Automatización de evaluaciones de riesgo estratégicas
En la aplicación Estrategia, puede crear controladores de evaluación basados en una medida desde la aplicación Resultados para automatizar las evaluaciones de los riesgos y notificar a las partes interesadas clave cuando ocurren cambios.
¿Qué es un controlador de evaluación?
Un controlador de evaluación es una herramienta de automatización que le permite mantener sus evaluaciones actualizadas, en tiempo real. Puede crear varios controladores de evaluación para automatizar diferentes evaluaciones de riesgos y controles.
Antes de comenzar
Antes de que pueda automatizar una evaluación de riesgos, debe configurar un mapa de la estrategia, configurar los ajustes de la calificación de riesgo y agregar riesgos a su perfil de riesgo.
Para activar la opción Automatizar, usted o alguien de su equipo debe completar las siguientes tareas:
- Crear una medida en Resultados consulte Monitoreo de indicadores clave con medidas
- Enlazar la medida a un riesgo consulte Enlace de las medidas a los riesgos
Cómo funciona
Una vez que haya completado las tareas de requisito previo, cree un controlador de evaluación mediante:
- seleccionando la evaluación del riesgo que desea automatizar
- definiendo los rangos de las medidas que se utilizarán para rellenar las calificaciones del riesgo inherente para la evaluación del riesgo
Cada vez que esta evaluación del riesgo cambia, los interesados que se suscriben a las actualizaciones asociadas con el riesgo se notifican automáticamente a través del correo electrónico de resumen diario, lo que les permite tomar las acciones adecuadas.
¿Por qué los controladores de evaluación automatizan las calificaciones del riesgo inherente?
Los controladores de evaluación automatizan las calificaciones del riesgo inherente para informarle sobre el nivel actual de riesgo de su empresa. Dado que las evaluaciones de riesgo son un proceso continuo e iterativo, las calificaciones del riesgo inherente pueden cambiar con el tiempo.
Con base en la calificación del riesgo inherente, puede determinar si el riesgo representa una amenaza para su empresa o si el riesgo es menos crítico para su empresa. Las opciones de respuesta al riesgo pueden incluir aumentar o disminuir los recursos asociados con el tratamiento de riesgo, según sea necesario.
¿Los controladores de evaluación afectan los porcentajes de tratamiento?
Los controladores de evaluación no afectan los porcentajes de tratamiento. El porcentaje de tratamiento debe ser un reflejo de cuánto mitiga el tratamiento el riesgo en sí, en comparación con la calificación del riesgo inherente.
¿Puedo visualizar los datos históricos asociados con los controladores de evaluación?
Puede utilizar Máquina del tiempo para ver las calificaciones automatizadas de un período determinado en el pasado. No puede visualizar datos históricos sobre configuraciones anteriores de los controladores de evaluación.
¿Cuándo se notifica a las partes interesadas sobre los cambios en las evaluaciones automatizadas de riesgos?
Las partes interesadas que se suscriben a las actualizaciones sobre el riesgo son notificadas a través del correo electrónico de resumen diario cuando:
- cambian las calificaciones del riesgo inherente (el resumen diario por correo electrónico informa el último valor de riesgo inherente al final del día comparado con la calificación del resumen diario anterior)
- se ha deshabilitado un controlador de evaluación debido a un error
¿Qué cambios en Estrategia afectan la forma en que funcionan los controladores de evaluación?
Dependiendo del cambio, los controladores de evaluación se desactivan o se eliminan permanentemente. En ambos escenarios, se conserva la calificación de riesgo inherente más reciente y la evaluación del riesgo se convierte en un proceso manual.
Cambio | Impacto |
---|---|
Eliminación de una medida en Resultados que se ha enlazado con un riesgo en Estrategia |
Una vez que se asocia una medida con un controlador de evaluación, cualquier cambio de configuración de las medidas que realice en Resultados desactiva la automatización de la evaluación del riesgo en Estrategia. Nota
Puede solucionar los problemas en Resultados o Estrategia y volver a habilitar el controlador de evaluación. |
Cambio en la configuración de una medida en Resultados |
|
Cambio en la escala de gravedad asociada con un factor de calificación de riesgo |
Todos los controladores de evaluación asociados se desactivan.
|
Desenlazar una medida de un riesgo en Estrategia |
Todo controlador de evaluación asociado se quita permanentemente. |
Eliminación de un factor de calificación de riesgo | |
Eliminación de un segmento operativo | |
Eliminación de un riesgo | |
Desasociar un objetivo estratégico de un riesgo |
Ejemplo
Automatización de una evaluación de riesgo estratégica
Escenario
Usted es el ejecutivo principal (CEO) de una organización que ofrece un servicio basado en suscripción. Ha identificado como un riesgo estratégico al mantenimiento de ingresos anuales recurrentes (ARR, por sus siglas en inglés) en la región de América del Norte. Los ARR están directamente relacionados con la cantidad de clientes que pagan a la organización y si renuevan o no su suscripción.
La medida que usa para ayudar a evaluar y monitorear el riesgo de los ingresos anuales recurrentes (ARR, por sus siglas en inglés) se llama "Ingresos anuales recurrentes en riesgo". A medida que la renovación de los clientes aumenta, también aumenta el impacto de los clientes claves que renuevan.
Proceso
Primero, configure la calificación de riesgo mediante la cuantificación del impacto de la pérdida financiera asociada con el riesgo de los ingresos anuales recurrentes (ARR) de la siguiente manera:
- > $1,000,000 - Bajo
- ≥ $1.000.000 < $5.000.000 = Medio
- ≥ $5.000.000 < $10.000.000 = Elevado
- ≥ $10.000.000 < $25.000.000 = Muy elevado
- ≥ $25.000.000 = Crítico
A continuación, enlaza la medida de "Ingresos anuales recurrentes en riesgo" que creó en la aplicación Resultados con el riesgo de los ingresos anuales recurrentes (ARR) en la aplicación Estrategia.
Por último, se crea un controlador de evaluación mediante la definición de una serie de rangos de las medidas que se utilizarán para rellenar las calificaciones del riesgo inherente:
Resultado
La evaluación del riesgo está automatizada:
Si se suscribe a las actualizaciones sobre el riesgo, se le notifica a través del correo electrónico de resumen diario cada vez que se produce un cambio en la evaluación de los riesgos.
Permisos
Solo los administradores de Estrategia o los ejecutivos supervisores pueden automatizar las evaluaciones del riesgo. Los revisores supervisores solo pueden ver las evaluaciones de riesgos automatizadas. Los administradores de Estrategia pueden administrar las evaluaciones de riesgos automatizadas en toda la empresa.
Configurar una evaluación automatizada del riesgo
Cree un controlador de evaluación para automatizar una evaluación del riesgo y notifique a las partes interesadas claves cuando ocurren cambios.
Navegar a la ficha Evaluación
- Abra la aplicación Estrategia.
- Realice una de las siguientes opciones:
- Haga clic en la ficha Evaluación si no se abre de manera predeterminada.
Seleccionar una evaluación del riesgo a automatizar
- En la ficha Evaluación, haga clic en el área de entrada apropiada donde se cruzan un factor de calificación de riesgo y un segmento operativo. Se muestran las opciones de calificación.
- Haga clic en Automatizar. Se abre el panel lateral Nuevo controlador de evaluación, con el riesgo, el segmento operativo y el factor de calificación de riesgo preseleccionados.
Notas
- Los términos de la interfaz son personalizables y los campos y fichas son configurables. En su instancia de Diligent One, algunos términos, campos y fichas pueden ser diferentes.
- Si un campo obligatorio queda en blanco, se mostrará una advertencia: Este campo es obligatorio. Algunos campos personalizados pueden tener valores predeterminados.
Especificar una medida y definir rangos
- Haga clic en la lista desplegable Seleccionar una medida... para especificar la medida que se utilizará para rellenar las calificaciones de riesgo inherente. La medida se muestra junto con un área de entrada para especificar rangos. La medida debe generar un valor numérico. No puede utilizar medidas basadas en fechas. Solo puede seleccionar las medidas que se han enlazado al riesgo seleccionado.Nota:
Si anteriormente enlazó una medida y archivó la colección en Resultados donde se encuentra la medida, la medida está protegida en estado de solo lectura. No se pueden agregar ni modificar datos.
- Seleccione el operador apropiado (menor que o mayor que) y defina las condiciones que deben ocurrir para que la evaluación de riesgos se actualice automáticamente a la calificación especificada.
Al ingresar valores en la columna derecha, la columna izquierda se rellena automáticamente con el siguiente valor secuencial y la calificación cambia de color una vez que haya ingresado un número para la fila.
Puede introducir cualquier cantidad de decimales para cada valor. Sin embargo, al guardar, los valores solo muestran hasta dos decimales.
Consejo:Puede utilizar el tabulador para moverse rápidamente verticalmente hacia abajo por la columna derecha.
- Opcional. Desactive el controlador de evaluación si no desea automatizar la evaluación de riesgos inmediatamente.
De forma predeterminada, el controlador de evaluación está activado y la evaluación se automatiza inmediatamente después de guardarla.
- Haga clic en Guardar.Nota
Debe definir todos los rangos de las medidas antes de guardar.
Ver o editar las evaluaciones automatizadas de riesgos
- Abra la aplicación Estrategia.
- Realice una de las siguientes acciones:
- Haga clic en la ficha Evaluación si no se abre de manera predeterminada.
- Visualizar las evaluaciones automatizadas de riesgos:
- Si una calificación muestra un icono automatizado , la automatización de la evaluación de riesgos está activada.
- Si una calificación muestra un icono de advertencia , la automatización de la evaluación de riesgos está desactivada.
- Si una calificación muestra un icono de error , se ha producido un error. Si desea obtener más información, consulte ¿Qué cambios en Estrategia afectan la forma en que funcionan los controladores de evaluación?
- Edite o active / desactive un controlador de evaluación haciendo clic en la evaluación de riesgos automatizada y seleccionando Editar.
Opcional. Eliminar un controlador de evaluación
Cuando elimina un controlador de evaluación, se retiene la calificación de riesgo inherente más reciente y la evaluación del riesgo se convierte en un proceso manual.
- Abra la aplicación Estrategia.
- Realice una de las siguientes acciones:
- En el Perfil de riesgo, haga clic en Controladores de evaluación, seleccione el controlador de evaluación apropiado, haga clic en Eliminar y haga clic en Eliminar para confirmar.
- En la ficha Evaluación de un riesgo, haga clic en la evaluación automatizada adecuada, haga clic en Eliminar y haga clic en Eliminar para confirmar.
Administrar las evaluaciones automatizadas de riesgos
Visualizar y administrar todas las evaluaciones de riesgos automatizadas en toda su empresa.
Navegar a la página Controladores de evaluación
- Abra la aplicación Estrategia.
- Haga clic en Configuración. Se abre la página Usuarios.
- En el panel izquierdo, haga clic en Controladores de evaluación. Se abre la página Controladores de evaluación.
Agregar un nuevo controlador de evaluación
- En la página Controladores de evaluación, haga clic en + Agregar. Se abrirá el panel lateral Nuevo controlador de evaluación.
- Seleccione el riesgo, el segmento operativo y el factor de calificación de riesgo apropiados en las listas desplegables.
Solo puede seleccionar un riesgo que tenga una medida enlazada a él y solo podrá seleccionar segmentos operativos que hayan sido asociados con el riesgo. Si previamente se estableció un controlador de evaluación para un factor de calificación de riesgo, (conjunto de automatización) aparece junto al factor de calificación de riesgo.
Notas
- Los términos de la interfaz son personalizables y los campos y fichas son configurables. En su instancia de Diligent One, algunos términos, campos y fichas pueden ser diferentes.
- Si un campo obligatorio queda en blanco, se mostrará una advertencia: Este campo es obligatorio. Algunos campos personalizados pueden tener valores predeterminados.
- Haga clic en la lista desplegable Seleccionar una medida... para definir la medida que se utilizará para rellenar las calificaciones de riesgo inherente.
La medida debe generar un valor numérico. No puede usar medidas que calculan fechas, como la fecha más alta, más baja o el promedio en un campo de fechahora. Solo puede seleccionar las medidas que se han enlazado al riesgo seleccionado.
Nota:Si anteriormente enlazó una medida y archivó la colección en Resultados donde se encuentra la medida, la medida está protegida en estado de solo lectura. No se pueden agregar ni modificar datos.
- Opcional. Lea las notas del recorrido para familiarizarse con los pasos siguientes.
- Seleccione el operador apropiado (menor que o mayor que) y defina las condiciones que deben ocurrir para que la evaluación de riesgos se actualice automáticamente a la calificación especificada.
Al ingresar valores en la columna derecha, la columna izquierda se rellena automáticamente con el siguiente valor secuencial y la calificación cambia de color una vez que haya ingresado un número para la fila.
Consejo:Puede utilizar el tabulador para moverse rápidamente verticalmente hacia abajo por la columna derecha.
- Opcional. Desactive el controlador de evaluación si no desea aplicar inmediatamente la evaluación de riesgos automatizada.
De forma predeterminada, el controlador de evaluación está activado y la evaluación se automatiza inmediatamente después de guardarla.
- Haga clic en Guardar.Nota
Debe definir todos los rangos de las medidas antes de guardar.
Editar un controlador de evaluación
- Opcional. En la página Controladores de evaluación, filtrar los riesgos por nombre o por segmento operativo.
Los riesgos se ordenan alfabéticamente por título.
Si aparece un icono de error junto a la evaluación de riesgos, se ha producido un error. Si desea obtener más información, consulte ¿Qué cambios en Estrategia afectan la forma en que funcionan los controladores de evaluación?
- Haga clic en al lado de la evaluación de riesgos y realice los cambios necesarios.
Activar o desactivar un controlador de evaluación
En la página Controladores de evaluación, realice una de las siguientes acciones:
- Para activar un controlador de evaluación, active el interruptor junto a la evaluación de riesgos adecuada.
La evaluación del riesgo está automatizada.
- Para desactivar un controlador de evaluación, desactive el interruptor junto a la evaluación de riesgos adecuada.
Se conserva la calificación de riesgo inherente más reciente y la evaluación del riesgo se convierte en un proceso manual.
Eliminar un controlador de evaluación
Cuando elimina un controlador de evaluación, se retiene la calificación de riesgo inherente más reciente y la evaluación del riesgo se convierte en un proceso manual.
- En la página Controladores de evaluación, junto a la evaluación de riesgos adecuada, haga clic en la papelera .
- En el cuadro de diálogo de confirmación, haga clic en Eliminar .