Cas d'utilisation de la gestion des risques : approbation des risques
Cas d'utilisation de la gestion des risques : approbation des risques
Description du cas d'utilisation
Ce cas d'utilisation implique l'approbation formelle des risques résiduels par le responsable du risque, une fois le traitement du risque planifié et documenté sur la fiche de données de risque. Le responsable du risque examine les détails du risque résiduel et l'approuve en cliquant sur un bouton d'approbation. Ce bouton n'est visible que lorsque le risque est en attente d'approbation. Cela garantit que tous les risques documentés sont reconnus et acceptés par les personnes responsables.
Exemple de scénario
Un risque identifié lié au non-respect des exigences réglementaires (RISK-000039) doit être approuvé par le gestionnaire responsable, Carter Leo. Une fois le plan de traitement des risques documenté, Carter Leo reçoit une notification par courriel l'informant que le risque résiduel est prêt à être approuvé. Il examine ensuite les détails du risque et l'approuve en cliquant sur le bouton d'approbation dans la solution de gestion des risques.
Flux de travail
- Planifier le traitement des risques : Documentez le plan de traitement des risques sur la fiche de données de risque.
- Notification d'approbation : le propriétaire du risque reçoit une notification par courrier électronique lorsque le risque résiduel est prêt à être approuvé (lorsque le statut est défini sur « En attente d'approbation »).
- Examen des détails du risque : Le propriétaire du risque examine tous les détails documentés du risque résiduel.
- Approuver le risque : le propriétaire du risque clique sur le bouton d’approbation pour approuver formellement le risque résiduel.
Résultats
- Le risque est formellement approuvé et reconnu par le propriétaire du risque.
- La carte de données de risque possède un statut d'horodatage d'approbation et un horodatage.
Avantages
- Assure la responsabilité de chaque risque.
- Pro une reconnaissance et une acceptation formelles des risques résiduels par les parties responsables.
- Améliore la transparence et la traçabilité du processus de gestion des risques.