JCU风险标准

下表概述了JCU风险标准。JCU的桌子已经被拿走了风险管理架构及计划(PDF, 379 KB)供直接观看。

评级的可能性

评级 可能性 描述 量化
1 罕见的 事件可能发生,但仅在特殊情况下和/或过去没有事件历史。 可能每10年或更长时间发生一次。
2 不太可能 该事件可能在某些情况下发生。没有过去的事件历史。 可能在5到10年内发生。
3. 可能的 事件可能会在某个时候发生。一些过去的警告信号或以前的事件历史。 可能在1到5年内发生。
4 可能 这件事很可能会发生。一些反复出现的过去事件历史 可能在3到12个月内发生。
5 几乎可以肯定 该事件应在正常情况下发生。过去的历史时有发生。 可能发生在3个月内或在执行实际任务期间。

评级结果

对目标的影响 业务领域 影响

大多数业务目标不再能够实现。需要对长期商业模式进行全面修订。

金融

运营基金收入经常性减少10%,一次性损失5000万美元,无力支付员工和债权人

学术

失去多个课程的认证,制度化和/或系统性欺诈或学术活动中的不当行为,包括招生和考试过程,旗舰研究项目的损失

声誉

持续的国内和国际负面宣传导致资金、工作人员和/或学生的重大损失

业务中断

关键基础设施、公用事业和/或信息通信技术服务无法提供>2周,>1学期无法提供面对面课程

系统性地未能妥善处理严重的不满情绪,整个大学持续高水平的员工流失率,全校范围内的员工骚乱和/或持续的工业行动

合规与责任

成功的集体诉讼或严重起诉,多次违反重大合同安排,因严重违反法律而受到重大法定干预

工作场所健康与安全

死亡,起诉或不遵守法律影响了大学的大部分或整个重大工程>$10万。

对目标的影响 业务领域 影响

许多重要的业务目标不再能够实现。

金融

营运基金收入经常性减少5-10%,一次性亏损2000 - 5000万美元,短期内无力支付员工和债权人

学术

失去单一课程的强制认证,学术活动(包括招生和考试过程)中的局部欺诈或不当行为,多个重大研究项目的损失

声誉

重大负面宣传导致资金、员工和/或学生的损失

业务中断

关键基础设施、公用事业和/或ICT服务在1至2周内无法提供,在1个月至1个学期内无法提供面对面课程

一次性未能妥善处理严重的不满,无法吸引或留住多个学科的关键员工,重大员工骚乱和/或部门一级的工业行动

合规与责任

一次严重成功检控或不利调查结果、违反重大合约安排、因违反法例而受到法定干预

工作场所健康与安全

重大损失时间伤害(>6个月),应报告的事件,发现,通知,暂停工作影响了大学的大部分或整个,主要工作在5 -10万美元之间。

对目标的影响 业务领域 影响

一些重要的业务目标无法再实现。

金融

营运基金收入经常性减少1-5%,一次性亏损500万至2000万美元

学术

个别课程丧失自愿认可、学术活动中出现局部欺诈或不当行为、重大研究项目丧失

声誉

一次性的负面宣传需要一些管理资源来处理

业务中断

关键基础设施、公用事业和/或ICT服务中断3-5天,1-4周内无法提供面对面课程

需要医疗的多处受伤,无法吸引或留住一两个学科的关键员工,对整个大学的士气产生负面影响

合规与责任

需要法律或监管干预的一次性违反法律或合同安排的行为

工作场所健康与安全

失时损伤(<6个月);影响大学的中等至相当部分,中等工程在$ 10,000至50,000之间。

对目标的影响 业务领域 影响

对实现关键业务目标所需的资源进行一些优先级调整。

金融

营运基金收入经常性减少0.25-1%,一次性亏损100万至500万元

学术

一次发生轻微不端行为,按正常程序处理,科研项目丧失

声誉

一次性的负面本地宣传不需要管理干预

业务中断

关键基础设施、公用事业和/或ICT服务在1-3天内无法使用,2-7天内无法提供面对面课程

无法吸引或留住专业领域的关键员工,对部门士气造成负面影响

合规与责任

轻微违反规定或标准的

工作场所健康与安全

包括医疗、险些脱险和安全发现在内的事故在3天内得到解决,影响了大学的一小部分,小工程不足1万美元

对目标的影响 业务领域 影响

对业务目标几乎没有影响。

金融

营运基金收入经常性减少<0.25%,一次性亏损< 100万美元

学术

轻微的学术不检点行为将按正常程序处理

声誉

一次性的媒体查询或中立的媒体报道

业务中断

关键基础设施、公用事业和/或ICT服务的不可用时间<1天,无法提供面对面课程<2天

小事故或险些失手,对士气造成局部负面影响

合规与责任

轻微的技术违反标准

工作场所健康与安全

事故包括急救,工作场所危害立即得到控制,没有持续的安全风险影响。在大学内没有类似的风险

控制效果评级

评级 有效性 描述
1 不是有效的 控制没有解决风险或没有确定控制,或控制已经确定并解决了风险,但没有实施。
2 比较有效的 控制存在,但不是很有效,因为控制设计可以改进、更好地沟通和执行。
3. 合理有效的 控制最可靠和有效。文档是存在的,但是可以更好地交流。需要改进控制的测试和监测。
4 非常有效的 控制被充分验证和测试为可靠和有效。完整的流程文件和良好的沟通。
Baidu
map