ݺߣ

ݺߣShare a Scribd company logo
Kockázatmenedzsment a vállalati
sikeresség érdekében
„ISOFÓRUM XXIII.” NMK
Balatonalmádi, 2016. 09. 15-16.
Dr. Horváth Zsolt (INFOBIZ Kft.)
CÉL és ESZKÖZ kérdése
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 2
Vállalati sikeresség
Kockázat-
menedzsment
a CÉL
az
ESZKÖZ
támogatás iránya
CÉL és ESZKÖZ kérdése
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 2
Vállalati sikeresség
Kockázat-
menedzsment
a CÉL
az
ESZKÖZ
támogatás iránya
Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 4
A kockázatfelmérés módszerének eseti testre szabása
Döntés-előkészítésre adott a konkrét döntési pont
meghatározza a kockázatfelmérés célját
Hol van a döntési pont megfelelő terület (melyik projektek,
folyamatok, tevékenységek, hatások, stb.) kockázatait nézzük
Mit (milyen eredményt / eseményt / szempontot) támogat a
döntés? megfelelő kockázatok vizsgálata, az adott
eredményre való hatás mértékének szempontjából (megfelelő
szempont és súlyozás)
Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 5
A kockázatfelmérés módszerének eseti testre szabása
(jó-tanácsok, ajánlások)
1. Kockázatfelmérés és kezelés céljának meghatározása
– milyen döntést támogatunk, mi fontos?
– mire gyakorolt hatást figyelünk, mi a mértékegység?
2. Kockázatfelmérés és kezelés területének maghatározása
– hol, azaz milyen területen, projektekben, folyamatokban
keressük a kockázatokat?
Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 6
A kockázatfelmérés módszerének eseti testre szabása
(jó-tanácsok, ajánlások)
3. Kockázatok azonosítása módszerének meghatározása
a) Milyen módszerrel nézünk végig következetesen mindent?
b) Mi alapján válasszuk ki a releváns kockázatokat? – Mi van
hatással a meghatározott célunkra?
Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 7
A kockázatfelmérés módszerének eseti testre szabása
(jó-tanácsok, ajánlások)
4. Kockázatok elemzése módszerének meghatározása
a) Hogyan tudjuk a hatást mérni? (kvantitatív vagy kvalitatív
mérhető-e?)
b) Hatás mértékének skálázása, értelmezése
c) Valószínűség mértékének skálázása, értelmezése
d) Kockázati érték meghatározási módszere
Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 8
A kockázatfelmérés módszerének eseti testre szabása
(jó-tanácsok, ajánlások)
5. Kockázatok értékelése módszerének meghatározása
a) Kockázati értékek és szintek értelmezése,
b) Kockázat-elfogadási kritériumok meghatározása (esetleg
módszer meghatározása)
c) Döntési szükségesség meghatározása
IT tool támogatás
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 9
Az IT támogató eszköz (tool) támogatás előnyei:
Nagy rendszerekben áttekinthetőség, gyorsaság
Azonosságok, hasonlóságok (nagyszámú) egyszerű kezelése
(Kockázati és egyéb) adatbázis háttér
Elemzések automatizálása
Kockázatok karbantartása
Jelentések generálása
Két IT eszköz bemutatása
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 10
1. IT eszköz: Adapto
2. IT eszköz: Szigma IntegRisk®
Mindkét IT támogató eszköz:
- Magyar termék, Magyarországon használatban
- Relációs adatbázis alapú
- Kimondottan kockázatkezelés támogatására
- Többféle modullal különböző jellegű célfeladatokra
- Többféle kockázatelemzési módszereket használnak
Két IT eszköz bemutatása
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 11
Mindkét IT támogató eszköz – itt bemutatott modulja:
- Vállalati működési kockázatok vizsgálatára
- Felmérés folyamat alapon
- Kockázatok folyamatokhoz rendeltek
- Különböző kárjellegek / célfüggvények hatásai mértékének
skálázása
- Kockázatok vizuális ábrázolása, jelentések generálása
- Kockázatkezelési intézkedések hatása
ADAPTO: a CRAMM módszer
alkalmazása
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 12
CRAMM-módszer kockázati hatásmechanizmus filozófiája
Fenyegetés
(esemény, cselekmény)
Sebezhetőség
(hiba, gyengeség – erőforrásoknál,
eszközöknél, folyamatoknál)
Kockázati esemény
kihasznál
Valószínűség
Kárérték
bekövetkezhet
Működési kockázat
• Érintett folyamatok működésében
• különböző kárjellegek esetén
• különböző mértékű hatások
ADAPTO: az Enterprise Architecture
modell … alapján
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 13
ADAPTO: Kárérték-szintek
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 14
ADAPTO: egységes kockázati szintek
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 15
Kockázati szintek értékelése:
Kiindulás a (kockázati érték x bekövetkezési valószínűség) mátrix
Pl. 5 kockázati szint (színnel is jelölt)
ADAPTO: kockázatok megjelenítése
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 16
Szigma IntegRisk® : Működési
kockázatok elemzése
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 17
Az intézményi folyamatok végrehajtását befolyásoló
kockázatok felmérése, értékelése és kezelése:
Kockázatok felmérése folyamatokhoz rendelt Kulcs
Teljesítmény Mutatók célértékei alapján
Kockázatok értékelése bekövetkezési valószínűség és hatás
alapján
Intézkedési terv kialakítása a kritikus kockázatok kezelésére
költség és felelős megadásával
Szervezeti szintű kockázati mátrix előállítása
Szigma IntegRisk® : Összerendelések
kapcsolatai
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 18
Szervezet
Folyamatok
Kulcs Teljesítmény
Mutatók célértékei
Kockázatok
Szigma IntegRisk® : Skálázás
folyamatokra egyedileg
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 19
Szigma IntegRisk® : Kockázati mátrix
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 20
Szigma IntegRisk®
Kockázatok értékelése
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 21
Köszönöm megtisztelő
figyelmüket!
Dr. Horváth Zsolt
horvathzs@infobiz.hu
http://www.infobiz.hu

More Related Content

23 nmk risk6-h-zs

  • 1. Kockázatmenedzsment a vállalati sikeresség érdekében „ISOFÓRUM XXIII.” NMK Balatonalmádi, 2016. 09. 15-16. Dr. Horváth Zsolt (INFOBIZ Kft.)
  • 2. CÉL és ESZKÖZ kérdése 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 2 Vállalati sikeresség Kockázat- menedzsment a CÉL az ESZKÖZ támogatás iránya
  • 3. CÉL és ESZKÖZ kérdése 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 2 Vállalati sikeresség Kockázat- menedzsment a CÉL az ESZKÖZ támogatás iránya
  • 4. Mit jelent a „megfelelő”? 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 4 A kockázatfelmérés módszerének eseti testre szabása Döntés-előkészítésre adott a konkrét döntési pont meghatározza a kockázatfelmérés célját Hol van a döntési pont megfelelő terület (melyik projektek, folyamatok, tevékenységek, hatások, stb.) kockázatait nézzük Mit (milyen eredményt / eseményt / szempontot) támogat a döntés? megfelelő kockázatok vizsgálata, az adott eredményre való hatás mértékének szempontjából (megfelelő szempont és súlyozás)
  • 5. Mit jelent a „megfelelő”? 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 5 A kockázatfelmérés módszerének eseti testre szabása (jó-tanácsok, ajánlások) 1. Kockázatfelmérés és kezelés céljának meghatározása – milyen döntést támogatunk, mi fontos? – mire gyakorolt hatást figyelünk, mi a mértékegység? 2. Kockázatfelmérés és kezelés területének maghatározása – hol, azaz milyen területen, projektekben, folyamatokban keressük a kockázatokat?
  • 6. Mit jelent a „megfelelő”? 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 6 A kockázatfelmérés módszerének eseti testre szabása (jó-tanácsok, ajánlások) 3. Kockázatok azonosítása módszerének meghatározása a) Milyen módszerrel nézünk végig következetesen mindent? b) Mi alapján válasszuk ki a releváns kockázatokat? – Mi van hatással a meghatározott célunkra?
  • 7. Mit jelent a „megfelelő”? 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 7 A kockázatfelmérés módszerének eseti testre szabása (jó-tanácsok, ajánlások) 4. Kockázatok elemzése módszerének meghatározása a) Hogyan tudjuk a hatást mérni? (kvantitatív vagy kvalitatív mérhető-e?) b) Hatás mértékének skálázása, értelmezése c) Valószínűség mértékének skálázása, értelmezése d) Kockázati érték meghatározási módszere
  • 8. Mit jelent a „megfelelő”? 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 8 A kockázatfelmérés módszerének eseti testre szabása (jó-tanácsok, ajánlások) 5. Kockázatok értékelése módszerének meghatározása a) Kockázati értékek és szintek értelmezése, b) Kockázat-elfogadási kritériumok meghatározása (esetleg módszer meghatározása) c) Döntési szükségesség meghatározása
  • 9. IT tool támogatás 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 9 Az IT támogató eszköz (tool) támogatás előnyei: Nagy rendszerekben áttekinthetőség, gyorsaság Azonosságok, hasonlóságok (nagyszámú) egyszerű kezelése (Kockázati és egyéb) adatbázis háttér Elemzések automatizálása Kockázatok karbantartása Jelentések generálása
  • 10. Két IT eszköz bemutatása 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 10 1. IT eszköz: Adapto 2. IT eszköz: Szigma IntegRisk® Mindkét IT támogató eszköz: - Magyar termék, Magyarországon használatban - Relációs adatbázis alapú - Kimondottan kockázatkezelés támogatására - Többféle modullal különböző jellegű célfeladatokra - Többféle kockázatelemzési módszereket használnak
  • 11. Két IT eszköz bemutatása 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 11 Mindkét IT támogató eszköz – itt bemutatott modulja: - Vállalati működési kockázatok vizsgálatára - Felmérés folyamat alapon - Kockázatok folyamatokhoz rendeltek - Különböző kárjellegek / célfüggvények hatásai mértékének skálázása - Kockázatok vizuális ábrázolása, jelentések generálása - Kockázatkezelési intézkedések hatása
  • 12. ADAPTO: a CRAMM módszer alkalmazása 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 12 CRAMM-módszer kockázati hatásmechanizmus filozófiája Fenyegetés (esemény, cselekmény) Sebezhetőség (hiba, gyengeség – erőforrásoknál, eszközöknél, folyamatoknál) Kockázati esemény kihasznál Valószínűség Kárérték bekövetkezhet Működési kockázat • Érintett folyamatok működésében • különböző kárjellegek esetén • különböző mértékű hatások
  • 13. ADAPTO: az Enterprise Architecture modell … alapján 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 13
  • 14. ADAPTO: Kárérték-szintek 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 14
  • 15. ADAPTO: egységes kockázati szintek 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 15 Kockázati szintek értékelése: Kiindulás a (kockázati érték x bekövetkezési valószínűség) mátrix Pl. 5 kockázati szint (színnel is jelölt)
  • 16. ADAPTO: kockázatok megjelenítése 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 16
  • 17. Szigma IntegRisk® : Működési kockázatok elemzése 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 17 Az intézményi folyamatok végrehajtását befolyásoló kockázatok felmérése, értékelése és kezelése: Kockázatok felmérése folyamatokhoz rendelt Kulcs Teljesítmény Mutatók célértékei alapján Kockázatok értékelése bekövetkezési valószínűség és hatás alapján Intézkedési terv kialakítása a kritikus kockázatok kezelésére költség és felelős megadásával Szervezeti szintű kockázati mátrix előállítása
  • 18. Szigma IntegRisk® : Összerendelések kapcsolatai 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 18 Szervezet Folyamatok Kulcs Teljesítmény Mutatók célértékei Kockázatok
  • 19. Szigma IntegRisk® : Skálázás folyamatokra egyedileg 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 19
  • 20. Szigma IntegRisk® : Kockázati mátrix 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 20
  • 21. Szigma IntegRisk® Kockázatok értékelése 2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 21
  • 22. Köszönöm megtisztelő figyelmüket! Dr. Horváth Zsolt horvathzs@infobiz.hu http://www.infobiz.hu