Kockázatmenedzsment a vállalati sikeresség érdekében. ISOFÓRUM XXIII. NMK Balatonalmádi, Dr. Horváth Zsolt (INFOBIZ Kft.

Hasonló dokumentumok
Módszerek és példák a kockázatszemléletű gyakorlatra az ISO 9001:2015 szabvány szellemében

XXVII. Magyar Minőség Hét Konferencia

Üzleti és projekt kockázatelemzés: a Szigma Integrisk integrált kockázatmenezdsment módszertan és szoftver

Egészségügyi kockázatok integrált kezelésének számítógéppel támogatott gyakorlata

Nagy méretű projektekhez kapcsolódó kockázatok felmérése és kezelése a KKV szektor szemszögéből

A CRAMM módszer alkalmazásának kiterjesztése

Szigma Integrisk integrált kockázatmenedzsment rendszer

A túszul ejtett szervezet

Építési projektek kockázatmenedzsmentje

KOCKÁZATFELMÉRÉSI ÉS -KEZELÉSI SZABÁLYZAT

Hidak építése a minőségügy és az egészségügy között

A minőség és a kockázat alapú gondolkodás kapcsolata

1 A SIKERES PROJEKT KOCKÁZATMENEDZ SMENT FŐ ELEMEI ÉS KULCSTÉNYEZŐI

Dr. Dinnyés Álmos Projekt menedzsment módszerek alkalmazásának kihívásai a felsőoktatásban

Kockázatok az új minőségirányítási rendszerszabvány tervezetében

Az informatikai biztonsági kockázatok elemzése

Kockázatmenedzsment. dióhéjban Puskás László. Minőségügyi szakmérnök Magyar Minőség Társaság

A Gazdasági - Műszaki Főigazgatóság feladatai az intézményirányítás fejlesztésében

Szépmővészeti Múzeum térszint alatti bıvítése: A projekt idıt befolyásoló kockázatok értékelése. Készítette: Kassai Eszter Rónafalvi György

13. Kockázatos Körkapcsolás

Kockázat kezelési 2.0 workshop. Mártha Csenge, Pflanzner Sándor ADAPTO Solutions

30 MB INFORMATIKAI PROJEKTELLENŐR

A kockázatkezelés az államháztartási belső kontrollrendszer vonatkozásában

Klinikai kockázatelemzésre épülő folyamatfejlesztés. Katonai Zsolt

VINÇOTTE HUNGARY. ISO Üzleti kockázatok kezelése és csökkentése Péter Lajos, vezető auditor,

menedzsment Kovács Norbert SZE, Gazdálkodástudományi Tanszék

Outsourcing az optimalizálás lehetőségének egyik eszköze

A kockázatkezelő feladatai az AEGON gyakorlatában Zombor Zsolt május 30.

Információbiztonság fejlesztése önértékeléssel

77/ Követelmények és a gyakorlat. Dr. Krasznay Csaba egyetemi adjunktus NKE KTK EFI IBT

Összegezés az ajánlatok elbírálásáról

PSZÁF - IT kockázatkezelési konferencia IT szolgáltatások megfelelőségének biztosítása Mátyás Sándor Belső Ellenőrzés

MEGHÍVÓ ORVOSTECHNIKAI ESZKÖZÖK KOCKÁZATIRÁNYÍTÁSI FOLYAMATA NYÍLT KÉPZÉS Jelentkezés

I. Definíciók. 1. Üzletmenet folytonossági terv - katasztrófa terv. Üzletmenet folytonossági tervezés

our future our clients + our values Szeptember 16. MEE vándorgyűlés 2010

Rendszerszemlélet let az informáci. cióbiztonsági rendszer bevezetésekor. Dr. Horváth Zsolt INFOBIZ Kft.

7/2011. sz. Szabályzat CSÁKVÁR NAGYKÖZSÉG POLGÁRMESTERI HIVATAL KOCKÁZATKEZELÉSI SZABÁLYZAT

Miskolci Egyetem Kémiai Intézet. Kockázatbecslés TANTÁRGYI KOMMUNIKÁCIÓS DOSSZIÉ

II. rész: a rendszer felülvizsgálati stratégia kidolgozását támogató funkciói. Tóth László, Lenkeyné Biró Gyöngyvér, Kuczogi László

Big Data az ellenőrzésben: Kihívás vagy lehetőség?

Működési kockázatkezelés fejlesztése a CIB Bankban. IT Kockázatkezelési konferencia Kállai Zoltán, Mogyorósi Zoltán

2013. Október 17. PROJEKTMENEDZSMENT ÉS IT SZERVEZETEK LEGFŐBB KIHÍVÁSA. Minden jog fenntartva! PROVICE

Egészségfejlesztés a színtereken CSELEKVÉSI TERV

Az akkreditáció és a klinikai audit kapcsolata a tanúsítható minőségirányítási rendszerekkel

A kockázat alapú felügyelés módszertana Mérő Katalin ügyvezető igazgató PSZÁF november 13

Hogyan tovább az új ISO szabványok szellemében?

Belső ellenőrzés és compliance. szolgáltatások. Cover. KPMG.hu

Projektmenedzsment tréning

A kockázatelemzés alapjai

Mátrix-alapú projektkockázatmenedzsment

ÁLTALÁNOS SABLON AZ EL ZETES MEGVALÓSÍTHATÓSÁGI TANULMÁNY ELKÉSZÍTÉSÉHEZ

Termék- és tevékenység ellenőrzés tervezése

KOCKÁZATFELMÉRÉSI- ÉS KEZELÉSI

Kockázatkezelés és biztosítás

A társadalmi hatás növelése. A NESsT megközelítése a társadalmi hatás mérésére. Társadalmi Vállalkozások Napja Budapest, június 8.

E L Ő T E R J E S Z T É S

Szervezeti működésfejlesztés komplexitása CMC minősítő előadás

Polgár Város Önkormányzata és Intézményei évi belső ellenőrzési tervét megalapozó kockázatelemzése

Költséghatékony karbantartás tervezése: Hogyan kezeljük a nem várt költségeket?

Dr. Horváth Zsolt Dr. Tóth Zoltán, 2011

Az Eiffel Palace esettanulmánya

2017/01. A hely, ahol a dolgok történnek Kocsis Ernő

COBIT Keretrendszer I. Szikora Zsolt, DE 2008

INTEGRÁLT KOCKÁZATKEZELÉSI SZABÁLYZATA

DUNAÚJVÁROS MEGYEI JOGÚ VÁROS ÖNKORMÁNYZATA ÁROP-1.A kódszámú Önkormányzati szervezetfejlesztés projektje

Alkalmazási eredmények és piaci igények áttekintése

Költség-haszon elemzési ajánlások a közigazgatásnak. dr. Antal Tímea - Sántha Zsófia március 05.

Alkalmazásokban. Dezsényi Csaba Ovitas Magyarország kft.

Polgár Város Önkormányzata és Intézményei évi belső ellenőrzési tervét megalapozó kockázatelemzése

INFORMATIKAI PROJEKTELLENŐR

Az új szabványra történő áttérés feladatai. tanúsítói oldalról. Bujtás Gyula. Budaörs, 2015.

Sportberuházások pénzügyi és közgazdasági érzékenységvizsgálata kockázatok egy sportlétesítmény életében

Fejlesztési és beruházási projektek monitoringja

Leolvasói rendszer kialakításának koncepciója ipari mobil eszközökkel (ipari PDA-val)

MŰHELYMUNKA. ISO 9001 kockázatmenedzsment

Üzleti architektúra menedzsment, a digitális integrált irányítási rendszer

PÜSKI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

PIAC_ Nemzetközi Határozatkereső rendszer fejlesztése. Szakmai fórum február 29.


Csanyteleki Polgármesteri Hivatal KOCKÁZATKEZELÉSI SZABÁLYZATA

Akkreditálás változások e-akkreditáció, ISO 17025, kockázatalapú megközelítés konferencia

BCM Software Az uwe! rendszer ismertetése. Kézben tartható informatika

Fókuszban az információbiztonság

Védelmi Vonalak - Compliance

SAJÓ-BÓDVA VÖLGYE ÉS KÖRNYÉKE Hulladékkezelési Önkormányzati Társulás

TÁMOGATÁSHOZ KAPCSOLÓDÓ FŐBB TUDNIVALÓK

Muha Lajos. Az információbiztonsági törvény értelmezése

ELŐTERJESZTÉS. Biatorbágy Város Önkormányzata évi belső ellenőrzési tervéről

HALÁSZI KÖZSÉG ÖNKORMÁNYZAT ÉVI BELSŐ ELLENŐRZÉSI MUNKATERVE

Kozkázatelemzés. A évre vonatkozó belső ellenőrzési tervhez. Hajdúhadház Város Önkormányzata és Intézményei, Polgármesteri Hivatala

A kockázatközpontú környezetmenedzsment átfogó kérdései. Zöldi Irma VITUKI Kht.

Üzleti folyamatok. Vezetői összefoglaló. Az ADAPTO megoldásról. Pro-CLR Kft.

Hitelintézetek és befektetési vállalkozások tőkekövetelményeinek változásai

Crossplatform mobil fejlesztőkörnyezet kiválasztását támogató kutatás

KÖLTSÉG-HASZON ELEMZÉS A PROGRAMOZÁSI IDŐSZAKBAN

Kockázatelemzés éves belső ellenőrzési terv megalapozására. Juhász Zsolt B.-A.-Z. Megyei Önkormányzat Ellenőrzési Iroda

Sodródunk vagy (minőség)irányítunk?

Ütemezés tervezése A leghátrányosabb helyzet kistérségek fejlesztési és együttm ködési kapacitásainak meger

S atisztika 1. előadás

Kérdés Kép Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HELYES Válasz HIBAS Válasz HIBAS Kérdés Kép Válasz HIBAS Válasz HIBAS Válasz HELYES Válasz

Átírás:

Kockázatmenedzsment a vállalati sikeresség érdekében ISOFÓRUM XXIII. NMK Balatonalmádi, 2016. 09. 15-16. Dr. Horváth Zsolt (INFOBIZ Kft.)

CÉL és ESZKÖZ kérdése Vállalati sikeresség a CÉL támogatás iránya az ESZKÖZ Kockázatmenedzsment 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 2

Mit / hogyan tud jól támogatni a kockázatmenedzsment? Mit támogat: döntés-előkészítést Hogyan tudja hatékonyan támogatni: a megfelelő terület kockázatait nézi; a megfelelő kockázatokat vizsgálja; a kockázatok elemzésekor a megfelelő szempontokat veszi figyelembe, megfelelő súlyozással; a módszer egyszerű, könnyen érthető és áttekinthető! Mit jelent a megfelelő? 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 3

Mit jelent a megfelelő? A kockázatfelmérés módszerének eseti testre szabása Döntés-előkészítésre adott a konkrét döntési pont meghatározza a kockázatfelmérés célját Hol van a döntési pont megfelelő terület (melyik projektek, folyamatok, tevékenységek, hatások, stb.) kockázatait nézzük Mit (milyen eredményt / eseményt / szempontot) támogat a döntés? megfelelő kockázatok vizsgálata, az adott eredményre való hatás mértékének szempontjából (megfelelő szempont és súlyozás) 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 4

Mit jelent a megfelelő? A kockázatfelmérés módszerének eseti testre szabása (jó-tanácsok, ajánlások) 1. Kockázatfelmérés és kezelés céljának meghatározása milyen döntést támogatunk, mi fontos? mire gyakorolt hatást figyelünk, mi a mértékegység? 2. Kockázatfelmérés és kezelés területének maghatározása hol, azaz milyen területen, projektekben, folyamatokban keressük a kockázatokat? 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 5

Mit jelent a megfelelő? A kockázatfelmérés módszerének eseti testre szabása (jó-tanácsok, ajánlások) 3. Kockázatok azonosítása módszerének meghatározása a) Milyen módszerrel nézünk végig következetesen mindent? b) Mi alapján válasszuk ki a releváns kockázatokat? Mi van hatással a meghatározott célunkra? 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 6

Mit jelent a megfelelő? A kockázatfelmérés módszerének eseti testre szabása (jó-tanácsok, ajánlások) 4. Kockázatok elemzése módszerének meghatározása a) Hogyan tudjuk a hatást mérni? (kvantitatív vagy kvalitatív mérhető-e?) b) Hatás mértékének skálázása, értelmezése c) Valószínűség mértékének skálázása, értelmezése d) Kockázati érték meghatározási módszere 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 7

Mit jelent a megfelelő? A kockázatfelmérés módszerének eseti testre szabása (jó-tanácsok, ajánlások) 5. Kockázatok értékelése módszerének meghatározása a) Kockázati értékek és szintek értelmezése, b) Kockázat-elfogadási kritériumok meghatározása (esetleg módszer meghatározása) c) Döntési szükségesség meghatározása 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 8

IT tool támogatás Az IT támogató eszköz (tool) támogatás előnyei: Nagy rendszerekben áttekinthetőség, gyorsaság Azonosságok, hasonlóságok (nagyszámú) egyszerű kezelése (Kockázati és egyéb) adatbázis háttér Elemzések automatizálása Kockázatok karbantartása Jelentések generálása 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 9

Két IT eszköz bemutatása 1. IT eszköz: Adapto 2. IT eszköz: Szigma IntegRisk Mindkét IT támogató eszköz: - Magyar termék, Magyarországon használatban - Relációs adatbázis alapú - Kimondottan kockázatkezelés támogatására - Többféle modullal különböző jellegű célfeladatokra - Többféle kockázatelemzési módszereket használnak 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 10

Két IT eszköz bemutatása Mindkét IT támogató eszköz itt bemutatott modulja: - Vállalati működési kockázatok vizsgálatára - Felmérés folyamat alapon - Kockázatok folyamatokhoz rendeltek - Különböző kárjellegek / célfüggvények hatásai mértékének skálázása - Kockázatok vizuális ábrázolása, jelentések generálása - Kockázatkezelési intézkedések hatása 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 11

ADAPTO: a CRAMM módszer alkalmazása CRAMM-módszer kockázati hatásmechanizmus filozófiája Fenyegetés (esemény, cselekmény) kihasznál Sebezhetőség (hiba, gyengeség erőforrásoknál, eszközöknél, folyamatoknál) bekövetkezhet Valószínűség Kárérték Kockázati esemény Működési kockázat Érintett folyamatok működésében különböző kárjellegek esetén különböző mértékű hatások 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 12

ADAPTO: az Enterprise Architecture modell alapján 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 13

ADAPTO: Kárérték-szintek 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 14

ADAPTO: egységes kockázati szintek Kockázati szintek értékelése: Kiindulás a (kockázati érték x bekövetkezési valószínűség) mátrix Pl. 5 kockázati szint (színnel is jelölt) 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 15

ADAPTO: kockázatok megjelenítése 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 16

Szigma IntegRisk : Működési kockázatok elemzése Az intézményi folyamatok végrehajtását befolyásoló kockázatok felmérése, értékelése és kezelése: Kockázatok felmérése folyamatokhoz rendelt Kulcs Teljesítmény Mutatók célértékei alapján Kockázatok értékelése bekövetkezési valószínűség és hatás alapján Intézkedési terv kialakítása a kritikus kockázatok kezelésére költség és felelős megadásával Szervezeti szintű kockázati mátrix előállítása 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 17

Szigma IntegRisk : Összerendelések kapcsolatai Szervezet Folyamatok Kulcs Teljesítmény Mutatók célértékei Kockázatok 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 18

Szigma IntegRisk : Skálázás folyamatokra egyedileg 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 19

Szigma IntegRisk : Kockázati mátrix 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 20

Szigma IntegRisk Kockázatok értékelése 2016.09.15. ISOFÓRUM XXIII. NMK Horváth Zsolt / Kockázatok 21

Köszönöm megtisztelő figyelmüket! Dr. Horváth Zsolt horvathzs@infobiz.hu http://www.infobiz.hu