ITSM4U Диагностика 7 мин

Главная·Справочник практик·RSK

RSK

Управление рисками

Risk Management

Безопасность и риски

Нашли неточность или есть что добавить? Напишите автору

Назначение

Выявлять ИТ-риски, оценивать их и осознанно решать, что с ними делать.

Ключевая метрика

Доля рисков с назначенной мерой и владельцем

Цель практики

Понимание и эффективная обработка рисков через их выявление, оценку и приоритизацию.

Ключевые действия

  • Идентификация рисков
  • Оценка и анализ
  • Планирование реагирования
  • Мониторинг и контроль

Входы и выходы

Что нужно на входе

  • Бизнес-контекст
  • Исторические данные
  • Экспертные оценки

Что появляется на выходе

  • Реестр рисков
  • Планы реагирования
  • Отчёты о рисках

Кто участвует

  • Менеджер по рискам — стратегия
  • Аналитик рисков — анализ и оценка

Чем измерять

  • Количество рисков по уровням
  • % рисков с планами реагирования
  • Эффективность мер по рискам

Что изменилось в ITIL 4

Новая практика — раньше риски рассматривались внутри многих процессов. Формализует их контроль на уровне всей организации.

Где это описано

COBIT 2019
APO12
ISO/IEC 20000
6.1 Действия в отношении рисков и возможностей
Группа ITIL 4
General Management

Смежные практики домена