Az elemzés szempontjából célszerű megkülönböztetnünk a veszélyt és a kockázatot.



Hasonló dokumentumok
6/2015. ( ) SZ. DÉKÁNI UTASÍTÁS

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

XXVII. Magyar Minőség Hét Konferencia

PRO JEKT = előre visz

A minőség és a kockázat alapú gondolkodás kapcsolata

FMEA tréning OKTATÁSI SEGÉDLET

Kockázatok az új minőségirányítási rendszerszabvány tervezetében

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

Kockázatmenedzsment. dióhéjban Puskás László. Minőségügyi szakmérnök Magyar Minőség Társaság

Autóipari beágyazott rendszerek. Kockázatelemzés

Hidak építése a minőségügy és az egészségügy között

Csanyteleki Polgármesteri Hivatal KOCKÁZATKEZELÉSI SZABÁLYZATA

E L Ő T E R J E S Z T É S

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver

A 9001:2015 a kockázatközpontú megközelítést követi

1 A SIKERES PROJEKT KOCKÁZATMENEDZ SMENT FŐ ELEMEI ÉS KULCSTÉNYEZŐI

J A V A S L A T Ózd Kistérség Többcélú Társulása évi stratégiai ellenőrzési tervének elfogadására

Hírlevél 3. Munkahelyi kockázatok és azok megelőzése, a Munkavédelmi Érdekképviselet feladata

A kockázatközpontú környezetmenedzsment átfogó kérdései. Zöldi Irma VITUKI Kht.

Az ALTERA VAGYONKEZELŐ Nyrt. kockázatkezelési irányelvei

ISO/DIS MILYEN VÁLTOZÁSOKRA SZÁMÍTHATUNK?

Az építőipar ismert és ismeretlen veszélyei, a kockázatkezelés alapját képező lehetséges megoldások

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

A Hivatal érvényben lévő alábbi dokumentumok létrehozása, szinkronizálása szükséges

Kockázatértékelés. Összeállította: Friedrichné Irmai Tünde

Információbiztonság irányítása

ÚJSZÁSZ VÁROS JEGYZŐJE 5052 ÚJSZÁSZ, SZABADSÁG TÉR 1. TEL/FAX: 56/

ÉLETVÉDELMI SZABÁLYOK A MUNKANAP VÉGÉN MINDENKIT HAZAVÁRNAK!

Dr. Imre László főjegyző

Gyakorlati lépések, megoldási javaslatok. - Módszertan - Gyakorlati tapasztalatok - Felkészülési útmutató

TM Magyarország. Nehezített pálya

TÁMOP Program Munka közben is egészségesen. Vállalati hatékonyság növelés Munkahelyi egészségfejlesztéssel. Kolarovszki Tünde.

7/2011. sz. Szabályzat CSÁKVÁR NAGYKÖZSÉG POLGÁRMESTERI HIVATAL KOCKÁZATKEZELÉSI SZABÁLYZAT

HOGYAN FOGJA BEFOLYÁSOLNI A HULLADÉK SORSÁT AZ ÚJ ISO SZABVÁNY ÉLETCIKLUS SZEMLÉLETE?

Jogszabályok alkalmazása. Készítette: Friedrichné Irmai Tünde

A HACCP rendszer fő részei

Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

2016. évi ellenőrzési terv

13. Kockázatos Körkapcsolás

Alkohol-megelőzés a munkahelyi politikákban OAC-projektek tapasztalatai

Termék- és tevékenység ellenőrzés tervezése

ISO 9001 kockázat értékelés és integrált irányítási rendszerek

NYILVÁNOS KOMMUNIKÁCIÓ A TERVEK FEJLESZTÉSE SORÁN. Csont Csaba

A települések katasztrófavédelmi besorolásának szabályai, védelmi követelmények.

Ajánlás a beruházásokkal kapcsolatos kockázatkezelési eljárás kialakításához

b) a veszélyes anyagokkal kapcsolatos súlyos balesetben, üzemzavarban

Aktualitások a minőségirányításban

Krasznay Csaba ZMNE doktorandusz

CÉLOK ÉS ELŐIRÁNYZATOK, KÖRNYEZETKÖZPONTÚ IRÁNYÍTÁSI ÉS MEB PROGRAMOK

GDPR- INFORMATIKAI MEGOLDÁSOK A JOGI MEGFELELÉS BIZTOSÍTÁSÁNAK ÉRDEKÉBEN

A vezetőség felelősségi köre (ISO 9001 és pont)

Állami beavatkozás, externáliák, közjavak. Kiss Károly. Mikor kell beavatkoznia az államnak a gazdaságba?

Gondolatok a PM módszertan korlátairól, lehetőségeiről amit a felsővezetőknek tudniuk kell! dr. Prónay Gábor

VÁLLALATGAZDASÁGTAN II. Döntési Alapfogalmak

IT Biztonsági és Adatvédelmi Incidenskezelési Szabályzat. Hatályos: május 25-től visszavonásig

E L Ő T E R J E S Z T É S

77/ Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT

Fenntartható beszállítói lánc menedzsment június 4.

A kockázat fogalma. A kockázat fogalma. Fejezetek a környezeti kockázatok menedzsmentjéből 2 Bezegh András

Építőipari munkakörnyezet, kockázatok, az emelőgépek üzemvitele és a szakértői gépvizsgálatok összefüggése

Magyar Könyvvizsgálói Kamara. XX. Országos Könyvvizsgálói Konferencia. Kihívások az elkövetkező 5 évben

Az Eiffel Palace esettanulmánya

JELENTÉSTERVEZET. HU Egyesülve a sokféleségben HU 2013/2174(INI) a természeti és ember okozta katasztrófák biztosításáról (2013/2174(INI))

A DFL SYSTEMS KFT. INFORMATIKAI BIZTONSÁGI SZABÁLYZATA

Tárgyszavak: minőségbiztosítás; hibalehetőség; hibamódelemzés; egészségügy.

IVÓVÍZBIZTONSÁGI TERVEK KÉSZÍTÉSE

Projekttervezés alapjai

1. VDA és Ford ajánlások a hibaláncolatok pontozásához konstrukciós FMEA esetén

Kockázatkezelés és biztosítás 1. konzultáció 2. rész

KOCKÁZATKEZELÉSI SZABÁLYZAT

Jászivány Község Önkormányzata évi belső ellenőrzési terve

Csanytelek Község Önkormányzat évi Ellenőrzési Programja

SAJÓ-BÓDVA VÖLGYE ÉS KÖRNYÉKE Hulladékkezelési Önkormányzati Társulás

Egészséges munkahelyek Kezeljük a stresszt!


A folyamatszemlélet, a dokumentált információ és a kockázatértékelés integrálásának gyakorlati bemutatása (A szabályozás evolúciója)

TARTALOMJEGYZÉK 1.1. A MÓDSZERTANI ÚTMUTATÓ CÉLJAC A STAKEHOLDER (ÉRINTETT) ÉS A STAKEHOLDER ELEMZÉS FOGALMA A STAKEHOLDER (ÉRINTE

A munkahelyi kockázatértékelés kezelés A hatóság szemével. Dr. Bánné Koncz Zsuzsa

Esettanulmány I. Egy parfümöket gyártó üzem reklámüzeneteinek küldése -hírlevélben Védelmi igény: közepes Az -címek nyilvánosságra

2016. november 17. Budapest Volent Gábor biztonsági igazgató. Biztonsági kultúra és kommunikáció

Az új ISO 14001: 2015 szabvány változásai

PDF FORMÁTUMÚ DOKUMENTUM

Belső Biztonsági Alap

A projekt idő-, erőforrás és költségterve 1. rész

Az akkreditáció és a klinikai audit kapcsolata a tanúsítható minőségirányítási rendszerekkel

Az Agrármérnöki MSc szak tananyagfejlesztése TÁMOP /1/A A NÖVÉNYTERMESZTÉSI ÁGAZATOK ÖKONÓMIÁJA

Mohamed Aida* 58% 27% 42% EGYÉNI STRESSZLELTÁRA. (valós eredmény kitalált névvel) STRESSZHATÁSOK EGÉSZSÉGI ÁLLAPOT SZOKÁSOK /JELLEMZŐK

1.1. HOGYAN HASZNÁLJUK AZ ÖNÉRTÉKELÉSI ESZKÖZT. Az eszköz három fő folyamatot ölel fel három szakaszban:

III. 3. Egységes módszertani mérés az integritás helyzetéről (integritás menedzsment értékelő lap)

korreferátum prof. Dr. Veress Gábor előadásához

KOCKÁZAT KEZELÉSI SZABÁLYZAT

ÉMI-TÜV SÜD Kft. Kockázatok és dilemmák az új ISO EN 9001:2015 szabvány szellemében

Előadó: Somorácz Balázs Okleveles munkavédelmi mérnök, Munkabiztonsági szakértő

A HACCP minőségbiztosítási rendszer

Geotechnikai projektmenedzsment az Eurocode 7 szerint. Szepesházi Róbert

Lehetőségek felmérése

TopNet Magyarország Kft. INFORMATIKAI BIZTONSÁGI POLITIKÁJA

Kockázatbecslési segédlet

A karbantartási tevékenység pszichoszociális kockázata

ITIL alapú IT környezet kialakítás és IT szolgáltatás menedzsment megvalósítás az FHB-ban

Átírás:

6. KOCKÁZATELEMZÉS Az információ biztonsága a rendszerek alapvető problémájává vált az utóbbi években. Az információs rendszer nem egy kiegészítő, regisztrációs jellegű tevékenység, hanem a termelő folyamat része, így fontosságát is ennek megfelelően kell meghatározni. Felmérések szerint ( Pl.: C:cure-1999, Business Information Security Survey-1998) a vállalatok 40%-a jelzett jelentős biztonsági problémát. A bejelentők fele saját értékelése szerint is megelőzhette volna a problémát.2007-re a cégek 60-a jelzett problémát. Ma gyakorlatilag minden jelentős vállalat számíthat ellene irányuló támadásokra. Az elemzés szempontjából célszerű megkülönböztetnünk a veszélyt és a kockázatot. Veszély: adott valószínűséggel bekövetkező és meghatározott veszteséget eredményező esemény. Kockázat: Bizonyos veszélyeket tudatosan vállaló, másokat pedig kiküszöbölő magatartás. Általánosságban kockázatnak tekintünk bármely olyan tényezőt, amelynek kimenetele bizonytalan és valamilyen értelemben, mértékben veszélyezteti a feladat végrehajtásának sikerét. Minden kockázat jelenlegi vagy jövőbeni események hatásával, bekövetkezésével kapcsolatos. A kockázatkezelés a feladat végrehajtásával párhuzamosan, egyidejűleg történik, a végrehajtásban résztvevők különböző szintjein, de a feladattól elválaszthatatlanul, a végrehajtás szerves részeként. A kockázat nem azonos a problémával vagy rosszabb esetben a válsággal. A kockázatok okai a tervezés fázisában jórészt felismerhetők, és hatásaik becsülhetők. Természetesen nem vehetünk számba minden lehetőséget, de törekednünk kell a teljességre. A kockázatok minőségileg is és mennyiségileg is jellemezhetőek. A kockázat problémává válását, azaz a kockázati esemény bekövetkezését, vagy lehet jelezni, vagy nem. Kockázatkezelési részfolyamatok: A kockázatkezelés elveit általánosan tekintjük át, a példáknál elsősorban számítógépes rendszerekre szűkítjük a tárgyalást. Célszerű különválasztani a rendszer létrehozásának és üzemeltetésének kockázati elemzését.

6.1 Kockázatelemzés lépései: a kockázati tényezők felismerése, egymásra és a folyamat kimenetelére vonatkozó hatások becslése, a hatás kiértékelése. 6.2 Kockázatkezelés módszere: a kezelési eljárások megtervezése, az ehhez szükséges erőforrások biztosítása, a kezelési terv végrehajtása, a végrehajtás eredményességének nyomon követése.

6.2.1 A kockázat keletkezésének forrása szerint: Gazdasági: erőforrások (pénzügyi és egyéb erőforrások kockázata), piaci feltételek. Politikai / jogi: szociálpolitikai, törvényi szabályozás kockázata. Ergonómiai: földrajzi, környezeti feltételek, dolgozók munkafeltételei változás kock. Technológiai adottságok / kötöttségek, elérhető lehetőségek. Infrastrukturális: kommunikációs adottságok, ellátási feltételek / lehetőségek. Szociális: megfelelés az értékrendnek, ellenállás a változásoknak. Szervezeti: döntési hierarchia, személyzeti politika, szervezeti kultúra. 6.2.2 Kockázat keletkezésének jellege szerint: Külső kockázatok: amik a projekt szempontjából nem befolyásolhatók. Belső kockázatok: a (projekt) végrehajtás során a végrehajtótól függenek. 6.3 Szereplők értékelése: Szereplők: A program/projekt végrehajtásához több szereplő, érdekelt fél kapcsolódik. Érdekelt félnek nevezzük azokat az embereket, akik projekt valami módon érint, és viselkedésüket valamilyen cél irányítja. Az emberi szereplők két irányból vesznek részt a kockázati folyamatokban: 1. A kockázatok előidézőjeként résztvevő szereplők. 2. A kockázatok kezelőjeként fellépő szereplők.

6.4 A kockázatok értékelési ismérvei: kik az érdekelt felek, az érdekelt felek belső vagy külső szereplők-e, az érdekelt fél mit nyerhet/veszíthet, melyek az érdekelt fél erős/gyenge pontjai, befolyásolásának lehetőségei, az érdekelt fél stratégiai célja a projekt segítése -e vagy annak akadályozása. Külső szereplők : fővállalkozó, alvállalkozó, versenytárs, beszállító, közvélemény, kormányhivatal hozzáállása Belső szereplők: felső vezetőség, programigazgató, leendő felhasználó hozzáállása. 6.5 Kockázatkezelési folyamat módszeressé tétele: A kockázat kezelési folyamat ( elemzés, kezelés) során állandóan végezni kell.: 6.5.1. ELEMZÉS: A kockázatok felismerése: Megfelelő környezet biztosítása az elemzéshez. (Amennyiben a résztvevők hajlandóak a problémákat a felszínre hozni. Anonim kérdőív.) Széleskörű információ gyűjtés. (Minél szélesebb körben.) Osztályozás. (A kockázatokat kiváltó okaik szerint.) A kockázatok becslése: Jellemzők nagyvonalú becslése : a becslésben résztvevők egyetértése szükséges a becslés módszerének elfogadásában. Pontosítás, számszerűsítés : a becslés pontos adatokat és sajátos matematikai módszereket igényel. Fontossági sorrendbe állítás : a becslés eredményeként, a kockázatok között kialakult fontossági sorrend.

A kockázat értékelése: Küszöbérték meghatározása : minden kockázatoz tartozik egy elfogadhatósági érték, egy küszöb, amely értékig a projekt megvalósítható, és amely érték felett csak rendkívüli intézkedés mellett valósítható meg a projekt. A küszöböt minden kockázati típusra meg kell határozni külön-külön. Egyedi érték és a kockázati küszöb viszonya: valamennyi kockázati tényező egyedi értékét össze kell hasonlítani a küszöb értékkel. Ha a kockázat egyedi értéke a küszöb fölött van, akkor sürgős intézkedésekre (az intézkedések végrehajtáshoz pedig akciótervre) van szükség. Kategorizálás a küszöbhöz való viszony alapján: Elkerülhetetlen: a kockázat kezelhetősége érekében változtatni kell a projekt célkitűzésein. Kezelhető, de csak bizonyos határon belül: bizonyos költségvetési, ütemezési intézkedések megtételével válik kezelhetővé a kockázat. Kezelhető: A projekt alapvető céljait ugyan nem befolyásolja, ha az intézkedéseket végrehajtják. Kockázatok végső sorrendje, javasolt kezelési eljárások: a sorrend és a kezelési eljárások meghatározásához fontos, hogy a kockázat bekövetkezésének valószínűségét és a várható hatását körültekintően és dokumentáltan kell végre hajtani, hogy elegendő információ álljon a "kezelés" rendelkezésére.

6.5.2. Előzetes kockázatkezelési terv: Az eljárási lánc részei: A kockázat okának elhárítása (megelőzése). A létező kockázat bekövetkezési valószínűségének csökkentése (megelőzése). A kockázat azonnali, közvetlen hatásainak csökkentése (megelőzés, hatás csökkentés). A kockázat későbbi, üzleti hatásainak csökkentése (megelőzés, hatáscsökkentés). A kockázat átadása más szervezetnek (például biztosítás formájában). További információk gyűjtése új vizsgálatok érdekében. A kockázat elfogadása.

A kockázatkezelés alternatív eljárásai: 6.5.3. A kockázat felismerése workshop (csoportos kiértékelési mechanizmus) Lépései: -Csoportok kiválasztása az értékelendő területet jól ismerő szakértőkből. -A becslés elvégzése.

Az esemény bekövetkezési valószínűségének és várható hatásának értékelése: Események beírása a táblázatba: 1. Az "M-M" kockába eső kockázati események kezelése rendkívül fontos ezért a kockázat kezelésére feltétlenül intézkedési tervet kell kidolgozni. 2. A K-M, K-K, M-K rubrikákban szereplő eseményeket általában gazdaságossági alapon kell megítélni. (Érdemes-e vele foglalkozni?) 3. A fennmaradt terület érdemes egyedileg elbírálni. A nem valószínű, de nagyon magas súlyosságú kategória is figyelmet érdemel. A kevéssé valószínű eseményeket nehéz számszerűsíteni, és a vezetés hajlamos arra, hogy ezekkel ne számoljon. Elképzelhető, hogy az esemény annyira fontos, hogy roppant alacsony valószínűség mellet is foglalkozunk vele. ( Vízi erőmű gátszakadása, reaktor robbanás, stb. ) Sokszor a második ("Közepesen súlyos") oszlopot ketté bontják, így négy oszlopos lesz a táblázat. A magyar ajánlás 6-6 kategóriát ír elő mindkét irányban (sor-oszlop). A hat kategória nem mindig sorolható be egyértelműen, de a lényeges tennivalók így is egyértelműen meghatározhatók.

Néhány példa: - Egy diszk hiba adatvesztéssel jár, és az okozott gazdasági kár óriási lehet (elveszítjük pl.: a megrendelések adatállományt ). Az eseményt az M-M csoportba soroljuk és intézkedéseket hozunk: Tükördiszkes rendszert használunk = csökkentjük a hiba valószínűségét. Rendszeresen mentünk = csökkentjük a bekövetkezett hiba okozta kárt. Ha az üzemkiesés, míg helyreállítjuk a rendszert, súlyos veszteségeket okoz, akkor további intézkedéseket kell hoznunk. - Egy monitor tönkremenetele általában nem súlyos hiba, és nem is túlságosan gyakori. Besorolhatjuk a közepesen gyakori, nem súlyos eseményekhez, amihez nem feltétlenül kell intézkedést hozzárendelnünk. Gazdasági megfontolásokból, hogy ne legyen munkaidő veszteség, közös tartalékot biztosítunk több munkahelyhez. Ha ugyanez a hiba egy repülőgép műszereit helyettesítő kijelzőn fordul elő, akkor az eseményt súlyosnak kell minősíteni, ami intézkedést követel. (Azonos értékű második munkahely kialakítása, nagy megbízhatóságú elemek beépítése.) A munkabiztonsági kockázatértékelésben 5 kategóriát szoktak használni az esemény bekövetkezési gyakoriságának meghatározásakor: - gyakran történik többször egy évben -megtörtént néhány évenként megtörténik -megtörténhet többször 1000 éven belül (100évenként) -valószínütlen néhány ezer évente -nagyon valószínütlen egymillió évente néhányszor A súlyosságot az emberi egészség károsodása és halálos sérülések száma alapján osztályozzák. -8 napon belül gyógyuló -8 napon túl gyógyuló -maradandó károsodást okozó -halált okozó -tömeges sérülést és halált okozó események (katasztrófák) A valós értékeléseknél meg kell találnunk az eseményekre leginkább jellemző paramétert. (A kár kategorizálhaztó pl. pénzben is.)