Preguntas y Respuestas

Al realizar la calificación de los controles, no está modificando la calificación del riesgo residual.

Síntoma: Al ejecutar la calificación de los controles en el modulo riesgos tanto en controlar como en seguimiento pero no se ve reflejada en la probabilidad residual..

CAUSA:

El cuadrante residual es el mismo cuadrante inicial cuando se califica, este cambia al aplicar controles.

SOLUCIÓN:

Evaluar por cual metodología está calculando el riesgo residual ; si la metodología es MITIGACION con PROMEDIO_GS el calculo del cuadrante residual se calcula así: 
  1. Se obtiene el promedio de efectividad de probabilidad e impacto de todos los controles del riesgo
  2. El resultado de cada promedio se consulta en los rangos de riesgomitigacionescala.
  3. Según el rango se multiplica el promedio x el porcentaje de mitigación / 100
  4. La probabilidad e impacto actual se restan con el resultado de la operación anterior.
  5. Redondea al entero mas cercano, se asigna ese cuadrante que corresponda a la nueva probabilidad y nuevo impacto.
  6. Si el promedio no encaja en los rangos de riesgomitigacionescala se asigna el mismo valor para probabilidad o impacto.