2011. április 18., hétfő

Ellenőrzés és kockázatkezelés MEGA-val

A MEGA Control and Risk megoldása segítségével könnyedén definiálhatóak a kockázatok, a kontrollok és a szabályozási megfelelőségi követelmények, valamint ezek az üzleti és informatikai architektúrákhoz rendelhetők.
MEGA Control and Risk áttekintés

A MEGA Control and Risk lehetővé teszi a szervezetek számára, hogy leírják ellenőrzési rendszereiket, konkrét mutatók segítségével feltérképezzék kockázataikat, valamint megfeleljenek az összetett szabályozási követelményeknek. A belső ellenőrzési rendszerek és az üzleti/vállalati architektúrák összekapcsolásával a MEGA Control and Risk támogatja a szabályozási követelmények kezelését és dokumentációját. Segítségével átláthatóvá válnak a tévedések, figyelmetlenségek, ezen felül a megfelelőségi tervek is teljes mértékben nyomon követhetővé tehetők. Más MEGA Suite modellező eszközökkel kombinálva a MEGA Control and Risk áttekintő képet ad a működési kockázatokról és ellenőrzési rendszerekről, ezen felül rávilágít arra, ezek hogyan hatnak az üzleti folyamatokra és informatikai rendszerek működésére. 



Főbb jellemzők

A MEGA Control and Risk modul a MEGA Suite adatbázisára épül, ezáltal kihasználja annak teljesítményéből és skálázhatóságából származó előnyöket. A kockázatcsökkentés és költséghatékonyság az eszköz által nyújtott szolgáltatások elengedhetetlen velejárója.

Ez a megoldás az alapjául szolgáló MEGA Suite modellezési eszközök része, amelyek a folyamatelemzésre, a kockázatok és kontrollok feltérképezésére irányuló, valamint az alkalmazások elemzését és tervezését célzó projekteket egyaránt támogatják.

Kockázatok feltérképezése
A kockázat meghatározások és osztályok egy grafikus modellben ábrázolják a kockázatkezelési környezetet, amely magában foglalja a következőket:
-  Kockázatok
- A kockázat hatása a folyamatokra, műveletekre, alkalmazásokra, szerverekre és webhelyekre
-  Kapcsolódó kontrollok
-  Javító intézkedések
-  A kockázatok, mint például a kockázati tényezők, kockázat típusok, és kockázat családok azonosítását célzó elemek 

Kontrollok (ellenőrzések) feltérképezés
-  A kontroll típusok osztályozása az összetett keretrendszerek szerint
-  A 4 COSO kritériumokhoz kapcsolódó célok (stratégiai, működési célok, jelentés, megfelelés)
-  A kontrollok redundancia elemzése
-  A fennmaradó kockázat kalkulációja

 Kontroll (ellenőrzési) környezet
-  Szabályozási keretrendszer kezelése
- Objektum definíciók és azok kapcsolatai (követelmények, kockázati tényezők, kockázat típusok és kontrollok)
-  Szabályozási mappák

Kockázati környezet-  Kockázat osztályozása kockázat típus definíciókkal
-  Földrajzi kockázat diagram
-  Kockázatelemzés (kockázati tényezők szintézise, a visszavezethető következmények szintézise, ok-okozati / Ishikawa diagram)
-  Kockázatértékelés (Johari ablak, minőségi elemzés, prioritáselemzés, abszolút kockázat kalkulációja különböző mátrixokkal, abszolút kockázati térképek kontroll rendszerekhez, folyamatokhoz, szervezeti egységekhez és cél kockázatértékelésekhez)
-  Kockázatkezelési szabályozás definíciók
-  A lehetséges megelőző ellenőrzések kimutatása

Riportok, jelentések
Teljes mértékben testre szabható dokumentum sablonok állnak rendelkezésre a kontroll rendszerekhez, kontrollokhoz és kockázatokhoz. Emellett az eszköz automatikusan képes generálni abszolút kockázat és fennmaradó (reziduális) kockázat mátrixokat is.