KRI (نشانگر ریسک کلیدی): درک KRI و چرا مهم است؟

ساخت وبلاگ

key risk indicator aka kri explained

شما یک توافق نامه سطح خدمات (SLA) با یک فروشنده دارید که ضمانت به روز 99. 999 ٪ وجود خواهد داشت. این یک زمان خرابی کمتر از 5 دقیقه و 15 ثانیه در سال است.

اگر به این قول برگردید ، به نظر نمی رسد برای تجارت شما خوب باشد. شما ممکن است مجازات هایی را نیز متحمل شوید. هیچ شغلی این را نمی خواهد. این جایی است که شاخص های ریسک اصلی (KRI) مفید هستند.

شاخص های اصلی خطر چیست؟

شاخص های اصلی ریسک پیش بینی کننده وقایع نامطلوب هستند که می توانند بر سازمانها تأثیر منفی بگذارند. مشاغل فرصتی برای تعیین کمیت و نظارت بر سطح ریسک با ایجاد کریس دارند. این امکان را در ریسک و کنترل محیط و فرآیندهای کنترل سازمان فراهم می کند.

kri selection worksheet

برگه انتخاب KRI

هیچ پاسخی درست یا نادرست در مورد تعداد سازمان های کریس باید داشته باشد. تعداد و ماهیت خطرات کلیدی مشخص شده ، در دسترس بودن داده های مورد نیاز برای کریس ، هزینه استخراج داده ها و مخاطبان مورد نظر را در نظر بگیرید.

درک کریس و اینکه چگونه آنها می توانند بر عملیات روزانه سازمان شما تأثیر بگذارند ، جنبه ای است که رهبران باید به آن توجه داشته باشند.

KRIS می تواند کمی باشد که بر اساس نتایج حاصل از مدل های ریاضی و روش های تجزیه و تحلیل یا کیفی که بر تسهیل مواردی مانند تجزیه و تحلیل حساسیت با پیش بینی نتایج مبتنی بر احتمال ، روی داده های عددی و حقایق قابل اثبات تمرکز می کند.

کریس را می توان بر اساس انواع خطر به چهار دسته تقسیم کرد:

این معیارها به کمیت ریسک بازار ، تغییرات نظارتی یا ریسک رقابتی کمک می کنند. بانکداری کریس متداول است: آنها شامل تغییرات بودجه ، جمع آوری یا تغییر در اهداف استراتژیک می شوند.

  1. عملیاتی

آنها به خطرات می پردازند که به دلیل نقض امنیتی یا نقص ، به صورت روزانه بوجود می آیند. کریس عملیاتی می تواند از کنترل های داخلی ضعیف برای پردازش ناکارآمدی ها ، تغییرات رهبری و خرابی های داخلی باشد.

این KRIS نرخ حفظ کارمندان ، چریدن مشتری ، کمبود نیروی کار ، رضایت مشتری و غیره را اندازه گیری می کند. آنها بیشتر توسط ادارات منابع انسانی یا شرکت هایی که با استخدام یا پرسنل سروکار دارند استفاده می شود.

بیشتر صنایع دارای کریس مربوط به فناوری هستند. آنها نقض داده ها ، خرابی سیستم یا تغییرات نظارتی را اندازه گیری می کنند.

هدف KRI چیست؟

کریس نقش مهمی در مدیریت ریسک دارد. اگر کریس وجود نداشته باشد ، احتمال این سازمان در معرض حوادثی قرار می گیرد که می تواند خسارت بزرگی ایجاد کند ، بسیار محتمل است.

کریس اطمینان حاصل می کند که خطرات قبل از تبدیل شدن به یک ظروف سرباز یا مسافر ، خطرات شناسایی ، نظارت و اصلاح می شوند.

اگر یک سازمان راه حل های اتوماسیون بازاریابی ایمیل را ارائه دهد ، یک KRI مهم باید تحویل بالایی باشد. افزایش ایمیل به فرستنده نشان می دهد که مشکلاتی وجود دارد که باید بلافاصله مورد بررسی قرار گیرد.

انتخاب کریس برای سازمان شما وظیفه ای است که بسیاری از آنها دشوار است. پذیرش داخلی کریس نیز یک عامل اصلی است.

همه افراد در سازمان باید از اهمیت کریس ، اهمیت آنها و نحوه پاسخگویی در صورت هشدارها مطلع شوند.

تعریف و نظارت بر کریس بینش عمیقی در مورد تهدیدهای مهم برای سازمان به شما می دهد. هنگامی که پویایی ریسک را می فهمید ، می توانید روشهای دقیقی را برای ارزیابی و به حداقل رساندن خطرات اعمال کنید.

در صورت عبور از آن می توانید آستانه تحمل ریسک را تنظیم کرده و واکنش های تحریک را ایجاد کنید. سازمان هایی که مرتباً KRI ها را رصد می کنند ، دیدگاه دقیقی از روند خطر دارند.

شما خواهید فهمید که کدام خطوط تجاری آسیب پذیر هستند و کدام یک از آنها نیاز به افزایش نظارت دارند.

بگذارید ببینیم کریس چه چیز دیگری می تواند به آن کمک کند:

  • کمیت هر ریسک و تأثیر بالقوه آن
  • شناسایی قرار گرفتن در معرض خطر مربوط به آخرین روند خطر
  • کنترل و نظارت به موقع ریسک
  • ارائه معیار خطر برای دیدگاه بهتر
  • کمک به ذینفعان برای دریافت هشدارهای به موقع در مورد خطرات احتمالی
  • ایجاد پاسخ های خطر مناسب
  • ایجاد یک فرایند مدیریت ریسک

خصوصیات کریس خوب

هنگام توسعه کریس ، باید درک مفصلی از سازمان ، صنعتی که در آن فعالیت می کند و خطرات احتمالی آن با آن روبرو هستید ، داشته باشید.

ویژگی های Kris خوب شامل موارد زیر است:

  • جزئیات مربوط به افراد ، فرآیندها ، فناوری ها ، منابع و سایر جنبه های مهم برای موفقیت سازمان
  • شناسایی خطرات و تهدیداتی که سازمان با آن روبرو است و چگونگی تأثیر آنها بر عملیات و امور مالی روزانه آن
  • رتبه بندی تهدیدها و آسیب پذیری ها از نظر ضرری که می تواند ایجاد کند
  • رتبه بندی ویژگی های مهم تجاری
  • پیوند دادن ویژگی های اصلی تجارت به خطرات و شناسایی تهدیدهای جدی
  • باید از نظر تعداد و درصد قابل اندازه گیری باشد
  • تأیید کریس توسط ذینفعان
  • آنها باید به راحتی جمع آوری ، تجزیه و گزارش دهند
  • شما باید بتوانید نحوه تهیه آن را تصویب کنید ، آن را جمع کنید و از آن گزارش دهید
  • باید هم از نظر داخلی و هم از نظر صنعت قابل محک باشد

شاخص های کلیدی ریسک

بگذارید 10 نمونه از شاخص های ریسک اصلی را بررسی کنیم.

 

خطر کری قابل اندازه گیری چرا این خطر را پیگیری می کنیم؟
شکست ISP تعداد قطع ISP اگر تعداد زیادی قطع وجود دارد ، این بدان معنی است که شما باید فروشنده را تغییر دهید. تجارت شما به دلیل قطع شدن می تواند به طور کامل متوقف شود
از دست رفتن داده ها تعداد خرابی پشتیبان سیستم نرم افزار به روز شده می تواند منجر به خرابی پشتیبان گیری شود
حوادث بحرانی بدون فشار زمان لازم برای حل یک حادثه/ تعداد حوادث بحرانی اگر زمان لازم برای حل و فصل حوادث بحرانی زیاد است ، باید روش حادثه بحرانی سازمان تغییر کند
نشت داده های ناشناس تعداد حساب های مدیر فعال پایگاه داده حساب های پیش فرض مدیر به معنای این است که اگر یک رویداد رخ دهد ، امکان بازگشت به فرد امکان پذیر نیست
ترتیبات امنیتی نادرست تعداد کاربران با نقش های مشابه اما تنظیمات امنیتی متفاوت کارمندان ممکن است به پرونده های داده مشتری دسترسی پیدا کنند که نباید
بد افزار تعداد کارمندانی که روی ایمیل های فیشینگ کلیک می کنند کارمندان را با ایمیل های فیشینگ جعلی آزمایش کنید. از نتایج برای شناسایی کارمندانی که نیاز به آموزش امنیتی اضافی دارند استفاده کنید
قطع سرویس فروشنده تعداد برنامه های کاربردی در سازمان بدون توافق نامه سطح خدمات (SLA) در صورت عدم وجود SLA ، ممکن است با یک فروشنده پرخطر درگیر شوید. آنها موظف نیستند به مقررات شما رعایت کنند ، در نتیجه تجارت شما را قطع می کنند.
نقض انطباق GDPR زمان پاسخ دادن به درخواست های داده های شخصی این می تواند منجر به آسیب جدی مالی و شهرت شود
اعتبارنامه ورود به سیستم مشترک تعداد سیستم های همزمان با استفاده از همان شناسه ورود این نشان می دهد که کارمند اعتبار ورود خود را با افراد غیرمجاز به اشتراک گذاشته است
عدم رعایت و نقض داده ها فراوانی بررسی مجوزهای ممتاز در سیستم های IT این حساب ها احتمالاً توسط مهاجمان سایبری هدف قرار می گیرند تا به داده های حساس دسترسی پیدا کنند

چگونه شاخص های اصلی ریسک را برای تجارت خود توسعه دهیم؟

قبل از توسعه کریس ، باید اهداف و آسیب پذیری های شرکت را که باعث خطر می شود ، درک کنید. مدیریت کلیدی ریسک همه چیز در مورد شناسایی مهمترین خطرات است. چنین خطرات مواردی هستند که بیشترین احتمال وقوع را دارند ، مواردی که بیشترین تأثیر را دارند یا مواردی که خارج از کنترل شرکت شما هستند.

اگر قبلاً شاخص های کلیدی عملکرد (KPI) را شناسایی کرده اید ، ایجاد Kris آسان است. KPI ها نشان می دهد که بیشترین اهمیت را برای سازمان شما دارد. این باعث کاهش زمان صرف شده برای شناسایی جنبه های مهم تجارت می شود. کریس که شما انتخاب می کنید نیز باید مرتبط ، قابل اندازه گیری و به موقع باشد.

سازمان باید هنگام توسعه KRIS به بهترین روشهای زیر رعایت کند:

  • خرید رهبری را دریافت کرده و ذینفعان مربوطه را در این روند درگیر کنید
  • اطمینان حاصل کنید که همه در هنگام شناسایی شاخص های اصلی خطر در همان صفحه قرار دارند
  • اطلاعات مربوط به کریس و روند بعدی باید با همه ذینفعان در دسترس باشد
  • باید از همه ذینفعان حمایت کند
  • اطمینان حاصل کنید که ذینفعان از آخرین تغییرات تأیید شده اند

مراحل توسعه شاخص های ریسک کلیدی

  1. مجدداً معیارهای موجود را مورد بررسی قرار دهید: معیارهایی که شما نظارت می کنید باید مرتباً بررسی شوند. تجزیه و تحلیل SWOT را برای سازمان خود برای شناسایی ، تجزیه و تحلیل و مستند سازی اشتهای خطر آن انجام دهید. معیارها باید به صورت دوره ای بر اساس صنعت تغییر کنند.
  1. یک ارزیابی ریسک کامل انجام دهید: هر متریک را مجدداً مورد بررسی قرار دهید و یک ارزیابی ریسک کامل را برای اندازه گیری اشتهای ریسک خود انجام دهید. این کار برای تعیین چگونگی تأثیر خطرات احتمالی بر اهداف شما انجام می شود. از این فرصت استفاده کنید تا در مورد احتمال خطر تبدیل شدن به یک رویداد ، جایی که ممکن است بیشترین تأثیر را داشته باشد و غیره را بیاموزید.
  1. به طور دوره ای داده ها را در مورد KRIS جمع آوری کنید: داده های مربوط به KRIS باید به طور مرتب جمع آوری شود. کریس که شما انتخاب می کنید باید قابل اندازه گیری ، قابل پیش بینی ، قابل مقایسه و اطلاعاتی باشد.
  1. تعیین مسئولیت ها: هنگام توسعه KRI ، اطمینان حاصل کنید که چه کسی مسئول ردیابی و گزارش KRIS ، ایجاد پاسخ های ریسک ، به روزرسانی کنترل ها و ارزیابی مجدد KRIS است.

چالش های توسعه کریس

بسیاری از سازمان ها هنگام توسعه کریس با چالش هایی روبرو می شوند زیرا خطرات مرتبط با توسعه آنها را برطرف نمی کنند.

بگذارید به برخی از چالش های توسعه کریس نگاه کنیم:

  • دریافت اطلاعات دقیق در مورد سازمان می تواند دشوار باشد. در مواردی که در دسترس نباشد ، پیدا کردن فعالیت های مهم و مهم می تواند به یک روند دست و پا گیر تبدیل شود.
  • سازمانها ممکن است شناسایی خطرات ، تهدیدات و آسیب پذیری ها و تعیین کمیت آنها با شدت و تأثیر ، چالش برانگیز باشند.
  • خرید رهبری برای استفاده از کریس به عنوان یک برنامه مدیریت ریسک سازمانی یک چالش است
  • ایجاد معیارهایی که توسط رهبری قابل اندازه گیری و قابل درک باشند
  • فعالیت های ساختمانی برای تجزیه و تحلیل تغییرات در معیارهای KRI
  • ایجاد پاسخ هنگامی که انحراف از معیارهای KRI وجود دارد
  • منابع اضافی مورد نیاز برای توسعه چارچوب KRI
  • ایجاد یک چارچوب KRI جامع و بدون حذف خطرات
  • ردیابی ضعیف کریس به دلیل ناکارآمدی ناشی از کمبود منابع مناسب

KRI vs KPI

اکثر ما فکر می کنیم که KRI و KPI یکسان هستند. اگرچه مرتبط هستند ، اما یکسان نیستند. آنها با هم کار می کنند تا اندازه گیری های لازم برای تقویت عملکرد خود را به بنگاه ها و رهبران خود ارائه دهند.

 

کورس kpis
منتظر آینده باشید عملکرد گذشته را در نظر بگیرید
ارزیابی و مدیریت خطرات اندازه گیری عملکرد
تمرکز بر احتمال اینکه یک سازمان در برابر خطرات احتمالی به اهداف خود برسد اهداف کلیدی را در اولویت قرار داده و عملکرد پیش بینی شده را رصد کنید

خطرات احتمالی را با Cyvatar ارزیابی و مدیریت کنید

برای حفظ تمرکز بر خطرات مهم ، کریس باید به یک KPI و یک هدف تجاری گره خورده باشد و باید در اولویت قرار گیرد.

طراحی و راه اندازی کریس برای سازمان شما به همان اندازه مهم است. ایجاد یک مجموعه کارآمد از KRIS خطرات احتمالی سازمان شما را به شما نشان می دهد. استفاده از KRIS به طور مؤثر نیاز به داشتن چارچوب صحیح مدیریت ریسک دارد.

شما در هنگام بررسی KPI ها به طور مرتب می توانید از آن بهره مند شوید. فناوری اهرم برای ارتقاء رویکرد مدیریت ریسک سازمان خود برای تکمیل روشهای شناسایی ریسک موجود برای به دست آوردن حداکثر مزایا.

پلتفرم های تجاری...
ما را در سایت پلتفرم های تجاری دنبال می کنید

برچسب : نویسنده : مریم کاویانی بازدید : <-PostHit-> تاريخ : شنبه 7 مرداد 1402 ساعت: 12:56