Риски и комплаенс (GRC)/Корпоративный риск: реестр

Корпоративный риск: реестр

Риски и комплаенс (GRC) · запись книги ЗАП-GRC-01 · полей 12, статусов 7 · экран собран генератором из книги (#9160)

Действия
Показатели модуля
Записи
Номерописание рискавладелец рискавероятностьущербуровень рискаСтатус
Состояния экрана
ПустоЗаписей нет — предложить «Создать»
ЗагрузкаСкелет на 10 строк; действия недоступны до отрисовки
Ошибка«Не удалось получить данные» и «Повторить»; поиск сохраняется
Нет правНет операции R по объекту — экран не показывается вовсе, а не пустеет
Данных больше пределаСвыше порога строк — сузить поиск либо выгрузить (EXP)
Контракт экрана (для ТЗ)

Объект / архетип

Запись книги ЗАП-GRC-01 «Корпоративный риск»; архетип registry + карточка записи (registry.js, модалка). Экран собран генератором gen_vhod_modulya.py из листов «Записи и поля» и «Статусы и переходы» — первоисточник правил там, а не здесь.

Поля

ПолеКодТипОбязательноеИсточник · правило
описание рискаopisanie_riskaтекстда—
владелец рискаvladelec_riskaссылкадаЗАП-HCM-01
вероятностьveroyatnostперечислениедаиз методологии и шкал 26.1.6
ущербuscherbперечислениедаиз методологии и шкал
уровень рискаuroven_riskaперечислениедапо матрице
риск-аппетит по категорииrisk_appetit_po_kategoriiперечислениедаиз настройки риск-аппетита · риск выше аппетита требует плана обработки либо решения о принятии
план обработкиplan_obrabotkiссылканетиз плана обработки 26.1.7 · пусто при риске выше аппетита означает риск, о котором знают и ничего не делают
решение о принятии рискаreshenie_o_prinyatii_riskaссылканетЗАП-ADM-10 · принятие риска выше аппетита — решение уполномоченного уровня, а не молчание владельца
назначенный контрольnaznachennyy_kontrolссылканетЗАП-GRC-02 · пусто означает риск без единого средства защиты
связанный риск проекта либо охраны трудаsvyazannyy_risk_proekta_libo_ohranyссылканетиз записи риска PPM либо HSE · проектные и производственные риски ведут свои модули; здесь — сводка
риск реализовалсяrisk_realizovalsyaлогическийда—
был в реестре до реализацииbyl_v_reestre_do_realizaciiлогическийдасверка даты внесения с датой реализации · реализовавшийся риск вне реестра — мерка качества анализа, а не невезения

Статусы и переходы

ИзВСобытиеРоль
—Выявленриск внесён в корпоративный реестрGRC.OPER
ВыявленОценёнвероятность и ущерб определены по методологииGRC.OPER
ОценёнОбрабатываетсяутверждён план обработки рискаGRC.APPR
ОценёнПринятуполномоченный уровень принял риск выше аппетитаGRC.APPR
ОбрабатываетсяСниженплан обработки выполнен, уровень риска в пределах аппетитаGRC.APPR
ОбрабатываетсяРеализовалсяриск наступил несмотря на обработкуGRC.APPR
РеализовалсяЗакрытпоследствия устранены, методология пересмотренаGRC.ADMIN