Skip to main content
  1. Concetti/

Risk Management - Termini chiave

·2 mins
Alessio Barnini
Author
Alessio Barnini
Table of Contents

Cosa fa
#

Il risk management gestisce i rischi di un'organizzazione. Ogni termine descrive uno strumento, un concetto o un processo diverso — confonderli è il trabocchetto classico dell'esame.

TL;DR
#

Risk register   → DOCUMENTO che elenca i rischi
Risk tolerance  → CONCETTO: quanto rischio accettiamo
Risk transfer   → STRATEGIA: sposto il rischio a terzi
Risk analysis   → PROCESSO: valuto e misuro i rischi

I quattro termini
#

TermineCos'èCosa contiene/faExam trap
Risk registerDocumentoLista rischi, owner, likelihood, impact, soglieÈ un documento, non un processo
Risk toleranceConcettoLivello massimo di rischio accettabile dall'orgÈ una soglia, non un documento
Risk transferStrategiaSpostare il rischio a terzi — assicurazione, outsourcingÈ una strategia, non un documento
Risk analysisProcessoValutare probabilità e impatto dei rischiÈ un processo, non un documento
Important

Quando la domanda dice "document", "track", "list", "responsible parties"risk register. Quando dice "how much risk the org accepts"risk tolerance. Quando dice "insurance" o "third party"risk transfer. Quando dice "evaluate" o "assess"risk analysis.


Risk register — dettaglio
#

Il risk register è l'artefatto centrale del risk management. Ogni riga è un rischio:

CampoContenuto
RiskDescrizione del rischio
OwnerChi è responsabile di gestirlo
LikelihoodProbabilità che accada
ImpactDanno se accade
ThresholdSoglia oltre cui bisogna agire
MitigationControllo in atto

Strategie di risposta al rischio
#

StrategiaCosa faEsempio
AcceptAccetta il rischio consapevolmenteRischio basso, costo mitigazione troppo alto
TransferSposta il rischio a terziCyber insurance, outsourcing
MitigateRiduce probabilità o impattoPatch, firewall, MFA
AvoidElimina l'attività rischiosaNon raccogliere dati che non servono

Collegato a
#

Related