
شما یک توافق نامه سطح خدمات (SLA) با یک فروشنده دارید که ضمانت به روز 99. 999 ٪ وجود خواهد داشت. این یک زمان خرابی کمتر از 5 دقیقه و 15 ثانیه در سال است.
اگر به این قول برگردید ، به نظر نمی رسد برای تجارت شما خوب باشد. شما ممکن است مجازات هایی را نیز متحمل شوید. هیچ شغلی این را نمی خواهد. این جایی است که شاخص های ریسک اصلی (KRI) مفید هستند.
شاخص های اصلی ریسک پیش بینی کننده وقایع نامطلوب هستند که می توانند بر سازمانها تأثیر منفی بگذارند. مشاغل فرصتی برای تعیین کمیت و نظارت بر سطح ریسک با ایجاد کریس دارند. این امکان را در ریسک و کنترل محیط و فرآیندهای کنترل سازمان فراهم می کند.

برگه انتخاب KRI
هیچ پاسخی درست یا نادرست در مورد تعداد سازمان های کریس باید داشته باشد. تعداد و ماهیت خطرات کلیدی مشخص شده ، در دسترس بودن داده های مورد نیاز برای کریس ، هزینه استخراج داده ها و مخاطبان مورد نظر را در نظر بگیرید.
درک کریس و اینکه چگونه آنها می توانند بر عملیات روزانه سازمان شما تأثیر بگذارند ، جنبه ای است که رهبران باید به آن توجه داشته باشند.
KRIS می تواند کمی باشد که بر اساس نتایج حاصل از مدل های ریاضی و روش های تجزیه و تحلیل یا کیفی که بر تسهیل مواردی مانند تجزیه و تحلیل حساسیت با پیش بینی نتایج مبتنی بر احتمال ، روی داده های عددی و حقایق قابل اثبات تمرکز می کند.
کریس را می توان بر اساس انواع خطر به چهار دسته تقسیم کرد:
این معیارها به کمیت ریسک بازار ، تغییرات نظارتی یا ریسک رقابتی کمک می کنند. بانکداری کریس متداول است: آنها شامل تغییرات بودجه ، جمع آوری یا تغییر در اهداف استراتژیک می شوند.
آنها به خطرات می پردازند که به دلیل نقض امنیتی یا نقص ، به صورت روزانه بوجود می آیند. کریس عملیاتی می تواند از کنترل های داخلی ضعیف برای پردازش ناکارآمدی ها ، تغییرات رهبری و خرابی های داخلی باشد.
این KRIS نرخ حفظ کارمندان ، چریدن مشتری ، کمبود نیروی کار ، رضایت مشتری و غیره را اندازه گیری می کند. آنها بیشتر توسط ادارات منابع انسانی یا شرکت هایی که با استخدام یا پرسنل سروکار دارند استفاده می شود.
بیشتر صنایع دارای کریس مربوط به فناوری هستند. آنها نقض داده ها ، خرابی سیستم یا تغییرات نظارتی را اندازه گیری می کنند.
کریس نقش مهمی در مدیریت ریسک دارد. اگر کریس وجود نداشته باشد ، احتمال این سازمان در معرض حوادثی قرار می گیرد که می تواند خسارت بزرگی ایجاد کند ، بسیار محتمل است.
کریس اطمینان حاصل می کند که خطرات قبل از تبدیل شدن به یک ظروف سرباز یا مسافر ، خطرات شناسایی ، نظارت و اصلاح می شوند.
اگر یک سازمان راه حل های اتوماسیون بازاریابی ایمیل را ارائه دهد ، یک KRI مهم باید تحویل بالایی باشد. افزایش ایمیل به فرستنده نشان می دهد که مشکلاتی وجود دارد که باید بلافاصله مورد بررسی قرار گیرد.
انتخاب کریس برای سازمان شما وظیفه ای است که بسیاری از آنها دشوار است. پذیرش داخلی کریس نیز یک عامل اصلی است.
همه افراد در سازمان باید از اهمیت کریس ، اهمیت آنها و نحوه پاسخگویی در صورت هشدارها مطلع شوند.
تعریف و نظارت بر کریس بینش عمیقی در مورد تهدیدهای مهم برای سازمان به شما می دهد. هنگامی که پویایی ریسک را می فهمید ، می توانید روشهای دقیقی را برای ارزیابی و به حداقل رساندن خطرات اعمال کنید.
در صورت عبور از آن می توانید آستانه تحمل ریسک را تنظیم کرده و واکنش های تحریک را ایجاد کنید. سازمان هایی که مرتباً KRI ها را رصد می کنند ، دیدگاه دقیقی از روند خطر دارند.
شما خواهید فهمید که کدام خطوط تجاری آسیب پذیر هستند و کدام یک از آنها نیاز به افزایش نظارت دارند.
بگذارید ببینیم کریس چه چیز دیگری می تواند به آن کمک کند:
هنگام توسعه کریس ، باید درک مفصلی از سازمان ، صنعتی که در آن فعالیت می کند و خطرات احتمالی آن با آن روبرو هستید ، داشته باشید.
ویژگی های Kris خوب شامل موارد زیر است:
بگذارید 10 نمونه از شاخص های ریسک اصلی را بررسی کنیم.
| خطر | کری قابل اندازه گیری | چرا این خطر را پیگیری می کنیم؟ |
|---|---|---|
| شکست ISP | تعداد قطع ISP | اگر تعداد زیادی قطع وجود دارد ، این بدان معنی است که شما باید فروشنده را تغییر دهید. تجارت شما به دلیل قطع شدن می تواند به طور کامل متوقف شود |
| از دست رفتن داده ها | تعداد خرابی پشتیبان سیستم | نرم افزار به روز شده می تواند منجر به خرابی پشتیبان گیری شود |
| حوادث بحرانی بدون فشار | زمان لازم برای حل یک حادثه/ تعداد حوادث بحرانی | اگر زمان لازم برای حل و فصل حوادث بحرانی زیاد است ، باید روش حادثه بحرانی سازمان تغییر کند |
| نشت داده های ناشناس | تعداد حساب های مدیر فعال پایگاه داده | حساب های پیش فرض مدیر به معنای این است که اگر یک رویداد رخ دهد ، امکان بازگشت به فرد امکان پذیر نیست |
| ترتیبات امنیتی نادرست | تعداد کاربران با نقش های مشابه اما تنظیمات امنیتی متفاوت | کارمندان ممکن است به پرونده های داده مشتری دسترسی پیدا کنند که نباید |
| بد افزار | تعداد کارمندانی که روی ایمیل های فیشینگ کلیک می کنند | کارمندان را با ایمیل های فیشینگ جعلی آزمایش کنید. از نتایج برای شناسایی کارمندانی که نیاز به آموزش امنیتی اضافی دارند استفاده کنید |
| قطع سرویس فروشنده | تعداد برنامه های کاربردی در سازمان بدون توافق نامه سطح خدمات (SLA) | در صورت عدم وجود SLA ، ممکن است با یک فروشنده پرخطر درگیر شوید. آنها موظف نیستند به مقررات شما رعایت کنند ، در نتیجه تجارت شما را قطع می کنند. |
| نقض انطباق GDPR | زمان پاسخ دادن به درخواست های داده های شخصی | این می تواند منجر به آسیب جدی مالی و شهرت شود |
| اعتبارنامه ورود به سیستم مشترک | تعداد سیستم های همزمان با استفاده از همان شناسه ورود | این نشان می دهد که کارمند اعتبار ورود خود را با افراد غیرمجاز به اشتراک گذاشته است |
| عدم رعایت و نقض داده ها | فراوانی بررسی مجوزهای ممتاز در سیستم های IT | این حساب ها احتمالاً توسط مهاجمان سایبری هدف قرار می گیرند تا به داده های حساس دسترسی پیدا کنند |
قبل از توسعه کریس ، باید اهداف و آسیب پذیری های شرکت را که باعث خطر می شود ، درک کنید. مدیریت کلیدی ریسک همه چیز در مورد شناسایی مهمترین خطرات است. چنین خطرات مواردی هستند که بیشترین احتمال وقوع را دارند ، مواردی که بیشترین تأثیر را دارند یا مواردی که خارج از کنترل شرکت شما هستند.
اگر قبلاً شاخص های کلیدی عملکرد (KPI) را شناسایی کرده اید ، ایجاد Kris آسان است. KPI ها نشان می دهد که بیشترین اهمیت را برای سازمان شما دارد. این باعث کاهش زمان صرف شده برای شناسایی جنبه های مهم تجارت می شود. کریس که شما انتخاب می کنید نیز باید مرتبط ، قابل اندازه گیری و به موقع باشد.
سازمان باید هنگام توسعه KRIS به بهترین روشهای زیر رعایت کند:
بسیاری از سازمان ها هنگام توسعه کریس با چالش هایی روبرو می شوند زیرا خطرات مرتبط با توسعه آنها را برطرف نمی کنند.
بگذارید به برخی از چالش های توسعه کریس نگاه کنیم:
اکثر ما فکر می کنیم که KRI و KPI یکسان هستند. اگرچه مرتبط هستند ، اما یکسان نیستند. آنها با هم کار می کنند تا اندازه گیری های لازم برای تقویت عملکرد خود را به بنگاه ها و رهبران خود ارائه دهند.
| کورس | kpis |
|---|---|
| منتظر آینده باشید | عملکرد گذشته را در نظر بگیرید |
| ارزیابی و مدیریت خطرات | اندازه گیری عملکرد |
| تمرکز بر احتمال اینکه یک سازمان در برابر خطرات احتمالی به اهداف خود برسد | اهداف کلیدی را در اولویت قرار داده و عملکرد پیش بینی شده را رصد کنید |
برای حفظ تمرکز بر خطرات مهم ، کریس باید به یک KPI و یک هدف تجاری گره خورده باشد و باید در اولویت قرار گیرد.
طراحی و راه اندازی کریس برای سازمان شما به همان اندازه مهم است. ایجاد یک مجموعه کارآمد از KRIS خطرات احتمالی سازمان شما را به شما نشان می دهد. استفاده از KRIS به طور مؤثر نیاز به داشتن چارچوب صحیح مدیریت ریسک دارد.
شما در هنگام بررسی KPI ها به طور مرتب می توانید از آن بهره مند شوید. فناوری اهرم برای ارتقاء رویکرد مدیریت ریسک سازمان خود برای تکمیل روشهای شناسایی ریسک موجود برای به دست آوردن حداکثر مزایا.
پلتفرم های تجاری...
برچسب :
نویسنده : مریم کاویانی
بازدید : <-PostHit->