ملخص الوثيقة
توضح تحديد الخطر وتقييمه ومعالجته وقبوله ومراقبة الضوابط والتصعيد دون إخفاء الخطر في رقم إجمالي.
فئات المخاطر
يشمل السجل المنتج والمشروع والمالي والقانوني والخصوصية والأمن والاستمرارية والموظفين والموردين والسمعة. يرتبط الخطر بأصل أو عملية أو مشروع ومالك محدد.
التقييم
يسجل السيناريو والسبب والحدث والأثر والاحتمال والضوابط الحالية والدرجة قبل الضابط وبعده. يوضح الوصف الأثر على المستخدم والبيانات والمال والتشغيل والالتزام.
المعالجة
الخيارات هي تجنب أو تخفيض أو نقل أو قبول مبرر. لكل إجراء مسؤول وموعد ودليل واعتماديات ونتيجة مستهدفة. لا يغلق الخطر عند إنشاء المهمة فقط.
قبول الخطر
يحتاج القبول إلى صلاحية تناسب الدرجة ومدة انتهاء وسبب وبدائل مرفوضة وضوابط تعويضية. لا يقبل مالك الضابط فشله وحده عندما تؤثر النتيجة في جهة أخرى.
اختبار الضوابط
يرتبط الضابط بالتزام ومخاطر ودليل وتكرار وطريقة اختبار. تسجل العينة والنتيجة والاستثناء والمراجع وخطة الإصلاح. يمنع تعديل نتيجة اختبار مكتمل دون نسخة جديدة.
المؤشرات والتصعيد
تحدد مؤشرات مثل تجاوز موعد معالجة أو فشل متكرر أو حادث. يصعد النظام حسب الحد والمدة ويظهر للقيادة الخطر المتبقي والاستثناءات لا عدد المخاطر فقط.
الإصدارات
سجل التغييرات
- الإصدار 1.0.0
نشر النسخة التشغيلية الأولى بنطاق ومسؤوليات وحقوق وقنوات تصعيد واضحة.