Životní cyklus rizik omezení, kontrola a registr rizik.

Rozměr: px
Začít zobrazení ze stránky:

Download "Životní cyklus rizik omezení, kontrola a registr rizik."

Transkript

1 Životní cyklus rizik omezení, kontrola a registr rizik. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek, 2011 Řízení rizik v informatice LS 2010/11, Předn. 8 Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Ing. Zdeněk Blažek, CSc. CISM. Omezení, kontrola a registr rizik Přednáška 8/13, 2011

2 Životní cyklus řízení rizik omezení rizika Identifikace Kontrola Registr Rizik Vyhodnoce ní Omezení/ Eliminace

3 Omezení/Eliminace rizika Pro omezení ev. eliminaci rizika je zapotřebí: Identifikovat možná protiopatření Stanovit protiopatření proti vysokým a velmi vysokým rizikům včetně ekonomické analýzy Zavést protiopatření (jednotlivé složky musí aktivovat své havarijní plány, umístit prostředky i ekonomické pro eliminaci nebo zmírnění rizika, ev. odstranění hrozeb a zranitelností Řízení rizika musí být dáno jasně definovaným procesem, který zahrnuje i veškeré finanční kontrolní mechanizmy.

4 Omezení/Eliminace rizika V této fázi je nutno brát do úvahy i náklady, tj. počítat s návratností, ev. zdůvodnitelností nákladů na zmenšení rizika. Postupy jsou stanoveny pro IT. Pro ostatní oblasti je záležitost neformalizovaná.

5 Srovnání Val IT a COBIT Obojí produkt ISACA a ITGI Val IT se soustřeďuje na investiční rozhodnutí (zda se dělají správné věci?) a na přínosy (dostáváme opravdu to, co jsme očekávali?) COBIT se soustřeďuje na řízení (děláme to správně?) a výsledek (je to v pořádku?)

6 Srovnání ValIT a COBIT Strategie Vize Činnost Riziko Náklady Děláme správné věci? Architektura V souladu Děláme je Konzistence správně? Vylepšení V souladu s dalšími aktivitami? ValIT COBIT Dostáváme přínosy? Podařilo se? Hodnota Porozumění přínosům Umíme je vyčíslit Metriky? Umíme získat přínosy? Dodání Řízení projektové, změnové, dodavatelské Dostupné technické a obchodní zdroje pro realizaci

7 Finanční situace s projekty? Miliardy dolarů vyhozeny na neúspěšné IT projekty 35 45% projektů špatných/nedokončených. V zásadě otázky: Kolik projektů je zpožděných Kolik se vešlo do rozpočtu Kolik opravdu poskytlo to, co bylo očekáváno? Kolik projektů v organizaci běží Proč běží Jaký díl ukusují z investic Jsou k dispozici řídící zdroje a schopnosti pro tyto projekty Jaká je návratnost a přínos Jak se mění riziko?

8 Obchodní případ Struktura obchodního případu Obchodní případ pro schválenou IT investici uvažuje následující vztahy Zdroje pro vývoj: Technologie/IT podpora: Operační schopnosti: Obchodní/výr. Schopnosti které využívají investici: Hodnoty, které lze vyjádřit jako návratnost v oblasti snížených rizik nebo vzrůstu kurzu akcií

9 Působení na organizaci z hlediska bezpečnosti Koncepty Koncepty Trhy Úřady Organizace Normy Hrozby Dodavatelé Adrian Mizzi 2005

10 Výpočet návratnosti investic do IB Cílem jakéhokoliv programu řízení informačních rizik a tedy i bezpečnosti, je chránit informační aktiva co možná nejefektivněji, tedy také musíme mít na zřeteli, že bezpečnostní mechanismy nesmějí do systémů zavádět body nestability a způsobovat jeho nedostupnost. Je tedy nastolena otázka životaschopnosti (oprávněnosti) investic do IT. Dobré je uvažovat i náklady na proražení bezpečnostního systému a ev. motivaci. Viz další přednáška na toto téma.

11 Životní cyklus řízení rizik - kontrola Identifikace Kontrola Registr Rizik Vyhodnoce ní Omezení/ Eliminace

12 Životní cyklus řízení rizik - kontrola Zabývá se sledováním situace okolo rizika Formální stránka Věcná stránka Ekonomické ukazatele

13 Sledování rizika Aktivity vyvíjené při sledování rizika Údržba Registru rizik Sledování rizik a vývoje okolo nich Hlášení Sledovací proces permanentně kontroluje efektivitu zaváděných opatření. Výsledky sledování mohou vytvářet základnu pro další objevení dalších rizik. Klíčovým faktorem úspěchu je stanovení systému indikátorů, který by měl sloužit pro varování před možnými problémy a pro vyvolání patřičné reakce vedení. Nejedná se zde o techniku, která by problémy řešila, ale spíše o předcházení problémům na základě vyhodnocování situace.

14 Životní cyklus řízení rizik Registr rizik Identifikace Kontrola Registr Rizik Vyhodnoce ní Omezení/ Eliminace

15 Registr rizik Registr rizik si lze nejlépe představit jako tabulku, která by měla obsahovat např. číslo rizika, vlastníka rizika, popis rizika, stav rizika, protioptření atd.

16 Registr rizik povinná pole FieldRisk ID/Identifikační kód rizika Identified Risk Date/datum identifikace Risk Identified By/kým identifikováno Risk Owner/vlastník rizika Risk Description/popis rizika Probability of occurrence/pravděpodobnost výskytu Impact Level/úroveň dopadu Risk Rating/ohodnocení rizika Risk Status/stav rizika Countermeasures/protiopatření Date of the last update/datum poslední aktualizace

17 Registr rizik nepovinná pole -Impact cost/náklady v případě -Risk Exposure/působnost rizika účinku -Proximity/časová vzdálenost -Risk Mitigation/odstranění rizika -Mitigation Action Date/datum -Contingency plan/plán odstranění rizika udržení činnosti -Trigger/spuštění riz. události -Closing rationale/důvod uzavření -Closed By/kým uzavřeno -Closed Date/datum uzavření -Interdependencies with other source of risks/souvislosti s jinými zdroji rizik

18 Registr rizik nepovinná pole -Project Code/kód projektu -Version No./verze -Risk Description/popis rizika -Probability percentage/ procento pravděpodobnosti -Aging/věk -Category/kategorie -Department Area/oblast působení -Implementation Cost/cena v oddělení protiopatření -Task/úkol -Risk Management No./čislo rizika - správa

19 Dotazy

Návratnost investic.

Návratnost investic. Návratnost investic. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek, 2011 Řízení rizik

Více

Životní cyklus rizik - identifikace.

Životní cyklus rizik - identifikace. Životní cyklus rizik - identifikace. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek,

Více

Archivace, legislativní dopady na IT - II.

Archivace, legislativní dopady na IT - II. Archivace, legislativní dopady na IT - II. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek,

Více

Organizace a řízení rizik.

Organizace a řízení rizik. Organizace a řízení rizik. Ing. Zdeněk Blažek, Sc. ISM. OMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek, 2011 Řízení

Více

O autorech Úvodní slovo recenzenta Předmluva Redakční poznámka... 18

O autorech Úvodní slovo recenzenta Předmluva Redakční poznámka... 18 SMEJKAL Vladimír RAIS Karel ŘÍZENÍ RIZIK Obsah O autorech... 9 Úvodní slovo recenzenta... 13 Předmluva... 15 Redakční poznámka... 18 1. Zobrazení života podniku... 19 1.1 Jaké jsou příčiny neúspěchu v

Více

Management rizik v životním cyklu produktu

Management rizik v životním cyklu produktu Management rizik v životním cyklu produktu ČSJ Praha Milan Trčka Cyklus rizik produktu Nové ISO 9001:2015 a požadavky na management rizik Definice Riziko (3.09, Pozn. 3,4) Riziko - účinek nejistoty Riziko

Více

Systém řízení informační bezpečnosti (ISMS)

Systém řízení informační bezpečnosti (ISMS) Systém řízení informační bezpečností (ISMS) RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

Životní cyklus rizik Vyhodnocení, eliminace

Životní cyklus rizik Vyhodnocení, eliminace Životní cyklus rizik Vyhodnocení, eliminace Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk

Více

Metriky v informatice

Metriky v informatice Metriky v informatice Jaromír Skorkovský ESF MU KAMI Vybrané materiály z knihy : Pavel Učen : Metriky v informatice Princip smyčky v řídících procesech Plan (plánování) Do (vlastní plnění) Check (hodnocení/měření)

Více

Řízení rizik. RNDr. Igor Čermák, CSc.

Řízení rizik. RNDr. Igor Čermák, CSc. Řízení rizik RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost, MI-IBE, zimní semestr 2011/2012,

Více

Hrozby v informatice.

Hrozby v informatice. Hrozby v informatice. Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk Blažek, 2011 Řízení rizik

Více

Státní pokladna. Centrum sdílených služeb

Státní pokladna. Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Státní pokladna Centrum sdílených služeb Organizační dopady při řešení kybernetické bezpečnosti Ing. Zdeněk Seeman, CISA, CISM Obsah prezentace Podrobnější pohled

Více

Projektové řízení a rizika v projektech

Projektové řízení a rizika v projektech Projektové řízení a rizika v projektech Zainteresované strany Zainteresované strany (tzv. stakeholders) jsou subjekty (organizace, lidé, prostory, jiné projekty), které realizace projektu ovlivňuje. Tyto

Více

V Brně dne a

V Brně dne a Aktiva v ISMS V Brně dne 26.09. a 3.10.2013 Pojmy ISMS - (Information Security Managemet System) - systém řízení bezpečnosti č informací Aktivum - (Asset) - cokoli v organizaci, co má nějakou cenu (hmotná

Více

BI-TIS Případová studie

BI-TIS Případová studie Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti BI-TIS Případová Cvičení č. 2 Ing. Pavel Náplava naplava@fel.cvut.cz Katedra softwarového inženýrství, ČVUT FIT, 18102 Centrum znalostního

Více

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb Obsah Předmluva: Vítejte v ITIL! 13 Úvod 15 IT Infrastructure Library 15 Podpora podniku 15 Myšlenka ABC 15 O této knize 16 Členění knihy 16 Tým stojící za knihou 17 KAPITOLA 1 ITIL (IT Infrastructure

Více

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004

CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004 CobiT Control Objectives for Information and related Technology Teplá u Mariánských Lázní, 6. října 2004 Agenda Základy CobiT Pojem CobiT Domény CobiT Hodnocení a metriky dle CobiT IT Governance Řízení

Více

Kybernalita kriminalita v kybernetickém prostředí

Kybernalita kriminalita v kybernetickém prostředí Kybernalita kriminalita v kybernetickém prostředí Ing. Zdeněk Blažek, CSc. CISM. COMMERZBANK AG Jh. Katedra počítačových systémů Fakulta informačních technologiíí České vysoké učení technické v Praze Zdeněk

Více

Ekonomika IT PRE od A do Z

Ekonomika IT PRE od A do Z Ekonomika IT PRE od A do Z 9. konference itsmf 22. ledna 2015 Miroslav Hübner vedoucí sekce Informatika (CIO) Jiří Kalousek ved. odd. Analýzy, organizace a rozvoj IS Cíle prezentace navázat na přednášku

Více

Rizika na liberalizovaném trhu s elektřinou

Rizika na liberalizovaném trhu s elektřinou Rizika na liberalizovaném trhu s elektřinou Fórum užívateľov prenosovej sústavy, Košice 27. a 28.3.2003 Tento dokument je určen výhradně pro potřebu klienta. Žádná jeho část nesmí být zveřejněna, citována

Více

Information Goverance: Cesta k úspoře nákladů

Information Goverance: Cesta k úspoře nákladů Information Goverance: Cesta k úspoře nákladů Information and Records Management Society Czech Republic Group, o.s. Tomáš Bezouška Agenda Co je Information Governance Klíčové oblasti úspor Přínosy správné

Více

Implementace OVZ. v investiční oblasti. Výjezdní workshop KrÚ JMK 20/8/2019

Implementace OVZ. v investiční oblasti. Výjezdní workshop KrÚ JMK 20/8/2019 Implementace OVZ v investiční oblasti Výjezdní workshop KrÚ JMK 20/8/2019 Motivace Externí: Interní: ISO 20400: Udržitelné nakupování semináře: Implementace odpovědného veřejného zadávání metodika: Implementace

Více

Jak vytvořit správné Zadání IS

Jak vytvořit správné Zadání IS Jak vytvořit správné Zadání IS 26. dubna 2013 Jiří Svačina Jiří Svačina Unicorn Systems, Senior Consultant Unicorn, 1993 Vývoj Softwarová architektura Projektové řízení Business analýza Univerzita Hradec

Více

Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o.

Co je a co není implementace ISMS dle ISO a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o. Co je a co není implementace ISMS dle ISO 27001 a jak měřit její efektivnost. Ing. Václav Štverka, CISA Versa Systems s.r.o. OBSAH Co je implementace ISMS dle ISO 27001 Proč měřit ISMS? Zdroje pro měření

Více

Co je riziko? Řízení rizik v MHMP

Co je riziko? Řízení rizik v MHMP Co je riziko? Hrozba, že při zajišťování činností nastane určitá událost, jednání nebo stav s následnými nežádoucími dopady na plnění stanovených povinností, úkolů a schválených záměrů a cílů SPÚ. Je definováno

Více

PŘÍLOHA Č. 4 - ANALÝZA RIZIK

PŘÍLOHA Č. 4 - ANALÝZA RIZIK PŘÍLOHA Č. 4 - ANALÝZA RIZIK Cílem této kapitoly je identifikovat a popsat, pokud možno eliminovat resp. navrhnout opatření ke snížení a tím zvýšit pravděpodobnost úspěchu implementace strategie. Rizika

Více

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.

Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc. Fyzická bezpečnost, organizační opatření RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

Obsah. iii 1. ÚVOD 1 2. POJETÍ RIZIKA A NEJISTOTY A ZDROJE A TYPY RIZIKA 5

Obsah. iii 1. ÚVOD 1 2. POJETÍ RIZIKA A NEJISTOTY A ZDROJE A TYPY RIZIKA 5 Obsah 1. ÚVOD 1 1.1 ÚVOD 1 1.2 PROČ JE ŘÍZENÍ RIZIK DŮLEŽITÉ 1 1.3 OBECNÁ DEFINICE ŘÍZENÍ RIZIK 2 1.4 PŮVOD VZNIKU A STRUKTURA 3 1.5 ZÁMĚR 3 1.6 ROZSAH KNIHY 4 2. POJETÍ RIZIKA A NEJISTOTY A ZDROJE A TYPY

Více

Význam měřm. Mgr. Anna Borovcová doc. Ing. Alena Buchalcevová, Ph.D. VŠE Praha

Význam měřm. Mgr. Anna Borovcová doc. Ing. Alena Buchalcevová, Ph.D. VŠE Praha Význam měřm ěření v testování softwaru Mgr. Anna Borovcová doc. Ing. Alena Buchalcevová, Ph.D VŠE Praha Motivace The Standish Group reporty za roky 1994 2009 1994 1996 1998 2000 2002 2004 2006 2009 Úspěšných

Více

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 SOUBOR POSTUPŮ PRO MANAGEMENT BEZPEČNOSTI INFORMACÍ POLITIKA A ORGANIZACE BEZPEČNOSTI INFORMACÍ pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky

Více

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 ISO NORMY RODINY 27K pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu a taktiky E-mail.: petr.hruza@unob.cz

Více

Personální audit. a personální strategie na úřadech. územních samosprávných celků

Personální audit. a personální strategie na úřadech. územních samosprávných celků Personální audit a personální strategie na úřadech územních samosprávných celků Dělat (vybrat) správné věci je úkolem zejména zastupitelů města. Dělat (vybrat) správné věci Správně je provádět Správně

Více

HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY

HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY 29 HODNOCENÍ VÝKONNOSTI PODNIKU VE SPOJITOSTI SE STRATEGICKÝMI CÍLY POKORNÝ Karel Abstrakt: Metoda Balanced Scorecard (BSC) její podstata, obsah a principy. Vztah BSC ke strategickému a operativnímu řízení

Více

Cvičení 1,2 Osnova studie strategie ICT

Cvičení 1,2 Osnova studie strategie ICT Cvičení 1,2 Osnova studie strategie ICT Department of Computer Systems Faculty of Information Technology Czech Technical University in Prague František Klíma, 2011 Finanční řízení informatiky, MI-FRI,

Více

Management informační bezpečnosti

Management informační bezpečnosti Management informační bezpečnosti Definice V Brně dne 3. října 2013 Definice Common Criterta ITIL COBIT CRAMM Přiměřená ábezpečnostč Management informační bezpečnosti 2 Common Criteria Common Criteria

Více

ČESKÁ TECHNICKÁ NORMA

ČESKÁ TECHNICKÁ NORMA ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management

Více

Informační strategie. Doc.Ing.Miloš Koch,CSc. koch@fbm.vutbr.cz

Informační strategie. Doc.Ing.Miloš Koch,CSc. koch@fbm.vutbr.cz Informační strategie Doc.Ing.Miloš Koch,CSc. koch@fbm.vutbr.cz 23 1 Firemní strategie Firma Poslání Vize Strategie Co chceme? Kam směřujeme? Jak toho dosáhneme? Kritické faktory úspěchu CSF 23 2 Strategie

Více

David Kaprál 14.8.2014

David Kaprál 14.8.2014 David Kaprál 14.8.2014 Proč výzkum? Cíle výzkumu: barometr očekávání firem (makro/mikro-prostředí) aktuální nálada vývoj v čase od r. 2011 identifikovat metriku a faktory úspěšnosti firem v čase od r.

Více

Zkouška ITIL Foundation

Zkouška ITIL Foundation Zkouška ITIL Foundation Sample Paper A, version 5.1 Výběr z více možností Pokyny 1. Měli byste se pokusit odpovědět na všech 40 otázek. 2. Všechny svoje odpovědi vyznačte na samostatný formulář, který

Více

5 ZÁKLADNÍ PRINCIPY SYSTÉMOVÉHO ŘÍZENÍ BOZP

5 ZÁKLADNÍ PRINCIPY SYSTÉMOVÉHO ŘÍZENÍ BOZP 5 ZÁKLADNÍ PRINCIPY SYSTÉMOVÉHO ŘÍZENÍ BOZP Zaměstnavatelé mají zákonnou povinnost chránit zdraví a životy svých zaměstnanců a ostatních osob vyskytujících se na jejich pracovištích. Další důležitou povinností

Více

Případová studie. Zavedení ISMS dle standardu Mastercard

Případová studie. Zavedení ISMS dle standardu Mastercard Případová studie Případová studie Zavedení ISMS dle standardu Mastercard Případová studie Verze 1.0 Obsah Zavedení ISMS dle standardu Mastercard Výchozí stav Zavedení ISMS dle standardu Mastercard Výchozí

Více

Registr rizik. Dopad kvantifikujeme podle matice níže. 2 Malý dopad. 3 Střední dopad. 4 Vysoký dopad. 5 Velmi vysoký dopad. malý dopad.

Registr rizik. Dopad kvantifikujeme podle matice níže. 2 Malý dopad. 3 Střední dopad. 4 Vysoký dopad. 5 Velmi vysoký dopad. malý dopad. Registr rizik Co je Registr rizik a k čemu slouží S každým projektem jsou spojena určitá rizika, tedy nejisté události, které mohou nastat a ovlivnit (zpravidla negativně) průběh. Analýza rizik je samostatnou

Více

Schválená HZS ČR Květoslava Skalská prosinec 2011

Schválená HZS ČR Květoslava Skalská prosinec 2011 Schválená koncepce požární prevence HZS ČR 2012-2016 Květoslava Skalská prosinec 2011 Koncepce má ukazovat naši budoucnost v následujících 5 letech Hlavní poslání požární prevence Vytvářet účinnou a společensky

Více

MANAGEMENT Přístupy k řízení organizace

MANAGEMENT Přístupy k řízení organizace MANAGEMENT Přístupy k řízení organizace doc. Ing. Monika MOTYČKOVÁ (Grasseová), Ph.D. Univerzita obrany Fakulta ekonomika a managementu Katedra vojenského managementu a taktiky Kounicova 44/1. patro/kancelář

Více

Aplikace modelu CAF 2006 za podpory procesního řízení. Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD.

Aplikace modelu CAF 2006 za podpory procesního řízení. Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD. Aplikace modelu CAF 2006 za podpory procesního řízení Ing. Vlastimil Pecka Ing. Zdeněk Havelka, PhD. Cíle prezentace 1. Přiblížit důvody zavádění modelu CAF 2009 za podpory procesního řízení. 2. Shrnutí

Více

ORGANIZAČNÍ ÚTVARY STAVEBNÍHO PODNIKU, RIZIKA

ORGANIZAČNÍ ÚTVARY STAVEBNÍHO PODNIKU, RIZIKA ORGANIZAČNÍ ÚTVARY STAVEBNÍHO PODNIKU, RIZIKA 126EKMN - Ekonomika a management letní semestr 2013/2014 Ing. Eduard Hromada, Ph.D. eduard.hromada@fsv.cvut.cz Evropský sociální fond Praha a EU Investujeme

Více

Role zákona č. 219/ 2000 Sb. o majetku ČR a zákona č. 218/2000 Sb. o rozpočtových pravidlech v procesu zadávání veřejných zakázek

Role zákona č. 219/ 2000 Sb. o majetku ČR a zákona č. 218/2000 Sb. o rozpočtových pravidlech v procesu zadávání veřejných zakázek Role zákona č. 219/ 2000 Sb. o majetku ČR a zákona č. 218/2000 Sb. o Příloha č. A2 Dokumentu Jak zohledňovat principy 3E (hospodárnost, efektivnost a účelnost) v postupech Vydal: Ministerstvo pro místní

Více

Co je to COBIT? metodika

Co je to COBIT? metodika COBIT Houška, Kunc Co je to COBIT? COBIT (Control OBjectives for Information and related Technology) soubor těch nejlepších praktik pro řízení informatiky (IT Governance) metodika určena především pro

Více

Projektová rizika. Jiří Skalický. ZČU v Plzni, Fakulta ekonomická

Projektová rizika. Jiří Skalický. ZČU v Plzni, Fakulta ekonomická Projektová rizika. Jiří Skalický ZČU v Plzni, Fakulta ekonomická skalicky@kpm.zcu.cz Úvod (objasnění některých pojmů) Událost jev/proces, u kterého nás zajímá výsledek a příčiny Události na časové ose:

Více

Řízení projektového cyklu. Fáze projektového cyklu

Řízení projektového cyklu. Fáze projektového cyklu ODBORNÉ VZDĚLÁVÁNÍ ÚŘEDNÍKŮ PRO VÝKON STÁTNÍ SPRÁVY OCHRANY OVZDUŠÍ V ČESKÉ REPUBLICE Řízení projektového cyklu (PCM - project cycle management) Fáze projektového cyklu Řízení projektového cyklu Projektový

Více

KLAUS-DIETER SCHÜRMANN. Člen představenstva za oblast financí a IT

KLAUS-DIETER SCHÜRMANN. Člen představenstva za oblast financí a IT KLAUS-DIETER SCHÜRMANN Člen představenstva za oblast financí a IT NAPLŇUJEME FIREMNÍ STRATEGII 2025 Cíl pro rok 2025: Rentabilita tržeb 7 % (Skupina ŠKODA AUTO) SUV ofenzíva Internacionalizace Digitalizace

Více

Dotazník pro rychlé hodnocení společenské odpovědnosti firem (CSR)

Dotazník pro rychlé hodnocení společenské odpovědnosti firem (CSR) Dotazník pro rychlé hodnocení společenské odpovědnosti firem (CSR) Tento dotazník byl sestaven pro rychlé kvalitativní vyhodnocení orientace na společenskou odpovědnost podniku a pro zjištění, jak dobře

Více

Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ,

Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ, Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ, 2015 1 5/ Řízení rizika na úrovni projektu, podniku a v rámci corporate governance. BIVŠ, 2015 2 Definice projektu říká, že se jedná o činnost, která

Více

Informační systém krizového řízení hl. m. Prahy ISKŘ HMP

Informační systém krizového řízení hl. m. Prahy ISKŘ HMP Informační systém krizového řízení hl. m. Prahy CÍLE PROJEKTU Připravenost k řízení řešení událostí (krizových situací, mimořádných událostí a událostí narušujících životní standard občanů) na území HMP

Více

Hodnocení firem aneb co znamená úspěšná firma? Tomáš Vrána 2017 /2018 MSFN

Hodnocení firem aneb co znamená úspěšná firma? Tomáš Vrána 2017 /2018 MSFN Hodnocení firem aneb co znamená úspěšná firma? Tomáš Vrána 2017 /2018 MSFN Obsah Druhy hodnocení firem Hodnotící kritéria pro hodnocení firmy Možnosti úspěchu firmy Úspěšný podnik Úspěšné firma Metrostav

Více

Metodika sestavování klíčových indikátorů životního prostředí pro oblast financování ochrany životního prostředí

Metodika sestavování klíčových indikátorů životního prostředí pro oblast financování ochrany životního prostředí Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Metodika sestavování klíčových indikátorů životního prostředí pro oblast financování ochrany životního prostředí Výstup projektu Enviprofese

Více

HR controlling. Ing. Jan Duba HRDA 26.9.2014

HR controlling. Ing. Jan Duba HRDA 26.9.2014 HR controlling Ing. Jan Duba HRDA 26.9.2014 Anotace Zkušenosti s nastavováním systému měření výkonu pracovních skupin a jednotlivců Jak zavést živý controlling pro řízení firmy? Anotace Interim HR manažer

Více

Ukázka knihy z internetového knihkupectví www.kosmas.cz

Ukázka knihy z internetového knihkupectví www.kosmas.cz Ukázka knihy z internetového knihkupectví www.kosmas.cz Prof. Ing. Vladimír Smejkal, CSc., LL.M. Prof. Ing. Karel Rais, CSc., MBA Øízení rizik ve firmách a jiných organizacích 3., rozšíøené a aktualizované

Více

Strategie komunitně vedeného místního rozvoje MAS Luhačovské Zálesí pro období

Strategie komunitně vedeného místního rozvoje MAS Luhačovské Zálesí pro období PŘÍLOHA 6 ANALÝZA RIZIK Řízení rizik představuje proces identifikace a vyhodnocování rizik, jejich následné sledování a přijímání opatření, které vedou k jejich omezování či naprosté eliminaci. Tento proces

Více

Prevence rizik spojených s osobami žadatelů o podporu z ESIF

Prevence rizik spojených s osobami žadatelů o podporu z ESIF Prevence rizik spojených s osobami žadatelů o podporu z ESIF Odborný seminář Možnosti podpory podnikateľského sektora zo štrukturálnych fondov v novom programovom období 2014 2020 9. a 10. června 2015,

Více

Efektivní řízení rizik ISMS. Luděk Novák, Petr Svojanovský ANECT a.s.

Efektivní řízení rizik ISMS. Luděk Novák, Petr Svojanovský ANECT a.s. Efektivní řízení rizik ISMS Luděk Novák, Petr Svojanovský ANECT a.s. Obsah Proč řízení rizik ICT? Základní prvky řízení rizik ICT Příklady ohodnocení Potřeby řízení rizik ICT Registr rizik ICT Závěr Motto:

Více

1 Právní východiska Systém řízení rizik na úrovni organizace Seznam rizik Charakter identifikovaného rizika...

1 Právní východiska Systém řízení rizik na úrovni organizace Seznam rizik Charakter identifikovaného rizika... Systém řízení rizik Směrnice číslo 18 organizace verze 2018.1 ze dne 5. 10. 2018 Předpis Systém řízení rizik Forma nařízení Vnitřní směrnice Číslo 18 Verze 2018.1 ze dne 5. 10. 2018 Tato verze ruší předpis

Více

při přípravě energeticky úsporných projektů

při přípravě energeticky úsporných projektů Projekt EESI2020 Pracovní setkání na téma: Komplexní řešení při renovaci budov v majetku státu s možností využití metody EPC Role poradenských firem a praktické kroky při přípravě energeticky úsporných

Více

3. Očekávání a efektivnost aplikací

3. Očekávání a efektivnost aplikací VYUŽÍVANÍ INFORMAČNÍCH SYSTÉMŮ V ŘÍZENÍ FIREM Ota Formánek 1 1. Úvod Informační systémy (IS) jsou v současnosti naprosto nezbytné pro úspěšné řízení firem. Informačním ním systémem rozumíme ucelené softwarové

Více

Obsah. ÚVOD 1 Poděkování 3

Obsah. ÚVOD 1 Poděkování 3 ÚVOD 1 Poděkování 3 Kapitola 1 CO JE TO PROCES? 5 Co všechno musíme vědět o procesním řízení, abychom ho mohli zavést 6 Různá důležitost procesů 13 Strategické plánování 16 Provedení strategické analýzy

Více

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 Třídící znak 2 2 1 1 0 5 6 0 ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010 k výkonu činnosti organizátora regulovaného trhu, provozovatele vypořádacího systému a centrálního depozitáře cenných

Více

Management rizik. Základní pojmy. Vzájemné vztahy při správě. Obecný postup analýzy rizik. Část identifikující rizika - analýza rizik

Management rizik. Základní pojmy. Vzájemné vztahy při správě. Obecný postup analýzy rizik. Část identifikující rizika - analýza rizik Management rizik Základní poj Aktivum Hrozba Zranitelnost Protiopatření Riziko zájemné vztahy při správě rizik Management rizik Část identifikující rizika - analýza rizik Část hledající odpovídající ochranná

Více

Security. v českých firmách

Security. v českých firmách Security v českých firmách Proč Security Rozvíjející se technologie a trendy Rozložení odpovědí v průzkumu Do zatím nejrozsáhlejšího InFact průzkumu se zapojilo 141 firem z TOP 600 společností v ČR (podle

Více

Řízení rizik ICT účelně a prakticky?

Řízení rizik ICT účelně a prakticky? Řízení rizik ICT účelně a prakticky? Luděk Novák, Petr Svojanovský, ANECT a.s. ISSS 12. 13. dubna 2010, Hradec Králové OBSAH Proč řízení rizik ICT? Základní prvky řízení rizik ICT Příklady ohodnocení Potřeby

Více

Projektová fiše. Cíle modulu. SWOT analýza. SWOT analýza. SWOT analýza - přehled. SWOT Analýza vnitřního prostředí

Projektová fiše. Cíle modulu. SWOT analýza. SWOT analýza. SWOT analýza - přehled. SWOT Analýza vnitřního prostředí Cíle modulu Všeobecné seznámení se strukturou a cílem projektové fiše obeznámení se základními principy tvorby SWOT analýzy projektů (vyhodnocení, návaznosti apod.) dokázat stanovit cíle projektu dle kritérií

Více

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o

Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS. Jindřich Šavel NOVICOM s.r.o Jak eliminovat rizika spojená s provozem nedůvěryhodných zařízení v síti? BVS Jindřich Šavel 2.4.2019 NOVICOM s.r.o. NETWORK 2012 All MANAGEMENT rights reserved. HAS NEVER BEEN EASIER www.novicom.cz, sales@novicom.cz

Více

P R O P R O G R A M O V É O B D O B Í

P R O P R O G R A M O V É O B D O B Í S T R A T E G I E K O M U N I T N Ě V E D E N É H O M Í S T N Í H O R O Z V O J E M A S Z N O J E M S K É V I N A Ř S T V Í, Z. S. P R O P R O G R A M O V É O B D O B Í 2 0 1 4 2020 PŘÍLOHA: ANALÝZA RIZIK

Více

TES cv 4. Metodologie, měkké systémy příklady ZS 2011/2012

TES cv 4. Metodologie, měkké systémy příklady ZS 2011/2012 Evropský sociální fond. Praha & EU: Investujeme do vaší budoucnosti. TES cv 4 Metodologie, měkké systémy příklady ZS 2011/2012 prof. Ing. Petr Moos, CSc. Ústav informatiky a telekomunikací Fakulta dopravní

Více

KRITÉRIA A POSTUP HODNOCENÍ ŽÁDOSTÍ O FINANČNÍ PROSTŘEDKY Z FONDU ZÁBRANY ŠKOD

KRITÉRIA A POSTUP HODNOCENÍ ŽÁDOSTÍ O FINANČNÍ PROSTŘEDKY Z FONDU ZÁBRANY ŠKOD KRITÉRIA A POSTUP HODNOCENÍ ŽÁDOSTÍ O FINANČNÍ PROSTŘEDKY Z FONDU ZÁBRANY ŠKOD podaných dle ustanovení 23a odst. 3 písm. c) a d) zákona č. 168/1999 Sb., o pojištění odpovědnosti za újmu způsobenou provozem

Více

Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany

Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany Řízení rizik, zvládání rizik, ovlivňování rizik či minimalizace rizik a další podobné pojmy jsou v současné

Více

ŘÍZENÍ INFORMAČNÍ BEZPEČNOSTI V ORGANIZACI. Ing. Jiřina Petříková Informační technologie pro praxi 2011 6. října 2011 r

ŘÍZENÍ INFORMAČNÍ BEZPEČNOSTI V ORGANIZACI. Ing. Jiřina Petříková Informační technologie pro praxi 2011 6. října 2011 r ŘÍZENÍ INFORMAČNÍ BEZPEČNOSTI V ORGANIZACI Ing. Jiřina Petříková Informační technologie pro praxi 2011 6. října 2011 r Bezpečnost informací Zvyšuje se cena informací v oblasti soukromého podnikání i státní

Více

Risk management a Interní audit

Risk management a Interní audit Risk management a Interní audit Zkušenosti z implementace systému řízení rizik v ČD a ve Skupině ČD projekt Corporate Governance (panelová diskuse) Požadavky na řízení rizik - Corporate Governance 9. Společnosti

Více

Popis egon služ by. E219 - rppctieditoraovmspuu. Název dokumentu: Popis egon služeb Verze: Datum aktualizace: Správa základních registrů

Popis egon služ by. E219 - rppctieditoraovmspuu. Název dokumentu: Popis egon služeb Verze: Datum aktualizace: Správa základních registrů Popis egon služ by E219 - rppctieditoraovmspuu Název dokumentu: Popis egon služeb Verze: 01.00 Autor: Správa základních registrů Datum aktualizace: Účel: Popis egon služeb v rámci základních registrů Počet

Více

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o

Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS. František Sobotka NOVICOM s.r.o Business impact analýza a zvládání rizik spojených s provozem nedůvěryhodných zařízení BVS František Sobotka 25.4.2019 2012 All MANAGEMENT rights reserved. NETWORK HAS NEVER BEEN EASIER www.novicom.cz,

Více

V Brně dne 10. a

V Brně dne 10. a Analýza rizik V Brně dne 10. a 17.10.2013 Ohodnocení aktiv 1. identifikace aktiv včetně jeho vlastníka 2. nástroje k ohodnocení aktiv SW prostředky k hodnocení aktiv (např. CRAMM metodika CCTA Risk Analysis

Více

VY_32_INOVACE_PEL-3.EI-05-PROCESNI PRISTUP A ROLE VEDNI. Střední odborná škola a Střední odborné učiliště, Dubno

VY_32_INOVACE_PEL-3.EI-05-PROCESNI PRISTUP A ROLE VEDNI. Střední odborná škola a Střední odborné učiliště, Dubno Číslo projektu Číslo materiálu Název školy Autor Tematická oblast Ročník CZ.1.07/1.5.00/34.0581 VY_32_INOVACE_PEL-3.EI-05-PROCESNI PRISTUP A ROLE VEDNI Střední odborná škola a Střední odborné učiliště,

Více

Efektivnost informačních systémů. strategické řízení taktické řízení. operativní řízení a provozu

Efektivnost informačních systémů. strategické řízení taktické řízení. operativní řízení a provozu Informační systémy EIS MIS TPS strategické řízení taktické řízení operativní řízení a provozu 1 Otázky: Proč se výdaje na počítač v našem podniku neustále zvyšují, když jejich cena klesá? Víme vůbec kolik

Více

Potřeba jednotného řízení a konsolidace rizik

Potřeba jednotného řízení a konsolidace rizik Potřeba jednotného řízení a konsolidace rizik 13. ročník konference ISSS Hradec Králové Josef Šustr 12. dubna 2010 Riziko Riziko je potenciální možnost, že se něco stane, co ovlivní dosažení našich cílů.

Více

Úvod - Podniková informační bezpečnost PS1-1

Úvod - Podniková informační bezpečnost PS1-1 VŠFS; Aplikovaná informatika - 2006/2007 1 Bezpečnost informací BI Ing. Jindřich Kodl, CSc. Úvod - Podniková informační bezpečnost PS1-1 VŠFS; Aplikovaná informatika - 2006/2007 2 Osnova I principy informační

Více

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.

Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o. Business Continuity Management jako jeden z nástrojů zvládání rizik Ing. Martin Tobolka AEC, spol. s r.o. Co je BCM? Mezi časté příčiny přerušení kontinuity činností patří technická selhání (energie, HW,

Více

KRITÉRIA PRO VÝBĚR IPRÚ č. 20/ podoblast podpory V 20 VK 1.0_3.1.2

KRITÉRIA PRO VÝBĚR IPRÚ č. 20/ podoblast podpory V 20 VK 1.0_3.1.2 KRITÉRIA PRO VÝBĚR IPRÚ č. 20/2010 - podoblast podpory 3.1.2 V 20 VK 1.0_3.1.2 Revize. č. Předmět revize Strana Platné od Podpis a datum... 10 Verze č. 1 10 Za zpracovatelský tým Ověřil Schválil Jméno

Více

Ing. Pavel Reich, PA Consulting Group 31. října 2001

Ing. Pavel Reich, PA Consulting Group 31. října 2001 Řízení rizik v rozsáhlých projektech Ing. Pavel Reich, PA Consulting Group 31. října 2001 Riziko je vlastní každému snažení o úspěch Zisk bez rizika neexistuje Délka projektu Znalosti & zkušenosti Složitost

Více

Organizační opatření, řízení přístupu k informacím

Organizační opatření, řízení přístupu k informacím Organizační opatření, řízení přístupu RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,

Více

Model systému managementu pro řízení ÚSC. Ing. Štěpán Kmoníček, Ph.D. odbor strategického rozvoje a koordinace veřejné správy

Model systému managementu pro řízení ÚSC. Ing. Štěpán Kmoníček, Ph.D. odbor strategického rozvoje a koordinace veřejné správy Model systému managementu pro řízení ÚSC Ing. Štěpán Kmoníček, Ph.D. odbor strategického rozvoje a koordinace veřejné správy Hypotézy Organizace nelze optimálně řídit podle několika souběžných, na sobě

Více

Rychle rostoucí firmy a práva duševního vlastnictví

Rychle rostoucí firmy a práva duševního vlastnictví Rychle rostoucí firmy a práva duševního vlastnictví Práva duševního vlastnictví u malých a středních podniků s vysokým potenciálem v Evropě květen 2019 Společný projekt Evropského patentového úřadu a Úřadu

Více

Osnova studie proveditelnosti pro projekt zakládání a rozvoje klastrů

Osnova studie proveditelnosti pro projekt zakládání a rozvoje klastrů Osnova studie proveditelnosti pro projekt zakládání a rozvoje klastrů V rámci tohoto dokumentu se předpokládá využití informací a dat, zjištěných v rámci projektu Vyhledávání vhodných firem pro klastry

Více

DVPP. Další vzdělávání pedagogických pracovníků. ATTEST, s.r.o. Lukáš Ducháček

DVPP. Další vzdělávání pedagogických pracovníků. ATTEST, s.r.o. Lukáš Ducháček DVPP Další vzdělávání pedagogických pracovníků ATTEST, s.r.o. Lukáš Ducháček Zvyšování kompetencí vedoucích pracovníků škol a školských zařízení Libereckého kraje v oblasti řízení a personální politiky

Více

Ing. Pavel Rosenlacher

Ing. Pavel Rosenlacher Marketing v sociálních sítích Webová analytika Ing. Pavel Rosenlacher pavel.rosenlacher@vsfs.cz Krátké shrnutí SEO spočívá v lepším zobrazování stránek ve výsledcích vyhledávání na vyhledávačích Souhrnně

Více

Projektový management a fundraising

Projektový management a fundraising Projektový management a fundraising Modul 2 Rozšiřující studijní materiál Řízení rizik Výukový materiál vzdělávacích kurzů v rámci projektu Zvýšení adaptability zaměstnanců organizací působících v sekci

Více

Řízení rizik. Ing. Petra Plevová. plevova.petra@klikni.cz http://plevovapetra.wbs.cz

Řízení rizik. Ing. Petra Plevová. plevova.petra@klikni.cz http://plevovapetra.wbs.cz Řízení rizik Ing. Petra Plevová plevova.petra@klikni.cz http://plevovapetra.wbs.cz Procesní řízení a řízení rizik V kontextu současných změn je třeba vnímat řízení jakékoli organizace jako jednoduchý,

Více

Cesta k zavedení managementu společenské odpovědnosti, aneb jak na to praxe Krajského úřadu Jihomoravského kraje

Cesta k zavedení managementu společenské odpovědnosti, aneb jak na to praxe Krajského úřadu Jihomoravského kraje Cesta k zavedení managementu společenské odpovědnosti, aneb jak na to praxe Krajského úřadu Jihomoravského kraje 1. ročník konference: Společenská odpovědnost v organizacích veřejné správy, 19. 11. 2013,

Více

Vnitřní kontrolní systém a jeho audit

Vnitřní kontrolní systém a jeho audit Vnitřní kontrolní systém a jeho audit 7. SETKÁNÍ AUDITORŮ PRŮMYSLU 11. 5. 2012 Vlastimil Červený, CIA, CISA Agenda Požadavky na VŘKS dle metodik a standardů Definice VŘKS dle rámce COSO Role interního

Více

Metoda EVM. Katedra softwarového inženýrství Fakulta informačních technologií České vysoké učení technické v Praze Ing. Martin Půlpitel, 2011

Metoda EVM. Katedra softwarového inženýrství Fakulta informačních technologií České vysoké učení technické v Praze Ing. Martin Půlpitel, 2011 Projektové řízení (BI-PRR) Metoda EVM Katedra softwarového inženýrství Fakulta informačních technologií České vysoké učení technické v Praze Ing. Martin Půlpitel, 2011 Projektové řízení ZS 2011/12, cvičení

Více