Tveganja IKT in operativna tveganja
Odprite tveganje in preverite, kaj stoji za oceno.
Resnost, prizadeta sredstva, lastništvo in zgodovina aktivnosti ostanejo na enem mestu; dokazila in kontrole so le korak stran.
- Povezan kontekst
- Storitev, sredstvo, ugotovitev, kontrola in ponudnik ostanejo povezani s tveganjem.
- Jasna odgovornost
- Lastniki, roki, dokazila in potrditev ostanejo vidni.
- Pregled do vira
- Pregledi za vodstvo vodijo do zapisov za vsakim statusom.
01 / 04
Register tveganj
Primerjajte tveganja, ki hkrati zahtevajo pozornost.
Register tveganj IKT filtrirajte po vrsti, nato primerjajte vpliv in stanje življenjskega cikla, preden odprete zapis za pregled.
- V isti vrstici primerjajte vpliv in stanje življenjskega cikla.
- Register pred pregledom zožite po vrsti tveganja.
- Izvorni zapis odprite neposredno iz registra.
02 / 04
Triaža ugotovitev
Odločite se, kaj sledi vsaki ugotovitvi.
Iz zapisa ugotovitve začnite pregled, jo pretvorite v tveganje, povežite z obstoječim tveganjem ali jo po preverjanju konteksta zavrzite.
- Ohranite izvorno ugotovitev in dokazila ob odločitvi.
- Ugotovitev povežite ali pretvorite šele po pregledu.
- Zabeležite zavrnjene in ponovno odprte odločitve.
03 / 04
Obravnava in potrditev
Izbrani odziv pretvorite v aktivnost z rokom.
Register obravnav prikazuje strategijo odziva, stanje življenjskega cikla in rok. Razširite vrstico, da pred naslednjim korakom preverite cilj in povezana tveganja.
- Primerjajte strategijo, stanje življenjskega cikla in rok.
- Razširite vrstico ter preberite cilj in načrt.
- Iz istega zapisa odprite povezano ocenjeno tveganje.
04 / 04
Pregled za vodstvo
Pred naslednjim pregledom poglejte, kaj je preseglo prag.
Pogled ločeno šteje odprta, visoka ali kritična tveganja in zapadle obveznosti. Seznam »Zahteva pozornost« vodi naravnost do zapisa za vsakim opozorilom.
- Izpostavite zamujene in nedokončane aktivnosti.
- Jasno prikažite obseg, obdobje in lastništvo.
- Iz statusa odprite izvorno tveganje, nalogo ali obravnavo.
Uvedba in način dela
Delovni tok prilagodite načinu dela banke.
Določena meja uvedbe
Umestitev aplikacije, identitete, podatki, varnostne kopije in odgovornosti za podporo se potrdijo med uvedbo.
Metodologija institucije
Vloge, merila ocenjevanja, stanja, točke pregleda in odobritve sledijo dogovorjenemu načinu dela.
Jasen obseg integracij
Podprti uvozi in vmesniki so jasno ločeni od dodatnega izvedbenega dela.
Praktična vprašanja
Kaj ekipe običajno vprašajo pred predstavitvijo.
01 Ali lahko RiskDam sledi naši metodologiji tveganj? +
Uvedba se konfigurira glede na dogovorjeno metodologijo, vloge, stanja in točke pregleda. Predstavitev naj uporabi eno reprezentativno tveganje, da se potrdi ustreznost.
02 Ali lahko uvozimo obstoječa tveganja in ugotovitve? +
Podprti formati in potrebna priprava podatkov se potrdijo med uvedbo. Vzorec obstoječih zapisov se pregleda pred dogovorom o obsegu migracije.
03 Kako poteka uvedba? +
Topologija, identitete, lokacija podatkov, varnostne kopije, posodobitve, nadzor, dostop podpore in odgovornosti za obnovo se dogovorijo z naročnikom.
04 Ali lahko vloge in odobritve sledijo našemu modelu upravljanja? +
Dostop po vlogah in koraki pregleda se konfigurirajo za dogovorjeni tok. Razpoložljivost je lahko odvisna od pooblastil, vključenih modulov in obsega uvedbe.
05 Ali RiskDam zagotovi skladnost institucije s predpisi? +
Programska oprema sama po sebi ne potrjuje skladnosti institucije. RiskDam podpira zapise, dokazila, lastništvo in poročanje, ki se uporabljajo za izpolnjevanje veljavnih zahtev.
Preglejte en dejanski delovni tok
Izberite eno reprezentativno tveganje IKT.
Sledili mu bomo od ugotovitve in ocene do lastništva, obravnave, dokazil in pregleda brez uporabe zaupnih podatkov.
Reprezentativen scenarij zadostuje. Zaupnih podrobnosti o tveganju ne pošiljajte po e-pošti.



