로 질적 공차를 정의할 수 있습니다. 기본 옵션은 다음과 같습니다.
위험 관리자는 조직의 요구 사항에 따라 위험 선호도 규모를 변경하거나 만들 수 있습니다. 자세한 내용은 위험 선호도 규모 설정 문서를 참조하십시오. |
| 양적 공차 | 양적 측면에서 위험 허용 범위입니다. 위험 허용 오차는 정의된 위험 선호도의 표준 편차입니다. 정량적 위험 허용 범위는 금전적 가치로 측정하고 표현할 수 있습니다. 예를 들어, 한 조직에서 올해의 대상 부실자산(NPA)으로 15,000달러(미화 달러)를 지정하기로 결정했습니다. 이는 조직에서 $15000(미국 달러)를 양적 위험 허용 범위로 정의한다는 것을 의미합니다. 양적 공차를 연간 손실 예상(ALE)과 비교하여 양적 선호도 상태를 계산합니다. 주: 양적 공차는 정의된 양적 선호도보다 커야 합니다. |
| 위험 선호도 설명 | 조직이 목표를 달성하기 위해 기꺼이 수용할 수 있는 위험의 양과 유형을 정의하는 위험 선호도 설명입니다. 조직에서 위협과 대응 전략으로 간주하는 사항을 문서화합니다. 이러한 설명은 위험 선호도를 이해하고 비즈니스가 위험에 입각한 결정을 내리는 데 도움이 되는 추가 컨텍스트를 제공합니다. 예를 들어, "ACME Inc.는 시스템 및 기밀 데이터에 대한 무단 액세스를 용소하지 않으며 기술 인프라에 대한 외부 위협을 완화하기 위해 강력한 통제를 유지할 것입니다. ACME Inc.는 불안정한 통신 또는 시스템 가용성으로 인해 비즈니스 운영의 연속성을 잃을 의향이 낮습니다. 비즈니스 복원력 계획 및 실행은 전략적 목표에 맞춰 이루어져야 합니다. ACME Inc.는 빠르게 변화하는 환경에서 사용자 요구를 충족할 수 있는 혁신적인 기술 솔루션에 대한 적당한 욕구를 가지고 있습니다. 기관은 새로운 기술을 고려하고 채택할 때 적절한 거버넌스와 규율을 행사할 것입니다." |
| 다음 검토 날짜 | 위험 선호도 필드를 업데이트하고 위험 선호도 설명을 검토할 날짜입니다. 다음 검토 날짜 이전에 위험 설명 소유자에게 이메일 알림이 전송됩니다. 위험 관리자는 고급 위험 평가 속성에서 이메일 알림을 예약할 수 있습니다. 자세한 내용은 고급 위험에서 위험 선호도 및 공차 구성 문서를 참조하십시오. |
| 위험 선호도 상태 | |
| 상태 계산 방법론 | 집계된 결과가 위험 설명의 위험 선호도 상태를 계산하는 데 사용되는 위험 평가 방법론(RAM)입니다. |
| 질적 선호도 상태 | 위험 설명의 질적 선호도 상태입니다. 질적 선호도 상태는 정의된 질적 선호도와 최종 위험 등급에 매핑된 질적 선호도를 비교하여 계산됩니다. 위험 관리자는 선호도 규모를 RAM의 최종 평가 유형에 대한 위험 등급 기준에 매핑할 수 있습니다. 주:
상태 계산 방법론 필드에서 선택한 RAM이 상태 계산에 고려됩니다. 예를 들어, 질적 선호도를 2-미니멀리스트로, 질적 공차를 4-개방으로 정의하면 다음과 같은 상태가 나타납니다.
|
| 양적 선호도 상태 | 위험 설명의 양적 선호도 상태입니다. 연간 손실 예상(ALE) 값을 정의된 양적 선호도와 비교하여 이 선호도 상태를 계산합니다. 주:
상태 계산 방법론 필드에서 선택한 RAM의 집계된 ALE 값이 상태 계산에 고려됩니다. 예를 들어, 양적 선호도를 1,000달러(미국 달러)로, 양적 공차를 1,500달러(미국 달러)로 정의하면 다음과 같은 상태가 나타납니다.
|
| 선호도 상태 | 전반적인 선호도 상태입니다. 전반적인 선호도 상태는 질적 상태와 양적 상태 사이의 최악의 시나리오를 고려합니다. 예를 들어, 질적 선호도 상태가 선호도 내에 있고 양적 선호도 상태가 선호도 외부에 있는 경우 전반적인 선호도 상태는 선호도를 벗어납니다. |