risk

Inadequate or absent risk assessment process

No systematic process to identify, analyse, evaluate, and treat risk — including missing fraud-risk assessment and no ongoing risk monitoring — leaving material exposures unidentified and untreated before they materialise.

Record JSON · Open in map · Data retrieval guide

Catalog revision: f368a6cce277037e4b1e1ff46004e3acd295f96c9ac63a411a0e45775a7f468e. A connection does not establish full coverage.

Attributes

category
operational
domain
  • Risk Assessment & Management
  • Governance, Policy & Oversight
taxonomy
  • coso-erm-risk
  • enterprise-risk
  • nist-privacy-risk
inherent_rating
high

Details

risk_id
risk-assessment-inadequate
category
operational
likelihood
medium
impact
high
inherent_rating
high
treatment
mitigate
taxonomies
  • coso-erm-risk
  • enterprise-risk
  • nist-privacy-risk

Source

No record-specific source URL is provided.

Connections