Risk register

Risk register

Enterprise risks, their inherent and residual ratings, and the controls that mitigate them.

7
Risks
on the register
1
High / Critical
residual rating
2
Outside appetite
breach risk appetite
5
Open
actively managed
Risks7
IDRiskCategoryInherentResidualTrendControlsStatus
R-001
Critical ICT third-party concentration
● Outside appetite
Third-party / OperationalCriticalHigh
C-022C-031
Open
R-002
Inadequate ICT incident detection & reporting
Within appetite
Operational resilienceHighMedium
C-014
Open
R-003
Privileged access misuse
Within appetite
Information securityHighLow
C-001
Open
R-004
Backup & recovery failure
Within appetite
Operational resilienceHighMedium
C-031
Open
R-005
Data subject rights non-compliance
● Outside appetite
Data protectionMediumMedium
C-067
Open
R-006
Financial crime — high-risk onboarding
Within appetite
Financial crimeHighLow
C-045
Monitoring
R-007
Board ICT governance gap
Within appetite
GovernanceMediumLow
C-001C-014
Closed