2. CÉL és ESZKÖZ kérdése
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 2
Vállalati sikeresség
Kockázat-
menedzsment
a CÉL
az
ESZKÖZ
támogatás iránya
3. CÉL és ESZKÖZ kérdése
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 2
Vállalati sikeresség
Kockázat-
menedzsment
a CÉL
az
ESZKÖZ
támogatás iránya
4. Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 4
A kockázatfelmérés módszerének eseti testre szabása
Döntés-előkészítésre adott a konkrét döntési pont
meghatározza a kockázatfelmérés célját
Hol van a döntési pont megfelelő terület (melyik projektek,
folyamatok, tevékenységek, hatások, stb.) kockázatait nézzük
Mit (milyen eredményt / eseményt / szempontot) támogat a
döntés? megfelelő kockázatok vizsgálata, az adott
eredményre való hatás mértékének szempontjából (megfelelő
szempont és súlyozás)
5. Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 5
A kockázatfelmérés módszerének eseti testre szabása
(jó-tanácsok, ajánlások)
1. Kockázatfelmérés és kezelés céljának meghatározása
– milyen döntést támogatunk, mi fontos?
– mire gyakorolt hatást figyelünk, mi a mértékegység?
2. Kockázatfelmérés és kezelés területének maghatározása
– hol, azaz milyen területen, projektekben, folyamatokban
keressük a kockázatokat?
6. Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 6
A kockázatfelmérés módszerének eseti testre szabása
(jó-tanácsok, ajánlások)
3. Kockázatok azonosítása módszerének meghatározása
a) Milyen módszerrel nézünk végig következetesen mindent?
b) Mi alapján válasszuk ki a releváns kockázatokat? – Mi van
hatással a meghatározott célunkra?
7. Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 7
A kockázatfelmérés módszerének eseti testre szabása
(jó-tanácsok, ajánlások)
4. Kockázatok elemzése módszerének meghatározása
a) Hogyan tudjuk a hatást mérni? (kvantitatív vagy kvalitatív
mérhető-e?)
b) Hatás mértékének skálázása, értelmezése
c) Valószínűség mértékének skálázása, értelmezése
d) Kockázati érték meghatározási módszere
8. Mit jelent a „megfelelő”?
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 8
A kockázatfelmérés módszerének eseti testre szabása
(jó-tanácsok, ajánlások)
5. Kockázatok értékelése módszerének meghatározása
a) Kockázati értékek és szintek értelmezése,
b) Kockázat-elfogadási kritériumok meghatározása (esetleg
módszer meghatározása)
c) Döntési szükségesség meghatározása
9. IT tool támogatás
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 9
Az IT támogató eszköz (tool) támogatás előnyei:
Nagy rendszerekben áttekinthetőség, gyorsaság
Azonosságok, hasonlóságok (nagyszámú) egyszerű kezelése
(Kockázati és egyéb) adatbázis háttér
Elemzések automatizálása
Kockázatok karbantartása
Jelentések generálása
10. Két IT eszköz bemutatása
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 10
1. IT eszköz: Adapto
2. IT eszköz: Szigma IntegRisk®
Mindkét IT támogató eszköz:
- Magyar termék, Magyarországon használatban
- Relációs adatbázis alapú
- Kimondottan kockázatkezelés támogatására
- Többféle modullal különböző jellegű célfeladatokra
- Többféle kockázatelemzési módszereket használnak
11. Két IT eszköz bemutatása
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 11
Mindkét IT támogató eszköz – itt bemutatott modulja:
- Vállalati működési kockázatok vizsgálatára
- Felmérés folyamat alapon
- Kockázatok folyamatokhoz rendeltek
- Különböző kárjellegek / célfüggvények hatásai mértékének
skálázása
- Kockázatok vizuális ábrázolása, jelentések generálása
- Kockázatkezelési intézkedések hatása
12. ADAPTO: a CRAMM módszer
alkalmazása
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 12
CRAMM-módszer kockázati hatásmechanizmus filozófiája
Fenyegetés
(esemény, cselekmény)
Sebezhetőség
(hiba, gyengeség – erőforrásoknál,
eszközöknél, folyamatoknál)
Kockázati esemény
kihasznál
Valószínűség
Kárérték
bekövetkezhet
Működési kockázat
• Érintett folyamatok működésében
• különböző kárjellegek esetén
• különböző mértékű hatások
13. ADAPTO: az Enterprise Architecture
modell … alapján
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 13
15. ADAPTO: egységes kockázati szintek
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 15
Kockázati szintek értékelése:
Kiindulás a (kockázati érték x bekövetkezési valószínűség) mátrix
Pl. 5 kockázati szint (színnel is jelölt)
17. Szigma IntegRisk® : Működési
kockázatok elemzése
2016.09.15. „ISOFÓRUM XXIII.” NMK – Horváth Zsolt / Kockázatok 17
Az intézményi folyamatok végrehajtását befolyásoló
kockázatok felmérése, értékelése és kezelése:
Kockázatok felmérése folyamatokhoz rendelt Kulcs
Teljesítmény Mutatók célértékei alapján
Kockázatok értékelése bekövetkezési valószínűség és hatás
alapján
Intézkedési terv kialakítása a kritikus kockázatok kezelésére
költség és felelős megadásával
Szervezeti szintű kockázati mátrix előállítása