Нашли неточность или есть что добавить? Напишите автору
Назначение
Выявлять ИТ-риски, оценивать их и осознанно решать, что с ними делать.
Ключевая метрика
Доля рисков с назначенной мерой и владельцем
Цель практики
Понимание и эффективная обработка рисков через их выявление, оценку и приоритизацию.
Ключевые действия
- Идентификация рисков
- Оценка и анализ
- Планирование реагирования
- Мониторинг и контроль
Входы и выходы
Что нужно на входе
- Бизнес-контекст
- Исторические данные
- Экспертные оценки
Что появляется на выходе
- Реестр рисков
- Планы реагирования
- Отчёты о рисках
Кто участвует
- Менеджер по рискам — стратегия
- Аналитик рисков — анализ и оценка
Чем измерять
- Количество рисков по уровням
- % рисков с планами реагирования
- Эффективность мер по рискам
Что изменилось в ITIL 4
Новая практика — раньше риски рассматривались внутри многих процессов. Формализует их контроль на уровне всей организации.
Где это описано
- COBIT 2019
APO12- ISO/IEC 20000
- 6.1 Действия в отношении рисков и возможностей
- Группа ITIL 4
- General Management