风险管理器应用程序中的风险与评估分数配置

在风险管理器应用程序中,您可以根据要求来配置风险与评估分数。

工作原理

在风险管理器应用程序中,您可以转到“设置 > 评分”,然后设置风险与评估评分的配置。

配置评分之后,您可以转到“风险”和“风险事件评估”页面,然后开始分别对风险与风险评估进行评分。

权限

只有系统管理员才可以访问并管理风险与评估评分配置。

先决条件

在配置风险与评估分数之前,您必须了解在配置风险与评估评分时,要选择的风险字段的严重性量表。

例如:可能性与影响,都采用三分制严重性量表,即:低、中、高。

您可以在“配置”页面中设置风险字段的严重性量表,如下所述:

  1. 打开启动面板

    说明

    如果贵公司在启动面板中使用多个实例,请确保相应的实例处于活动状态。

  2. 选择选项 > 配置
  3. 从侧面板或图块单击属性类型

    这样会打开属性类型页面。

  4. 在搜索框中,输入属性名称,然后单击该名称。例如:可能性。

    如果您搜索到多个具有相同显示名称的属性,则请检查字段名称并从中选择一个。

    这样会打开一般信息面板。

  5. 单击编辑
  6. 在“响应类型”部分下方,输入各个选项的分数。例如:低 = 1、中 = 2、高 = 3。
  7. 可选。您还可以进行其他更改,例如添加/移除选项、重命名、重新排序以及分配颜色。
  8. 完成所有更改后,单击保存

    即会保存更改。

  9. 返回属性类型页面,然后重复执行相同的步骤来更新“影响”字段。

风险评分配置

风险评分配置包含两个部分:风险评分公式和风险级别输出。

风险评分公式

在这个部分中,您可以设置一个公式来计算风险评分。

例如,风险评分公式可以是(可能性 x 100%)x(影响 x 100%),其中可能性和影响都是风险因素,x 是乘号,以及 100% 是权重。

您还可以在最后提供一个数字以及加号 (+) 或减号 (-) 运算符,来计算出想要的值。

例如:您决定在该值基础上添加一个数字 500,那么公式现在看起来是这样的:(可能性 x 100%)x(影响 x 100%)+ 500

设置风险评分公式

您可以通过添加更多字段和/或更改公式的逻辑,自定义风险评分公式。

示例

场景

您的任务是为贵组织配置风险评分。首先,您需要新建一个风险评分公式。您决定使用两个字段:可能性与影响。使用三分制严重性量表来配置这两个字段:低 = 1、中 = 2,以及高 = 3。

流程

您打开风险管理器应用程序,单击左侧面板中的设置,然后单击分数。这样会打开风险评分配置页面。

要设置公式,则需执行以下步骤:

  1. 风险评分公式部分,单击编辑
  2. 字段下拉列表中,选择“可能性”。

    说明

    • 字段下拉列表中,仅显示源自风险的下拉和单选按钮字段。
    • 字段旁边的信息图标 (i) 会显示选定字段的严重性量表。
  3. 权重字段中,输入选定字段的权重。

    说明

    简单来说,权重是指计算风险评分时,风险因素的重要性。它可以是从 0 到任何你您认为合适的数字。例如:如果您想赋予某个风险因素两倍的重要性,则可以输入 200 作为权重。同样地,如果您想赋予某个风险因素一半的重要性,则可以输入 50 作为权重。

    权重以百分比来衡量,并且它总是与风险因素相乘。例如:可能性量表分别为:低 = 1、中 = 2、高 = 3。如果输入的低可能性的权重是 200,则计算的值为(1 x 200% = 2)。如果输入的低可能性的权重是 50,则计算的值为(1 x 50% = 0.5)。

  4. 可选。您可以在数字字段中输入一个数字,以及加号 (+) 或减号 (-) 运算符。默认值是 0。

    说明

    您可以在分数基础上加上或减去某个数字,以此来获得您选择的值。例如:如果风险因素是 1,权重是 100,则可以在“数字”字段中输入100,以及一个加号 (+) 运算符。那么,计算结果将是 (1 x 100%) + 100,也就是 101。

    至此,您成功添加了一个字段。

  5. 单击添加字段,然后重复执行相同的步骤再添加另一个字段:影响。您至少需要两个字段(风险因素)来进行计算。
  6. 选择用于执行计算的运算符:加号、减号、乘号或除号(+、-、x、÷)。例如:(可能性)x(影响)
  7. 可选。您还可以在最后添加另一个数字,以及任一运算符(+、-、x、÷)。它与上文提到的另一个数字字段的作用是一样的。
  8. 完成所有更改后,请单击保存更改

结果

风险管理器应用程序保存了风险评分公式。

设置风险级别输出

配置了风险评分公式之后,您可以根据输出字段的严重性量表,通过提供一组范围来设置风险级别输出。

示例

场景

创建风险评分公式之后,必须配置风险级别输出。您决定根据输出字段“固有风险评分”,来设置范围。

使用三分制严重性量表来配置“固有风险评分”:低 = 1、中 = 2,以及高 = 3。

流程

您打开风险管理器应用程序,单击左侧面板中的设置,然后单击分数。这样会打开风险评分配置页面。

  • 风险级别输出部分,单击编辑
  • 输出字段下拉列表中,选择“固有风险评分”。

    说明

    输出字段中会显示风险的下拉和单选按钮字段。

    根据选定的输出字段,严重性分数字段会显示预定义的量表。在我们的示例中,对于输出字段“固有风险评分”,其量表范围是低、中、高。
    要配置固有风险评分,您可以转到配置 > 属性类型页面,然后进行必要的更改。

  • 假设用于计算风险评分的风险因素是可能性和影响,并且使用三分制严重性量表来配置这两个因素:低 = 1、中 = 2、高 = 3。
    根据(可能性 x 100%)x(影响 x 100%)的风险评分公式,量表范围如下所述:
    可能性影响值
    低 (1)低 (1)(1 x 100%) x (1 x 100%) = 1
    低 (1)中 (2)(1 x 100%) x (2 x 100%) = 2
    低 (1)高 (3)(1 x 100%) x (3 x 100%) = 3
    中 (2)低 (1)(2 x 100%) x (1 x 100%) = 2
    中 (2)中 (2)(2 x 100%) x (2 x 100%) = 4
    中 (2)高 (3)(2 x 100%) x (3 x 100%) = 6
    高 (3)低 (1)(3 x 100%) x (1 x 100%) = 3
    高 (3)中 (2)(3 x 100%) x (2 x 100%) = 6
    高 (3)高 (3)(3 x 100%) x (3 x 100%) = 9

    最小值是 (1 x 1 = 1),最大值是 (3 x 3 = 9)。现在,您可以设置严重性分数,如下所述:

    • 低 = 0 到 3
    • 中 = 4 都 6
    • 高 = 7 到 9

    说明

    单击链接按钮 ,可设置一个没有任何间隔值的连续范围。例如:

    • 低是指大于 0 且不超过 3
    • 中是指大于 3 且不超过 6
    • 高是指分数 >6 且 ≤ 9

    这将确保第一个字段的“高”范围数字是第二个字段的起始值在上面的示例中,“低”范围是介于 0 到 3,因此,“中”范围从大于 3 开始。同样地,

  • 完成所有更改后,请单击保存更改

结果

风险管理器应用程序保存了风险级别输出。

如何计算风险评分?

配置了风险评分公式和风险级别输出之后,您可以通过执行下述步骤来计算风险评分:

  1. 打开风险管理器应用程序

    风险管理器主页打开。同时也打开风险选项卡。

  2. 选中要计算其分数的风险的复选框,您可以选择一个或多个风险。

    提示

    您可以通过单击“名称”列标题中的复选框,选中页面上的所有风险。

  3. 单击操作并选择下列选项之一:
    • 对空白输出字段评分计算风险评分,其中风险输出字段(例如:固有风险得分)是空白。此选项不会覆盖现有分数。
    • 对所有输出字段评分计算所有输出字段的风险分数,即使已填写这些字段,此选项也会覆盖现有分数。

说明

您还可以使用默认配置来计算风险评分。有关详细信息,请参阅使用默认配置

风险评分示例

让我们看一个风险评分的示例。

示例

场景

您想要在风险管理器应用程序中对风险进行评分。使用三分制严重性量表来配置影响和可能性这两个因素:低 = 1、中 = 2、高 = 3。

您要计算风险评分的风险,其风险因素如下所述:

  • 可能性 = 高 (3)
  • 影响 = 中 (2)

风险评分公式和风险级别输出的配置如下所述:

风险评分公式:(可能性 x 100%)x(影响 x 100%)

风险级别输出:固有风险评分是输出字段,它有一个三分制的严重性量表(低、中、高)。范围设置如下所述:

  • 低是指大于 0 且不超过 3
  • 中是指大于 3 且不超过 6
  • 高是指大于 6 且不超过 9

流程

根据风险评分公式,计算过程如下所述:

(可能性 x 100%)x(影响 x 100%)

(3 x 100%) x (2 x 100%)

3 x 2 = 6

因此,风险评分是 6。这符合风险级别输出量表中输出字段的“中”范围。

结果

现在,当您在对这项风险进行评分时,其固有风险评分属于“中”范围。

评估评分配置

评估评分的配置类似于风险评分的配置。它也包含两个部分:评估评分公式和评估级别输出。

评估评分公式

在这个部分中,您可以设置一个公式来计算评估评分。

例如,评估评分公式可以是(可能性 x 100%)x(影响 x 100%),其中可能性和影响都是风险因素,x 是乘号,以及 100% 是权重。

您还可以在最后提供一个数字以及加号 (+) 或减号 (-) 运算符,来计算出想要的值。

例如:您决定在该值基础上添加一个数字 500,那么公式现在看起来是这样的:(可能性 x 100%)x(影响 x 100%)+ 500

设置评估评分公式

您可以通过添加更多字段和/或更改公式的逻辑,自定义评估评分公式。

示例

场景

您的任务是为贵组织配置风险评估评分。首先,您需要新建一个评估评分公式。您决定使用两个字段:可能性与影响。使用三分制严重性量表来配置这两个字段:低 = 1、中 = 2,以及高 = 3。

流程

您打开风险管理器应用程序,单击左侧面板中的设置,然后单击分数。这样会打开评估评分配置页面。

要设置公式,则需执行以下步骤:

  1. 评估评分公式部分,单击编辑
  2. 字段下拉列表中,选择“可能性”。

    说明

    • 字段下拉列表中,仅显示源自风险的下拉和单选按钮字段。
    • 字段旁边的信息图标 (i) 会显示选定字段的严重性量表。
  3. 权重字段中,输入选定字段的权重。

    说明

    简单来说,权重是指计算风险评分时,风险因素的重要性。它可以是从 0 到任何你您认为合适的数字。例如:如果您想赋予某个风险因素两倍的重要性,则可以输入 200 作为权重。同样地,如果您想赋予某个风险因素一半的重要性,则可以输入 50 作为权重。

    权重以百分比来衡量,并且它总是与风险因素相乘。例如:可能性量表分别为:低 = 1、中 = 2、高 = 3。如果输入的低可能性的权重是 200,则计算的值为(1 x 200% = 2)。如果输入的低可能性的权重是 50,则计算的值为(1 x 50% = 0.5)。

  4. 可选。您可以在数字字段中输入一个数字,以及加号 (+) 或减号 (-) 运算符。默认值是 0。

    说明

    您可以在分数基础上加上或减去某个数字,以此来获得您选择的值。例如:如果风险因素是 1,权重是 100,则可以在“数字”字段中输入100,以及一个加号 (+) 运算符。那么,计算结果将是 (1 x 100%) + 100,也就是 101。

    至此,您成功添加了一个字段。

  5. 单击添加字段,然后重复执行相同的步骤再添加另一个字段:影响。您至少需要两个字段(风险因素)来进行计算。
  6. 选择用于执行计算的运算符:加号、减号、乘号或除号(+、-、x、÷)。例如:(可能性)x(影响)
  7. 可选。您还可以在最后添加另一个数字,以及任一运算符(+、-、x、÷)。它与上文提到的另一个数字字段的作用是一样的。
  8. 完成所有更改后,请单击保存更改

结果

风险管理器应用程序保存了评估评分公式。

设置评估级别输出

配置了评估评分公式之后,您可以根据输出字段的严重性量表,通过提供一组范围来设置评估级别输出。

示例

场景

创建评估评分公式之后,必须配置评估级别输出。您决定根据输出字段“固有风险评分”,来设置范围。

使用三分制严重性量表来配置“固有风险评分”:低 = 1、中 = 2,以及高 = 3。

流程

您打开风险管理器应用程序,单击左侧面板中的设置,然后单击分数。这样会打开评估评分配置页面。

  • 评估级别输出部分,单击编辑
  • 输出字段下拉列表中,选择“固有风险评分”。

    说明

    输出字段中会显示风险的下拉和单选按钮字段。

    根据选定的输出字段,严重性分数字段会显示预定义的量表。在我们的示例中,对于输出字段“固有风险评分”,其量表范围是低、中、高。
    要配置固有风险评分,您可以转到配置 > 属性类型页面,然后进行必要的更改。

  • 假设用于计算评估评分的风险因素是可能性和影响,并且使用三分制严重性量表来配置这两个因素:低 = 1、中 = 2、高 = 3。
    根据(可能性 x 100%)x(影响 x 100%)的评估评分公式,量表范围如下所述:
    可能性影响
    低 (1)低 (1)(1 x 100%) x (1 x 100%) = 1
    低 (1)中 (2)(1 x 100%) x (2 x 100%) = 2
    低 (1)高 (3)(1 x 100%) x (3 x 100%) = 3
    中 (2)低 (1)(2 x 100%) x (1 x 100%) = 2
    中 (2)中 (2)(2 x 100%) x (2 x 100%) = 4
    中 (2)高 (3)(2 x 100%) x (3 x 100%) = 6
    高 (3)低 (1)(3 x 100%) x (1 x 100%) = 3
    高 (3)中 (2)(3 x 100%) x (2 x 100%) = 6
    高 (3)高 (3)(3 x 100%) x (3 x 100%) = 9

    最小值是 (1 x 1 = 1),最大值是 (3 x 3 = 9)。现在,您可以设置严重性分数,如下所述:

    • 低 = 0 到 3
    • 中 = 4 都 6
    • 高 = 7 到 9

    说明

    单击链接按钮 ,可设置一个没有任何间隔值的连续范围。例如:

    • 低是指大于 0 且不超过 3
    • 中是指大于 3 且不超过 6
    • 高是指分数 >6 且 ≤ 9

    这将确保第一个字段的“高”范围数字是第二个字段的起始值在上面的示例中,“低”范围是介于 0 到 3,因此,“中”范围从大于 3 开始。同样地,

  • 完成所有更改后,请单击保存更改

结果

风险管理器应用程序保存了评估级别输出。

如何计算评估评分?

配置了评估评分公式和评估级别输出之后,您可以通过执行下述步骤来计算评估分数:

  1. 打开风险管理器应用程序

    风险管理器主页打开。同时也打开风险选项卡。

  2. 选中已选定的风险的复选框。

  3. 选中要计算其分数的风险评估的复选框,您可以选择一个或多个风险评估。

    提示

    您可以通过单击“名称”列标题中的复选框,选中页面上的所有风险评估。

  4. 单击操作并选择下列选项之一:
    • 对空白输出字段评分计算评估评分,其中评估输出字段(例如:固有风险得分)是空白。此选项不会覆盖现有分数。
    • 对所有输出字段评分计算所有输出字段的评估分数,即使已填写这些字段,此选项也会覆盖现有分数。

说明

您还可以使用默认配置来计算评估评分。有关详细信息,请参阅使用默认配置

评估评分示例

让我们看一个评估评分的示例。

示例

场景

您想要在风险管理器应用程序中对风险评估进行评分。使用三分制严重性量表来配置影响和可能性这两个因素:低 = 1、中 = 2、高 = 3。

您要计算风险评分的风险评估,其风险因素如下所述:

  • 可能性 = 高 (3)
  • 影响 = 中 (2)

评估评分公式和风险级别输出的配置如下所述:

评估评分公式:(可能性 x 100%)x(影响 x 100%)

评估级别输出:固有风险评分是输出字段,它有一个三分制的严重性量表(低、中、高)。范围设置如下所述:

  • 低是指大于 0 且不超过 3
  • 中是指大于 3 且不超过 6
  • 高是指大于 6 且不超过 9

流程

根据评估评分公式,计算过程如下所述:

(可能性 x 100%)x(影响 x 100%)

(3 x 100%) x (2 x 100%)

3 x 2 = 6

因此,评估评分是 6。这符合风险级别输出量表中输出字段的“中”范围。

结果

现在,当您在对这项风险评估进行评分时,其固有风险评分属于“中”范围。

查看评分活动日志

评分配置用于设置适用于您所在组织的评分逻辑。评分配置让您能够使用批量操作来应用评分,而不必手动将评分应用到每个风险或评估。

评分仪表盘显示所有已执行的评分活动的日志。在日志中,您可以查看应用成功和失败的分数的详情。失败的记录可以重新运行。仪表盘可帮助您识别待处理的记录,并更有效地管理评分应用程序流程。

可以使用以下步骤查看评分活动日志:

  1. 打开风险管理器应用程序

    随即显示风险管理器主页。

  2. 在左侧面板中选择活动,然后选择评分活动

    评分活动页面,对于每次执行的评分,您都可以查看以下详情:执行日期、操作、状态(通过或失败)、用于执行的风险记录或评估记录,以及执行此次评分的用户的姓名。

  3. 选择要查看或访问的评分的操作名称链接。

    随即显示活动详细信息窗格。您可以查看以下详情:执行日期、对象类型、评分针对的操作、评分逻辑、状态和用户详情。您还可以查看通过和失败的记录。选择查看详情以访问记录的详情。此外,选择对失败的对象重新运行操作以重新运行失败的记录。

  4. 选择查看详情以导航到评分活动详情页面。

    评分活动详情页面显示了执行的评分中包含的每条记录的详细错误消息。在“评分活动详情”页面中:

    • 查看以下详情:评分针对的操作、执行日期、状态、对象类型、用户名、输出字段、评分逻辑和执行的记录。
    • 选择每条记录的查看以访问记录的详情。随即显示对象名称、错误消息和状态。选择对象名称以查看风险事件评估详情页面。

    • 选择对失败的对象重新运行操作,以重新运行失败的评分活动。发起重新运行时,会在评分活动页面列表视图中添加一个新的评分活动日志条目,其中包含新评分执行的详情。

说明

在执行评分期间,您可以查看已完成的记录数,以及正在进行的记录数。执行完成后,您可以使用对失败的对象重新运行操作按钮。