Cek Kesiapan Manajemen Risiko
Enam belas pertanyaan ya/tidak yang menilai kematangan kerangka manajemen risiko perusahaan Anda mengacu ISO 31000: tata kelola, identifikasi, penanganan, dan pemantauan risiko. Berlaku untuk organisasi jenis apa pun.
- 16 pertanyaan
- ± 7 menit
Pertanyaan yang sering diajukan
Apakah kuesioner ini khusus untuk risiko siber?
Tidak. Kuesioner ini menilai kerangka manajemen risiko perusahaan secara umum (ERM) mengacu ISO 31000, mencakup risiko strategis, operasional, keuangan, dan kepatuhan; risiko siber adalah salah satu kategorinya.
Apakah semua organisasi perlu ISO 31000 secara formal?
ISO 31000 adalah panduan (guidance), bukan standar sertifikasi seperti ISO 27001. Organisasi dapat mengadopsi prinsip dan kerangkanya tanpa perlu sertifikasi, meski sebagian memilih menyelaraskannya dengan standar lain seperti COSO ERM.
Apa beda register risiko dan risk appetite?
Register risiko adalah daftar risiko yang teridentifikasi beserta penilaiannya. Risk appetite adalah tingkat risiko yang bersedia diterima organisasi dalam mengejar tujuannya, menjadi acuan untuk memutuskan risiko mana yang perlu ditangani.
Siapa yang sebaiknya mengisi kuesioner ini?
Kepala risiko (CRO), manajer risiko, atau pemilik proses bisnis yang memahami kerangka manajemen risiko organisasi saat ini.
Diskusikan kerangka manajemen risiko Anda dengan konsultan kami
Kami membantu membangun kerangka manajemen risiko perusahaan (ERM) sesuai ISO 31000, dari kebijakan hingga register risiko yang berjalan.