风险管理是一种系统的方法,可以识别和减轻组织的风险。例如,银行的客户服务部门需要降低向违约客户发放信用的风险,而其IT部门需要解决对关键任务系统拒绝服务攻击的风险。
在风险管理计划期间,您可以确定业务领域内的风险,分类,并确定减轻这些风险的措施 - 所谓的控件。
通常,组织在特定业务区域内成为迫切要求的组织启动他们的第一个风险管理计划,并从创建简单的文档和电子表格开始。
但是,在扩大风险计划时,他们通常会遇到以下问题:
- 对未来的分析业务领域的结构化和易于理解的文档不存在。
- 当业务环境 - 意味着业务流程时,很难确保风险保持风险 - 改变。
- 管理适用于所有风险管理文档的变更需要付出如此多的努力,以至于几乎不可能跟踪。
业务流程管理为这些问题提供修复,并为风险管理努力提供理想的基础:
- 在业务流程图中,您可以一目了然地了解正在进行的工作。
- 您可以通过每次对流程进行风险分析更新,将风险管理无缝地整合到BPM计划中。
- 您可以集中使用何时集中管理字典中的风险和控件signavio process编辑器,从而控制一致性并促进可重用性。
以过程为导向的风险管理
当然,面向过程风险管理需要流程文件。让我们来看看银行的信用报价(贷款提供条款)。
这BPMN.图提供了流程活动的简明概述。因此,领域专家和风险分析师可以很容易地识别风险。
在我们的示例中,我们可以识别风险客户提供错误的数据。
您可以直接在相应的图表元素中指定风险定义。
对于每个风险,您可以添加单个或多个控件。在我们的示例中,我们可以定义控件进行背景检查。
然而,一旦您为一大批过程或过程活动定义了风险和控制,您就需要一个允许您重用重复发生的风险和控制对象的工具。例如,风险客户提供的错误数据可能也与银行服务台的取款过程有关。这就是Signavio新的集中风险和控制管理功能发挥作用的地方。
入门集中风险和控制
暗示:本节介绍现在可用的功能测试版。将使用稍后的发布部署此功能的稳定版本。
使用我们的新集中风险和控制管理功能配置自定义风险和控制数据类型并管理风险和控制对象。
通过这种方式,您可以确保您的风险和控制在整个过程中都是一致的,并促进重复使用已经定义的。
让我们在SignaVio过程编辑器中开始使用集中风险管理。
首先,我们需要在Workspace中配置风险并控制设置。
- 为风险和控件创建字典类别。在Signavio Explorer中,打开属性配置对话框(设置-定义符号/属性),切换到“字典”选项卡并创建两个新类别;一个风险............一个用于控制。请注意分别设置类别的类型风险/控制。要自定义风险和控件定义,请为这些类别添加其他属性。例如,属性类似于风险或控制表中的表标题严重程度那控制间隔, 或者责任。
- 在工作区配置设置中配置风险和控制标记类别和元素属性。在同一对话框中,切换到建模语言标签并创建自定义风险和控制属性。配置属性时,请参考新创建的风险和控制类别。
现在,您可以开始定义流程景观中的图表的风险和控制。
- 将风险和控件添加为中央管理对象到字典。打开signavio字典并创建类型的新条目风险和控制。您还可以直接在编辑器中创建新的风险和控件。
- 参考图表中的集中式风险和控件。将风险或控件添加到图表或图表元素时,Signavio会自动提出现有风险。因此,您可以轻松地重用风险和控制定义。此外,建议功能和Dictionary的风险存储库可以帮助风险分析师识别在类似场景中识别的风险。要根据风险或控制的类型为用户缩小建议范围,可以添加多个风险/控制字典类别和自定义属性。
当您需要更新特定的风险或控制时,您可以在Signavio Dictionary中对此集中进行更新。更新将立即影响所有引用此风险或控制的图。
为了确保您的风险和控制定义在过程更改时得到更新,您可以使用批准工作流程在发布过程修订之前,通过风险管理专家进行审查协作门户或以其他方式释放到生产环境中。
结论
采用以过程为导向的方法有助于您扩展您的风险管理计划,并确保您的风险不断与您不断变化的过程景观保持一致。SignaVio的风险管理功能通过允许您确保在整个流程景观中的风险和控制的一致性并促进已定义的风险和控制的重复使用,进一步促进您的风险管理计划的成功。
Signavio风险管理路线图
截至目前,这是可根据要求提供的。在即将发布中,我们将部署新的风险和控制功能测试版对于企业和终极版本的所有用户。在“符号”过程编辑器的进一步版本中,我们将添加以下改进:
- 在所有Signavio应用程序和报告中完全支持集中式风险和控制
- 改进了协作门户中的风险和控制的用户体验