---
sourceDocument: 호주 거버넌스, 위험 및 준수
sourceDocumentLink: https://www.servicenow.com/docs/r/ko-KR/governance-risk-compliance

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 거버넌스, 위험 및 준수

ft:clusterId :

    - grc

bundleId :

    - grc

workflow :

    - Technology


---

# 위험 작업 공간 운영 위험 관리자용

# 위험 작업 공간 운영 위험 관리자용 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 3분

운영 위험 관리자는 사람, 내부 프로세스, 시스템 또는 외부 이벤트로 인한 오류, 위반 또는 손상으로 인한 손실과 같은 운영 위험을 관리합니다. 운영 위험은 사소한 인적 오류로 인한 손실 위험과 같은 작은 것부터 심각한 사기로 인한 파산 위험과 같은 큰 것까지 다양합니다.

## 운영 위험 관리자 {#risk-workspace-operational-risk__section_tw2_tq3_jpb}

운영 위험 관리자는 조직의 위험 태세를 관리하는 운영 위험 팀의 일원입니다. 위험 태세는 회사의 현재 위험 프로필입니다. 운영 위험 관리자는 다음 작업을 수행해야 합니다.

운영 위험 프레임워크 정의
:   강력한 위험 관리 프레임워크를 정의하여 조직의 운영 위험을 효과적으로 관리합니다. 이 프레임워크는 위험을 식별하고 이러한 위험을 완화하기 위한 통제 프레임워크를 정의하는 데 도움이 됩니다. 위험 관리 프레임워크는 다음 구성요소로 구성됩니다.

    * 위험 식별
    * 위험 측정 또는 점수 산정
    * 위험 완화
    * 위험 보고 및 모니터링
    {#risk-workspace-operational-risk__ul_kqv_hmp_qpb}

라이브러리 설정
:   다음을 수행하여 포괄적인 라이브러리를 설정합니다.

    * 위험 설명 생성: 위험 설명은 모든 사람이 위험의 심각도 또는 상대적 우선순위에 대해 공통의 합의에 도달할 수 있는 방식으로 위험을 기록하는 데 사용됩니다.
    * 통제 목표 생성: 통제 목표는 위험 완화 통제의 목적을 정의합니다. 이러한 통제는 지속적인 모니터링이 필요합니다.
    * 엔터티 클래스, 엔터티 유형 및 엔터티 정의: 엔터티에 대한 자세한 내용은 [엔터티 이해](https://www.servicenow.com/docs/GuCbvw2mJrbimUq4urMLcA "엔티티는 를 사용하기 거버넌스, 리스크 및 컴플라이언스위한 가장 기본적이고 중요한 요소 중 하나입니다. 엔터티는 위험을 검사하는 사람, 프로세스, 부서, 애플리케이션 또는 개체일 수 있습니다.")를 참조하세요.
    * 업스트림 및 다운스트림 엔터티 정의
    {#risk-workspace-operational-risk__ul_ndn_gm2_rpb}
:   첫 번째 단계는 팀이 위험에 대한 구체적인 아이디어를 알 수 있도록 위험 설명을 설정하는 것입니다. 예를 들어, 단순히 위험을 사이버 보안 위험이라고 부르는 것은 구체적이지 않습니다. 사이버 보안 위험은 사람마다 다른 의미를 가질 수 있습니다. 따라서 사이버 보안을 정의하는 공통 설명이 위험 설명으로 생성됩니다. 위험 보고서와 해당 계층 구조를 만들려면 위험 영향, 위험에 처한 자산 및 위험 소스를 명확하게 정의하십시오. 위험 설명을 정의하고 계층 구조를 생성하면 위험 점수가 집계되어 전체 위험 상태를 제공할 수 있습니다.

주기적으로 위험 평가 수행
:   조직의 정책에 따라 연간 위험 평가를 수행합니다. 또한 위험 레지스터가 업데이트되고 정확한지 확인합니다. 위험 평가 범위를 생성하고 평가를 예약합니다. 위험 레지스터에 대한 자세한 내용은 다음 문서를 참조하십시오 [위험 작업 공간의 위험 등록](https://www.servicenow.com/docs/OHTgp3sJ7I3e4jmlhh9ghA "위험 레지스터에는 식별된 위험, 위험 점수와 같은 위험 분석 결과 및 위험 응답 계획에 대한 정보가 포함되어 있습니다. 위험 레지스터를 사용하면 조직의 위험을 모니터링하고 통제할 수 있습니다.").

위험 이벤트 기록 및 모니터링
:   위험 이벤트는 조직 내에서 발생하는 잠재적 또는 실제 재무 및 비재무 손실, 아차사고 및 이익입니다. 위험을 효과적으로 관리하려면 위험 이벤트를 모니터링하고, 근본 원인 분석을 수행하고, 정정 작업을 추적하는 것이 필수적입니다. 조직은 위험 이벤트를 사용하여 손실을 이해하고 개선 영역을 분석하여 추가 손실을 줄입니다. 손실 이벤트 레지스터를 유지관리하여 완전한 이벤트 정보를 캡처하고 향후 위험을 완화하기 위한 추가 통제를 제안해야 합니다.

주요 위험 표시기 정의
:   기업의 위험 태세를 지속적으로 모니터링합니다. 위험 및 통제에 대한 지속적인 모니터링에는 주요 위험 및 통제 표시기를 식별하고 만드는 작업이 포함됩니다. 자동 데이터 수집 또는 수동 작업을 통해 이러한 표시기에 대한 지원 정보를 수집할 수 있습니다. 그런 다음 표시기 결과를 사용하여 통제 문제를 생성하고, 위험 태세의 변화를 알리고, 감사 활동 및 통제 테스트에 대한 지원 정보를 제공합니다. 표시기 임계치를 위반하는 경우 해당 이해 관계자에게 에스컬레이션해야 합니다.

문제 및 인시던트 관리
:   위협을 가하는 환경, 프로세스 또는 시스템에 변경이 있을 때 문제가 생성됩니다. 문제의 경우 인시던트 또는 손실을 방지하기 위한 조치가 필요합니다. 인시던트는 부정적인 영향을 미치는 성공적인 결과 또는 이벤트입니다. 운영 위험 관리자는 문제와 인시던트를 보고, 생성하고, 관리할 수 있습니다. 문제 및 인시던트의 추적, 적절한 종결, 정정 및 모니터링을 보장합니다.

운영 위험 태세 전달
: 데이터를 효과적이고 정확하게 보고하도록 대시보드를 정의합니다. 운영 위험 팀의 임원 및 책임자와 공유할 수 있는 필수 보고서를 생성해야 합니다. 보고서와 대시보드는 조직 전체에서 집계된 평가 결과가 기업의 주요 운영 위험을 식별하는 데 도움이 되도록 합니다.  
다음 표에는 운영 위험 관리자 역할에서 수행하는 주요 작업이 나열되어 있습니다.{#risk-workspace-operational-risk__table_syj_kcj_jpb__entry__2}

| 활동 | 작업 |
|-|-|
| 운영 위험 프레임워크 정의 | * [위험 설명서 생성](https://www.servicenow.com/docs/GM2njcPmu0mTF6cNmTtiEw "위험을 관리 가능한 범주로 그룹화하기 위한 위험 설명을 작성합니다.") * [위험 작업 공간에서 위험 프레임워크 생성](https://www.servicenow.com/docs/TA59FZM6DuX6G5nsYW5Ovw "위험 프레임워크를 생성하여 위험 설명을 관리 가능한 범주로 그룹화하고 위험을 생성합니다. 위험이 생성되면 위험을 완화할 방법을 파악할 수 있습니다.") * [위험 작업 공간에서 위험 설명을 통제 목표와 연결](https://www.servicenow.com/docs/kzj_4E_QkKMTMthfMlSgtQ "에서 위험 설명을 통제 목표 위험 작업 공간와 연결합니다. 이 연결은 위험에 완화 통제 수단이 있는지 확인하여 위험을 관리하는 데 도움이 됩니다.") {#risk-workspace-operational-risk__ul_dvj_qpj_qpb} |
| 운영 위험 태세 전달 | * [위험 작업 공간의 고급 위험 평가에 대한 운영 위험 히트맵](https://www.servicenow.com/docs/1VoEKSAMYkp_twjwcU9fXQ "운영 위험 관리자는 에서 위험 히트맵을 구성하고 관리할 수 있습니다 위험 작업 공간.") * [클래식 위험 평가를 위한 위험 히트맵](https://www.servicenow.com/docs/npwKAd0OHCx1pk3gprSKZA "운영 위험 관리자는 클래식 위험 평가를 사용하여 조직의 위험을 평가하기로 선택한 경우 위험 히트맵을 보고 조직의 위험 태세에 대한 개요를 확인할 수 있습니다.") {#risk-workspace-operational-risk__ul_cmw_kgc_4qb} |
| 중요한 인시던트 및 문제 모니터링 | [문제 보기, 생성 및 관리](https://www.servicenow.com/docs/DE2BGBfYr8AqQC7z4BywYg "의 위험 작업 공간 문제 방문 페이지는 로그인한 관리자와 사용자에게 단일 페이지에서 문제를 관리하는 데 필요한 모든 정보를 제공합니다. 방문 페이지는 실행 가능한 인사이트, 빠른 실행 버튼, 필터 및 미해결 문제 분류에 대한 액세스 기능을 제공합니다.") |
| 주요 위험 표시기 정의 | [위험 표시기, 통제 표시기 및 표시기 템플릿](https://www.servicenow.com/docs/LU1OCmcoA1Sjggo0GClt1A "표시기는 조직의 위험을 관리하는 데 사용되는 중요한 도구입니다. 표시기는 통제 및 위험을 모니터링하고 감사 증거를 수집하기 위해 데이터를 수집합니다. 표시기는 단일 통제 또는 위험을 모니터링합니다. 위험의 모니터링, 완화 및 보고를 개선하고 용이하게 하는 데 사용됩니다.") |
| 연간 위험 평가 프로세스 수행 | * [위험 평가 방법론 구성](https://www.servicenow.com/docs/4LHraf50HG~4DEXBdfakXw "조직의 위험 또는 개체를 평가할 수 있도록 애플리케이션에서 고급 위험 위험 평가 방법론(RAM)을 구성합니다.") * [요소 생성](https://www.servicenow.com/docs/rZ~pBXuY3L88e6gBJL5XjQ "요인은 위험을 분석하는 데 사용할 수 있는 질문입니다. 요인은 위험 평가 인스턴스에 나타납니다.") * [위험 평가 범위 생성](https://www.servicenow.com/docs/k4LzHH_wdNH3gEascCcaOQ "위험 평가 범위를 생성하여 엔터티에 대한 위험을 식별하고, 평가자 및 승인자를 정의하고, 평가 빈도를 설정하고, 애플리케이션을 사용하여 위험 관리 평가를 시작합니다.") * [위험 작업 공간에서 위험 평가 예약](https://www.servicenow.com/docs/ciDP6vp1VfEDkGPLmZlPeA "여러 엔터티에 대해 위험 평가를 자동으로 예약합니다. 위험 평가 스케줄러는 정의된 빈도에 따라 평가를 자동으로 시작하여 위험 관리자가 시간을 절약할 수 있도록 도와줍니다.") * [위험 작업 공간에서 고급 위험 평가 수행](https://www.servicenow.com/docs/5_9ECcoSGsbpbC1cZmlsYg "위험 평가를 수행하여 애플리케이션의 고유한 위험, 통제 효과성, 잔여 위험 및 대상 위험을 평가합니다 위험 작업 공간 . 위험 평가 프로세스 중에 식별된 위험을 관리하고 완화할 수 있는 위험 응답을 정의할 수 있습니다.") {#risk-workspace-operational-risk__ul_jbz_vyr_4pb} |
| 손실 이벤트 기록 및 학습 촉진 | * [위험 이벤트 관리](https://www.servicenow.com/docs/GYdA3cCVzrNIxZmlNWYBWg#manage-risk-events "위험 이벤트는 조직 내에서 발생하는 잠재적 또는 실제 재무 및 비재무 손실, 아차사고 및 이익입니다. 위험 이벤트는 손실 이벤트 또는 손실 항목이라고도 합니다.") * [위험 작업 공간에서 위험 이벤트 생성](https://www.servicenow.com/docs/4XgxeMdP59rttjLuMPMo1A "에서 위험 이벤트를 생성합니다.위험 작업 공간 위험 이벤트는 조직 내에서 발생하는 잠재적 또는 실제 재무 및 비재무 손실, 아차사고 및 이익입니다.") * [위험 작업 공간에서 위험 이벤트 분석](https://www.servicenow.com/docs/yAbtDNb~f5my7QOOsNHkNQ "사용자가 제출한 위험 이벤트를 분석합니다. 위험 이벤트에 상세 정보를 추가하거나, 제출자에게 추가 정보를 요청하거나, 이벤트가 유효하지 않은 경우 위험 이벤트를 거부할 수 있습니다.") * [다음에서 위험 이벤트 항목 생성 위험 작업 공간](https://www.servicenow.com/docs/iy0LQUzztozwUaEn5nLuBQ "위험 이벤트의 금전적 또는 비금전적 영향을 결정하기 위한 위험 이벤트 항목을 생성합니다. 위험 이벤트에는 여러 위험 이벤트 항목이 있을 수 있습니다.") {#risk-workspace-operational-risk__ul_zkg_vst_ypb} |
| 집계된 위험 보고서 생성 | [위험 관리 애플리케이션의 보고서](https://www.servicenow.com/docs/rsm9J1dm1cdePeD5Ay94Yw "플랫폼 분석 솔루션에는 사전 구성된 대시보드가 포함되어 있습니다. 이 대시보드에는 비즈니스 프로세스와 관행의 개선에 도움이 되는 실행 가능한 데이터 시각화가 포함됩니다.") |
[표 1. 운영 위험 관리자의 작업]

{#risk-workspace-operational-risk__table_syj_kcj_jpb}  
다음 이미지는 운영 위험 관리자의 뷰를 보여줍니다.그림 1. 운영 위험 관리자의 홈페이지
**관련 참조**   

* [앱과 함께 설치되는 역할 GRC 위험 작업 공간](https://www.servicenow.com/docs/XKF2WEoQbceKb83y_1Qojg ": 위험 작업 공간 애플리케이션은 GRC사용자가 각자의 작업을 수행할 수 있도록 운영 위험 관리자와 IT 위험 관리자의 역할을 설치합니다.")

