Hoe waarschijnlijk is het event? Stuurt monitoring-cadans & detectie-controls.
Hoe erg is de schade? Over 4 dimensies. Stuurt consequence-controls & escalatiedrempels.
Likelihood × impact in de ongecontroleerde staat — de baseline waartegen alles wordt gemeten.
De score ná controls — enkel lager als effectiviteit is aangetoond, niet aangenomen.
Elke stap is dragend. Sla stap 1 over → stap 4 hangt in de lucht (geen baseline = geen gap berekenbaar).
Likelihood & impact in ongecontroleerde staat → de baseline.
→Welke verlagen likelihood, impact of beide?
→Goed ontworpen? Werken ze zoals bedoeld?
→Pas effectiviteit toe → residual (alleen lager bij bewijs).
→Vergelijk met appetite/tolerance → verdere treatment nodig?
| Schaal | Hoe | Let op |
|---|---|---|
| Kwalitatief | Low / Medium / High labels | Snel & consistent mits elk label een geschreven anker-definitie heeft |
| Semi-kwantitatief | Numerieke scores vermenigvuldigd tot composite | Schijnprecisie als de cijfers geen empirische ankers hebben |
| Volledig kwantitatief | Probability-estimates + financiële verliesmodellen | Vereist historische incident-data om betrouwbaar te kalibreren |
Risk owners + 2nd-line reviewers scoren onafhankelijk dezelfde voorbeeldrisico's, vergelijken, en bespreken waar scores significant uiteenlopen (echte onenigheid vs. inconsistente schaal-interpretatie). Uitkomst = herziene anker-definities. Draai ze jaarlijks + bij elke nieuwe risicocategorie — het is de kwaliteitscontrole van je scoringssysteem.
Boetes, litigatie, remediatie, omzetverlies bij uitval.
Procesverstoring, manuele workarounds, downstream-fouten door AI-output.
Merkschade, churn, partnerrelaties, duur van media-aandacht.
Kans op handhaving, sanctie-ernst, doorlopende rapportagelast van een finding.
| Fout | Waarom het misgaat |
|---|---|
| Eerst residual ankeren | Residual zonder inherent = score zonder geverifieerde baseline; effectiviteit niet meetbaar. |
| Likelihood & impact verwarren | "Hoog" zonder te zeggen wélke dimensie → mis-gekalibreerde treatment. |
| Ongelabelde kwalitatieve scores | Labels zonder geschreven ankers driften in betekenis over assessoren en tijd. |
| Eendimensionale impact | Enkel financieel → mist regulatoir/operationeel/reputationeel die vaak dominant zijn. |
Simpel optellen inflateert (gecorreleerde risico's dubbel geteld). De highest-score-rule (portfolio = hoogste entry) is een conservatief, transparant startpunt. Bij een breach: meteen de-aggregeren en de methodiek documenteren.
Klik op je antwoord voor directe feedback.