Co jsou zdroje rizik
Definice zdrojů rizik
- Zdroj rizika je něco jako „hostitel“ na kterém se rizika projevují.
- Když jsou zdroje rizik vystaveny nebezpečím, hrozbám nebo jiným událostem, vyvolávají rizika.
- Firemní aktiva nebo procesy jsou základní zdroje rizik, protože rizika vznikají v procesech nebo nad aktivy
- Samotné hrozby a nebezpečí, tedy faktory a podmínky, které vedou ke vzniku rizik, jsou také někdy považovány za zdroje rizik samy o sobě
Procesy jsou zdroje rizik
- Procesy jsou zdrojem rizik, když jsou neefektivní, špatně navržené nebo špatně řízené. Například:
- Obchodní procesy náchylné k lidským chybám.
- Provozní neefektivita vedoucí ke zpožděním nebo překročení nákladů.
- Nedostatečná kontrola kvality způsobuje vadné výrobky
Aktiva jsou zdroje rizik
- Rizika vznikají v aktivech (např. fyzická aktiva, finanční aktiva, duševní vlastnictví, lidské zdroje)
- Rizika vznikají, když hrozby, zranitelnost nebo nebezpečí interagují s těmito aktivy, firemními zdroji
Proč je důležité znát zdroje rizik
- Díky tomu, že správně určíte zdroj rizika, můžete riziko lépe vyhodnocovat a nastavit k němu správně opatření
- Porozumění zdrojům rizik je zásadní pro účinné posouzení a zmírnění rizik.
Příčiny rizik působí na zdroje
- Faktory, akce, události, vlastnosti nebo podmínky, které spouštějí rizikový scénář nebo událost.
- Jedná se o mechanismy nebo podmínky, které využívají zdroj rizik a mění potenciální rizika na skutečná rizika.
Nebezpečí (Hazards)
- Nebezpečí jsou vnější nebo vnitřní podmínky, které by mohly způsobit škodu, jako jsou přírodní katastrofy, nebezpečné látky nebo nebezpečné pracovní prostředí.
- Nebezpečí jsou považována za přímé zdroje rizik, zejména v kontextu bezpečnosti a environmentálního řízení rizik.
Hrozby (Threrats)
- Hrozby jsou aktivní činitelé nebo události, které mohou zneužít slabá místa k poškození, jako jsou kybernetické útoky, podvody nebo geopolitická nestabilita.
- Jsou primárním zdrojem rizik, zejména v informační bezpečnosti a strategických kontextech.
Jak evidovat zdroje k rizikům v Aptien GRC
Tip: Je dobré mít vytvořený seznam klíčových procesů a aktiv, ze kterého budete tyto zdroje vybírat.
- Otevřete evidenci rizik
- Vyberte konkrétní riziko
- Přejděte na záložku Detaily
- Vyberte zdroje rizik z číselníku (aktiva, procesy)