CMMI-DEV v.1.3 PA Risk Management. 4IT421 Zlepšování procesů budování IS
|
|
- Blažena Janečková
- před 6 lety
- Počet zobrazení:
Transkript
1 CMMI-DEV v.1.3 PA Risk Management 4IT421 Zlepšování procesů budování IS Soňa Karkošková, xkars05 ZS 2011/2012
2 1. Obsah 1. Obsah Úvod Cíle Struktura práce CMMI for Development v Risk management Přehled specifických cílů a praktik SG 1 Příprava na řízení rizik SP 1.1 Určení zdrojů rizik a kategorií SP 1.2 Definice parametrů rizik SP 1.3 Vytvoření strategie řízení rizik SG 2 Identifikace a analýza rizik SP 2.1 Identifikace rizik SP 2.2 Vyhodnocení, kategorizace a stanovení priorit rizik SG 3 Zmírnění rizik SP 3.1 Vytvoření plánů zmírnění rizik SP 3.2 Implementace plánu zmírnění rizik Závěr Literatura Seznam obrázků Terminologický slovník
3 2. Úvod Hlavním cílem modelu CMMI je na základě best practices pomoct organizacím ve zlepšování jejich procesů v souladu s obchodními cíli. Zlepšování procesů zvyšuje kvalitu služeb a produktů organizace a její celkovou efektivitu. Model CMMI měří zralost jednotlivých procesů na základě pětiúrovňového modelu zralosti. CMMI for Development neboli CMMI pro vývoj se zabývá procesy v rámci celého životního cyklu projektu. Procesy jsou uspořádány do jednotlivých procesních oblastí pro jejich snadnější a efektivnější řízení. Jednou z těchto oblastí je právě řízení rizik. 2.1 Cíle Cílem mé seminární práce na téma CMMI-DEV v.1.3 PA Risk Management je provést analýzu problematiky jedné z procesních oblastí CMMI-DEV řízení rizik. Před realizací této seminární práce jsem se snažila analyzovat dostupnou literaturu a elektronické zdroje. V česky psané literatuře je toto téma dosud spíše nezpracované a ostatní zahraniční zdroje vycházejí z pdf dokumentu na stránkách institutu Carnegie Mellon Software Engineering Institute. Z tohoto důvodu jsem se rozhodla zanedbat ostatní internetové zdroje a budu pracovat pouze s publikací CMMI for Development: Guidelines for Process Integration and Product Improvement (3rd Edition). 2.2 Struktura práce Ve své práci se nejprve pokusím osvětlit význam pojmů CMMI a CMMI-DEV a oblasti, kterými se zabývají. Následně přiblížím procesní oblast řízení rizik, její účel a příslušnost k úrovním zralosti dle CMMI. Hlavní část této práce se bude zabývat specifickými cíli a praktikami této procesní oblasti. K seminární práci bude také připojen terminologický slovník, ve kterém bude možno nalézt překlad nejdůležitějších pojmů z angličtiny do češtiny. 2
4 3. CMMI for Development v1.3 CMMI (Capability Maturity Model Integration) model je soubor doporučení a zásad založený na implementaci best practices, které pomáhají organizacím zlepšovat jejich procesy. Tato doporučení jsou publikována ve formě pdf na stránkách institutu Carnegie Mellon Software Engineering Institute a jsou veřejně dostupná. Best practices jsou v CMMI prezentovány formou cílů, které je potřeba plnit a jejichž plnění je podpořeno řadou doporučení. Model CMMI-DEV se zabývá celým životním cyklem produktu, od návrhu přes vývoj, dodání až po údržbu produktu a snaží se dosáhnout jeho potřebné úrovně ve shodě s různými normami a pravidly. CMMI-DEV se primárně zaměřuje na tři základní oblasti, které je možno vidět na následujícím obrázku. Těmito třemi oblastmi jsou lidé, postupy a metody a nástroje, jež jsou spojeny procesy v jeden celek. Zaměření se na procesy umožnuje zvýšit konkurenceschopnost společnosti prostřednictvím maximalizace produktivity lidí a lepším využitím dostupných nástrojů a technologií. Obrázek 1: tři základní oblasti CMMI CMMI-DEV celkem definuje 22 procesních oblastí, z nichž je šestnáct hlavních procesních oblastí, jedna sdílená procesní oblast a pět specifických vývojových oblastí. Těmito procesními oblastmi jsou: Causal Analysis and Resolution (CAR) Configuration Management (CM) 3
5 Decision Analysis and Resolution (DAR) Integrated Project Management (IPM) Measurement and Analysis (MA) Organizational Process Definition (OPD) Organizational Process Focus (OPF) Organizational Performance Management (OPM) Organizational Process Performance (OPP) Organizational Training (OT) Product Integration (PI) Project Monitoring and Control (PMC) Project Planning (PP) Process and Product Quality Assurance (PPQA) Quantitative Project Management (QPM) Requirements Development (RD) Requirements Management (REQM) Risk Management (RSKM) Supplier Agreement Management (SAM) Technical Solution (TS) Validation (VAL) Verification (VER) Každá procesní oblast obsahuje informaci o svém účelu a seznam souvisejících procesních oblastí. Procesní oblast je splněna, pokud jsou viditelně přítomny unikátní charakteristiky popsané specifickými cíli (specific goals). Aktivity, které jsou důležité pro dosažení specifických cílů, se nazývají specifické praktiky (specific practices). Naproti tomu generické cíle vztahují stejný cíl na více procesních oblastí. Aktivity, které jsou důležité pro dosažení generického cíle, se nazývají generické praktiky (generic practices). 4
6 4. Risk management Procesní oblast risk management neboli řízení rizik je důležitou součástí řízení projektů a je zařazena do 3. úrovně zralosti modelu CMMI nazvané jako definovaná. Z následujícího obrázku vyplývá, že aby mohly všechny procesní oblasti přiřazené do druhé úrovně zralosti dosáhnout této úrovně zralosti, musí zároveň dosáhnout druhé nebo třetí úrovně způsobilosti. Pro dosažení třetí, čtvrté nebo páté úrovně musí všechny procesní oblasti zároveň dosáhnout třetí úrovně způsobilosti. Obrázek 2: procesní oblasti a jejich zařazení do odpovídajících úrovní Účelem procesu řízení rizik je zajistit identifikaci potencionálních problémů dříve než k nim dojde a tím zajistit minimalizaci rizik. Aktivity vedoucí k zvládání rizik a k jejich vypořádání se mohou být plánovány a iniciovány podle potřeby po celou dobu života produktu či projektu, což vede ke zmírnění dopadů negativně ovlivňujících dosažení cílů. Řízení rizik je kontinuální a dopředu hledící proces, který klade důraz na problémy, které by mohly ohrozit dosažení kritických cílů. Tento kontinuální přístup k efektivnímu řízení rizik zahrnuje včasnou identifikaci rizik prostřednictvím spolupráce a zapojení všech zúčastněných stran, čímž předchází rizikům a snižuje ta rizika, která by mohla mít zásadní dopad na projekt, dále se zabývá jejich analýzou a snížením dopadů rizik. Důležitým krokem je vytvoření takového prostředí, které bude podporovat spolupráci 5
7 zúčastněných stran. V opačném případě roste pravděpodobnost, že rizika budou odhalena v pozdějších fázích, až když je nutno řešit následně vzniklé problémy, čímž se výrazně zvyšují náklady na produkt či projekt. Řízení rizik musí brát v úvahu všechna rizika, a to jak vnitřní a vnější, technická a netechnická, tak i mnohá další, která například souvisí s podnikáním, náklady či dodavateli, a musí postupovat v souladu s existujícími standardy a pravidly. Včasná detekce rizik umožňuje minimalizovat neočekávané události spojené s narušením jakékoliv fáze projektu, snižuje náklady na odstranění těchto událostí a zároveň prováděné změny vedoucí k jejich nápravě jsou mnohem jednodušší. Řízení rizik je možné rozdělit do následujících částí: definování strategie řízení rizik, identifikace a analýza rizik, vypořádání se se zjištěnými riziky, včetně implementace plánů opatření ke zmírnění dopadu rizika. 4.1 Přehled specifických cílů a praktik Řízení rizik má 3 hlavní specifické cíle (SG) a 7 specifických praktik (SP) SG 1 Příprava na řízení rizik o SP 1.1 Určení zdrojů rizik a kategorií o SP 1.2 Definice parametrů rizik o SP 1.3 Vytvoření strategie řízení rizik SG 2 Identifikace a analýza rizik o SP 2.1 Identifikace rizik o SP 2.2 Vyhodnocení, kategorizace a stanovení priorit rizik SG 3 Zmírnění rizik o SP 3.1 Vytvoření plánů zmírnění rizik o SP 3.2 Implementace plánu zmírnění rizik 4.2 SG 1 Příprava na řízení rizik V rámci tohoto cíle dochází k vytvoření strategie pro identifikaci, analýzu a zmírnění rizik a k jejímu udržování. Obvykle je tato strategie popsána v plánu řízení rizik. Typicky 6
8 zahrnuje identifikaci zdrojů rizik, schéma používané pro kategorizaci rizik, parametry pro vyhodnocení rizik a kontrolu rizik SP 1.1 Určení zdrojů rizik a kategorií Identifikace zdrojů rizik poskytuje základ pro systematické zkoumání situací měnících se v čase, čímž napomáhá odhalit okolnosti, které ovlivňují schopnost projektu dosáhnout svých cílů. Prvotně lze rozdělit zdroje rizik na vnitřní a vnější. Příkladem mohou být nepřesné požadavky, nerealizovatelný návrh, nedostupnost technologií, nedostatečně kvalifikovaný personál, finanční problémy, nedostatečná způsobilost subdodavatele nebo dodavatele, nedostatečná komunikace se zákazníky, regulační omezení (např. týkající se bezpečnosti či životního prostředí), atd. Identifikace vnitřních i vnějších zdrojů rizik může vést k včasnému rozpoznání rizik. Plány na zmírnění rizika je vhodné implementovat již v počátcích projektu, aby se předešlo vzniku rizik, popřípadě se snížil negativní dopad jejich výskytu. Další zdroje rizik je možno identifikovat v průběhu projektu. Rozdělení rizik do kategorií poskytuje mechanismus pro shromáždění a organizaci rizik a zajišťuje odpovídající kontrolu rizik, která mohou způsobit vážné důsledky pro plnění cílů projektu. Při vytváření jednotlivých kategorií mohou být vzaty v úvahu faktory jako je například fáze životního cyklu projektu (definování požadavků, návrh, realizace, testování a vyhodnocení, předání, ukončení), typy použitých produktů či procesů, rizika při řízení projektů (smluvní rizika, rozpočtová rizika, rizika spojená s plánováním), zdroje rizik či rizika spojená s technickou výkonností 1. Výstupním produktem této specifické praktiky je seznam zdrojů rizik a seznam kategorií rizik SP 1.2 Definice parametrů rizik Cílem této specifické praktiky je definování parametrů, které budou použity při analýze a kategorizaci rizik a při jejich řízení. Parametry pro vyhodnocení, kategorizaci a stanovení priorit rizik jsou následující: pravděpodobnost rizika (pravděpodobnost výskytu rizika), následek rizika (dopad výskytu rizika), hraniční hodnoty (limity) spouštějící řídící činnosti. 1 Technical performance risks 7
9 Parametry rizik poskytují společná konzistentní kritéria sloužící k porovnání rizik, na základě kterých je možno riziko lépe řídit. Bez těchto parametrů je obtížné odhadnout závažnost nežádoucí změny způsobené výskytem rizika a ohodnotit činnosti potřebné pro plánování opatření ke zmírnění dopadu rizika jednotlivými prioritami. Parametry pro analýzu a kategorizaci rizik by měly být dostatečně zdokumentovány a tyto dokumenty by měly být přístupné všem oprávněným osobám po celou dobu životnosti projektu. V případě změn v projektu lze na základě těchto dokumentací rizika znovu rozdělit a analyzovat. V oblasti řízení odlišných rizik, jako je například bezpečnost pracovníků nebo znečišťování životního prostředí, je důležité zajistit konzistenci ve výsledných výstupech, čímž je myšleno, že například oba výstupy budou mít přiřazenou stejnou důležitost. Jedním ze způsobů, jak zajistit společný základ pro porovnávání odlišných rizik, je přiřazení rizikům peněžní hodnotu (např. v dolarech). Tento proces je nazýván monetizací rizika. Pro každou kategorii rizik mohou být stanoveny limity, které určují, zda je riziko přijatelné nebo není. Dále musí být rizikům přiřazeny priority a hraniční hodnoty, které spouští řídící činnosti. Hraničním bodem může být například bod, kdy náklady na produkt překročí celkové náklady o 10%. Tyto limity mohou být jak kvantitativní, tak i kvalitativní. V rámci projektu je možné použití metody failure mode and effects analysis FMEA, která slouží jako nástroj pro řízení rizika. Tato metoda v češtině nazvaná analýza možných vad a jejich důsledků je určena pro identifikaci a ohodnocení slabých míst. FMEA dává přednost včasnému zamezení rizik před následným odhalením a odstraňováním následků, což může být mnohdy velice nákladné. Výstupními produkty této specifické praktiky jsou vyhodnocení, kategorizace a stanovení priorit rizik a požadavky na řízení rizik SP 1.3 Vytvoření strategie řízení rizik Cílem této specifické praktiky je vytvoření a správa strategie řízení rizik. Strategie řízení rizik by se měla řídit společnými cíli a vizemi, které determinují požadované budoucí výstupy projektu z hlediska produktu, jeho ceny a vhodnosti pro daný úkol. Strategie řízení rizik jsou mnohdy dokumentovány v plánu řízení rizik. Měla by být vytvořena již v počátcích projektu, aby bylo možno předem definovat relevantní rizika, která budou proaktivně řízena během celého projektu. Včasná identifikace a hodnocení rizik umožnuje vymezit zdroje na základě kritičnosti rizik a formulovat přístupy k řízení jednotlivých rizik. Komplexní strategie řízení rizik se zabývá například následujícími tématy: 8
10 rozsah řízení rizik, metody a nástroje, které mají být použity pro identifikaci rizik, analýzu rizik vedoucí ke zmírnění rizika, sledování rizik a komunikaci zúčastněných stran zdroje rizik, způsob jakým jsou rizika organizována, rozdělena do kategorií, srovnávána a konsolidována, parametry pro identifikaci rizik, určení pravděpodobnosti rizik, definování hraničních hodnot, používané techniky pro měření, pravidelné monitorování a vyhodnocení rizik, určení časových intervalů monitorování, techniky vedoucí ke snižování rizika jako je např. prototypování či simulace. Výstupním produktem této specifické praktiky je projekt strategie řízení rizik. 4.3 SG 2 Identifikace a analýza rizik V rámci tohoto cíle dochází k identifikaci a analýze rizik a k určení relativní důležitosti jednotlivých rizik. Analýza rizik zahrnuje identifikaci zjištěných rizik a jejich následné ohodnocení pravděpodobnostmi výskytu a jejich možnými dopady. Kategorizace rizik, přiřazení stupně významnosti jednotlivým rizikům či seskupení souvisejících rizik umožnuje lepší zvládání rizik a účinné využití zdrojů a zefektivňuje řízení rizik SP 2.1 Identifikace rizik Efektivní řízení rizik by bylo prakticky nemožné bez identifikace potencionálních problémů, nebezpečí, hrozeb a řádného zdokumentování všech rozpoznaných rizik. Dokumentace rizik by se měla skládat z jednotlivých stručných prohlášení, která obsahují veškeré potřebné informace o riziku včetně jeho následků. Nejdříve ze všeho by mělo dojít k identifikaci rizik a k jejich popsání a teprve následně by měla být rizika analyzována a řízena. Během identifikace rizik by měla být důsledně rozpoznána všechna pravděpodobná či reálná nebezpečí. V procesu identifikace rizik mohou významně napomoci již předem rozpoznané zdroje rizik a kategorie a parametry definované ve strategii řízení rizik. Existuje mnoho metod využívaných při identifikaci rizik. Tyto metody obvykle zahrnují kroky jako je kontrola každého prvku hierarchické struktury činností (work breakdown structure WBS) projektu, posouzení rizik s využitím taxonomie rizik, komunikace s odborníky přes danou oblast, 9
11 porovnání se řízením rizik obdobných projektů, prozkoumání dokumentace, databází, specifikace návrhu a smluvních požadavků. Rizik, která je možno identifikovat v rámci řízení projektů, je mnoho. Rizika můžeme identifikovat např. v následujících oblastech: rizika spojená s náklady, s plněním harmonogramu a s realizací projektu, environmentální rizika, rizika, která mohou vyplynout z přezkoumání hierarchické struktury činností, rizika, která mohou vyplynout z kontroly projektového záměru, rizika, týkající se zúčastněných stran. Zaměření se na rizika spojená s náklady, s plněním harmonogramu a s realizací projektu je důležité zejména pro pochopení jejich vlivu na cíle projektu. Náklady mohou být velice širokou oblastí, můžeme rozlišovat například náklady související s vývojem či náklady na nahrazení, atd. Rizika spojená s plněním harmonogramu mohou zahrnovat rizika související s plánovanými aktivitami, klíčovými událostmi a milníky. Rizika spojená s provedením projektu mohou zahrnovat rizika související s požadavky, analýzou a návrhem, aplikací nových technologií, verifikací, validací, atd. Mezi environmentální rizika se může řadit počasí, přírodní katastrofy, politické změny nebo telekomunikační selhání. Rizika by měla být periodicky přezkoumávána a měla by se zaznamenat nová a dosud nevyhodnocená rizika nebo významné změny rizik či objevení nových okolností a nečekaných problémů. Je vhodné také identifikovat relevantní zúčastněné strany spojené s jednotlivými riziky. Výstupem procesu identifikace rizik je seznam zjištěných rizik SP 2.2 Vyhodnocení, kategorizace a stanovení priorit rizik Cílem této specifické praktiky je vyhodnocení a kategorizace všech identifikovaných rizik pomocí předem určených kategorií a parametrů a stanovení jejich relativních priorit. Při vyhodnocení rizik je potřeba každému riziku přiřadit jeho relativní prioritu v závislosti na jejich možném vlivu na cíle projektu, což má význam zejména při řízení a posuzování stávajících rizik. Je nezbytné, aby byly preferovány činnosti, jejichž cílem je odstranění rizik, která mají přiřazenou vyšší relativní prioritu. V mnoha případech je užitečné agregovat rizika na základě jejich vzájemných vztahů. U každého rizika dochází k jeho vyhodnocení a jsou mu přiřazeny hodnoty v závislosti na stanovených parametrech rizika, které mohou zahrnovat pravděpodobnost, následek (tzn. závažnost, dopad rizika) a hraniční hodnoty (limity). Z 10
12 přiřazených hodnot lze jejich integrací vytvořit doplňkové metriky jako například tzv. vystavení se riziku (risk exposure), což je kombinace pravděpodobnosti a následku, která může být použita při stanovení priorit rizik. Co se týká pravděpodobnosti, můžeme ji kvantifikovat jako velice malou, nepravděpodobnou, pravděpodobnou, vysoce pravděpodobnou nebo téměř jistou. Následky mohou být rozděleny do kategorií nízké, střední, vysoké, zanedbatelné, marginální, významné, kritické a katastrofální. Vyhodnocení rizik je mnohdy velice obtížný a časově náročný úkol, neboť mnohá rizika potřebují být po přezkoumání znovu přehodnocena. Pro vytvoření společného základu pro snadnější porovnání rizik, mohou být jejich následky monetizovány. Při procesu kategorizace jsou rizika rozdělena do skupin, což umožnuje efektivnější manipulaci se souvisejícími nebo ekvivalentními riziky. Souhrnně se aktivity v rámci vyhodnocení, kategorizace a stanovení priorit rizik nazývají jako hodnocení rizik (risk assessment) a analýza rizik. Výstupním produktem procesu vyhodnocení, kategorizace a stanovení priorit rizik je seznam rizik, který obsahuje klasifikaci rizik a jejich priority. 4.4 SG 3 Zmírnění rizik V rámci tohoto cíle jsou realizovány takové procesy, které mají za úkol zmírnit rizika a jejich následky SP 3.1 Vytvoření plánů zmírnění rizik Plány na zmírnění rizik jsou vytvořeny tak, aby s jejich pomocí bylo možno aktivně snížit potenciální následky jednotlivých rizik, přičemž musí být v souladu se strategií řízení rizik. Plán na zmírnění rizik obsahuje techniky a metody používané k vyvarování se, ke zmírnění a ke kontrole pravděpodobnosti výskytu rizika. Pokud dojde k překročení stanovených hraničních hodnot, uplatní se postupy uvedené v plánech, které by měly vést ke snížení na přijatelnou míru rizika. Míru rizika lze definovat jako stupeň kombinace nejistoty dosažení cíle a následků v případě výskytu slabiny vedoucí k nedosažení tohoto cíle. Míra rizika a hraniční hodnoty, které určují, kdy se riziko stává nepřijatelným, musí být jasně definované a snadno pochopitelné. Pokud není možné zmírnit riziko, dojde k uplatnění krizového plánu. Stejně tak by mělo dojít k uplatnění krizového plánu v případě rizik, která jsou i přes veškerá úsilí neodvratitelná a mohou způsobit problémy, které negativně postihnou 11
13 projekt. Jak plán zmírnění rizik, tak i krizový plán jsou mnohdy vytvořené pouze pro vybraná rizika, jejichž následky jsou vysoké nebo nepřijatelné. Parametry rizik a hraniční hodnoty, které spouští činnosti vedoucí ke zmírnění rizik jsou uvedeny ve strategii řízení rizik. Pro každý projekt je také důležitá identifikace osob nebo skupin odpovědných za řešení jednotlivých rizik, aby každý zaměstnanec znal svou odpovědnost a bylo mu jasné jak se má v dané situaci zachovat a aby měl informace o tom, kdy a za jakých podmínek dojde k uplatnění postupů vedoucích ke zmírnění rizika. Typické alternativy možností při práci s riziky jsou tyto: vyvarování se rizika změna náležitostí nebo požadavků za současného splnění uživatelských potřeb, řízení rizika (risk control) podniknutí aktivních opatření vedoucích k minimalizaci rizik, přenos odpovědnosti za zvládání rizika (risk transfer) přerozdělení požadavků řízení rizika, monitorování rizika monitorování, přehodnocování a kontrola rizik, akceptace rizika rozhodnutí akceptovat riziko bez přijetí jakýchkoliv opatření. Akceptace rizika se obvykle provádí v případech, kdy je riziko příliš nízké nebo kdy neexistuje způsob k redukci rizika. Důvody, které vedou k akceptaci rizika, musí být řádně zdokumentovány. Riziko je sledováno v případě, kdy je možné jej objektivně definovat, je ověřitelné a má zdokumentované hraniční hodnoty (např. v oblasti nákladů, plánů, výkonnosti, atd.), které aktivují činnosti potřebné v případě zmírnění rizika nebo aktivují krizový plán. V případě rizik s rozsáhlými následky je doporučeno využít více než jeden přístup pro řešení rizik. V případě událostí, které narušují kontinuitu provozu, přístupy k řízení rizik mohou zahrnovat následující činnosti: vyhrazení zdrojů pro reakci na rušivé události, vytvoření seznamů dostupných záložních zařízení, vytvoření plánů pro testování havarijních systémů, vytvoření postupů pro případ nouze, uchovávání záloh u klíčových zaměstnanců (backups to key staff), sdílení a rozšíření seznamů klíčových kontaktů a informačních zdrojů pro případ nouze. 12
14 V rámci realizace plánu zmírnění rizik by měly být učeny náklady a přínosy jednotlivých rizik. Přínosy činností, které vedou ke zmírnění rizik, by měly být porovnány s prostředky, které na ně byly vynaloženy. V případě vytvoření alternativních plánů, by měl být vybrán ten plán, jehož poměr přínosů k nákladům se jeví jako nejvýhodnější. Výstupním produktem tohoto procesu je dokumentace obsahující možné návrhy pro řešení každého identifikovaného rizika, plány zmírnění rizik, krizové plány, seznam osob zodpovědných za sledování a řešení jednotlivých rizik SP 3.2 Implementace plánu zmírnění rizik Pro efektivní kontrolu a řízení rizik je důležité monitorování rizik, vyhodnocování jejich stavů a případná realizace plánu zmírnění rizik. Tyto činnost mohou vést k objevení nových rizik nebo nových způsobů pro práci s rizikem. Monitorování a vyhodnocování stavů rizik by mělo probíhat v pravidelných intervalech. Tyto intervaly jsou definovány ve strategii řízení rizik. Jednotlivé aktivity, jejichž cílem je vypořádání se s rizikem, by měly mít stanoven časový harmonogram či vyhrazenou dobu pro jejich provedení včetně data jejího zahájení a data ukončení a zároveň by k nim měly být přiřazeny potřebné zdroje. Výstupním produktem procesu jsou aktualizované seznamy stavů rizik, aktualizované hodnocení pravděpodobnosti rizika, následků rizika a hraničních hodnot, aktualizovaný seznam alternativ vypořádání se s rizikem, aktualizovaný seznam opatření přijatých k vypořádání se s riziky a plány zmírnění rizik pro jednotlivé alternativy vypořádání se s rizikem. 13
15 5. Závěr Společnosti jsou nuceny neustále vylepšovat své současné procesy z důvodu redukce nežádoucích aktivit vedoucích ke ztrátám. Jako jeden z přístupů ke zlepšování procesů se nabízí model CMMI. Na jeho základě je možné implementovat osvědčené praktiky a postupy z praxe a ověřovat si, zda jsou již procesy dostatečné vyspělé a jejich řízení koresponduje s definovanými cíli. Řízení rizik je nedílnou součástí řízení projektů. Procesní oblast řízení rizik, definovaná dle CMMI-DEV v.1.3 má za cíl identifikaci, analýzu, monitorování, vyhodnocení, zvládání, sledování a hlášení rizik a to tak, aby bylo možno minimalizovat ztráty způsobené přerušením činnosti. V rámci této procesní oblasti jsou definovány 3 specifické cíle a 7 specifických praktik. Nejprve je nutno vytipovat jednotlivá rizika a jejich zdroje a vytvořit strategii pro řízení rizik, ve které budou zdroje rizik rozděleny do jednotlivých kategorií. Rizika by měla být ohodnocena pravděpodobností výskytu a měly by být určeny hraniční limity spouštějící řídící činnosti. Ve strategii řízení rizik by již měly být určeny používané techniky pro měření, monitorování a vyhodnocení rizik. Dále by mělo dojít k identifikaci jednotlivých rizik, k jejich vyhodnocení, kategorizaci a ke stanovení priorit, které jsou směrodatné při souběžném řešení více rizik. Všechna identifikovaná rizika musí být řádně zdokumentovaná. V neposlední řadě je potřeba určit aktivity vedoucí ke zmírnění dopadů rizik, zdokumentovat je v plánech zmírnění rizik a tyto plány implementovat do praxe. V případě neodvratitelného rizika je důležité vypracovat krizové plány a obeznámit s nimi všechny zainteresované strany. V žádném z kroků v procesu řízení rizik nesmí být opomenuta komunikace všech zainteresovaných stran. 14
16 6. Literatura Chrissis, Mary Beth, Konrad, Mike a Shrum, Sandra CMMI for Development: Guidelines for Process Integration and Product Improvement (3rd Edition). Westford : Pearson Education, Inc., str ISBN Seznam obrázků Obrázek 1: tři základní oblasti CMMI... 3 Obrázek 2: procesní oblasti a jejich zařazení do odpovídajících úrovní
17 8. Terminologický slovník Anglický výraz Capability level Contingency plan Cost of replacement Defined Emergency response systems Failure mode and effects analysis FMEA Generic goals Generic practices Maturity level Mitigate Project management Related process areas Risk acceptance Risk analysis Risk assessment Risk avoidance Risk consequence Risk control Risk evaluation Risk exposure Risk likelihood Risk management Risk mitigation Risk mitigation plan Risk monetization Risk monitoring Risk transfer Specific goals (SG) Specific practices (SP) Stakeholder Work breakdown structure Český výraz Úroveň způsobilosti Krizový plán Náklady na nahrazení Definovaná Havarijní systémy Analýza možných vad a jejich důsledků Generické cíle Generické praktiky Úroveň zralosti Zmírnění rizika Řízení projektů Příbuzné procesní oblasti Akceptace rizika Analýza rizik Hodnocení rizik Vyvarování se rizika Následek rizika Řízení rizika Vyhodnocení rizik Vystavení se riziku Pravděpodobnost rizika Řízení rizik Zmírnění rizika - omezení jakýchkoli nepříznivých následků určité události Plán zmírnění rizika Monetizace rizika Monitorování rizika Přenos odpovědnosti za zvládání rizika Specifické cíle Specifické praktiky Zainteresovaná strana Hierarchická struktura činností 16
Inovace bakalářského studijního oboru Aplikovaná chemie
http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. 5. přednáška Analýzy rizik Doc. RNDr. Jiří Šimek, CSc. Analýza
Kvalita procesu vývoje SW. Jaroslav Žáček jaroslav.zacek@osu.cz
Kvalita procesu vývoje SW Jaroslav Žáček jaroslav.zacek@osu.cz Vývoj software a jeho kvalita Samotný vývoj je rozsáhlá a složitá disciplína. Většina SW projektů (v průměru 70 %) je podhodnocena či zpožděna.
Management rizik v životním cyklu produktu
Management rizik v životním cyklu produktu ČSJ Praha Milan Trčka Cyklus rizik produktu Nové ISO 9001:2015 a požadavky na management rizik Definice Riziko (3.09, Pozn. 3,4) Riziko - účinek nejistoty Riziko
Semestrální práce z předmětu 4IT421 Téma: CMMI-DEV v.1.3 PA Project Monitoring and Control
VYSOKÁ ŠKOLA EKONOMICKÁ V PRAZE náměstí W. Churchilla 4, 130 67 Praha3 Semestrální práce z předmětu 4IT421 Téma: CMMI-DEV v.1.3 PA Project Monitoring and Control Jméno a příjmení: Michal Hendrich Školní
CMMI-DEV v.1.3 PA Integrated Project Management
VYSOKÁ ŠKOLA EKONOMICKÁ CMMI-DEV v.1.3 PA Integrated Project Management Veronika Růžičková (xruzv00) 28. 11. 2013 4IT421 Zlepšování procesů budování IS Obsah Úvod... 2 Cíle a způsob jejich dosažení...
Vysoká škola ekonomická v Praze
Vysoká škola ekonomická v Praze Fakulta informatiky a statistiky Katedra informačních technologií Studijní program: Informační systémy a technologie Obor: Informatika SEMESTRÁLNÍ PRÁCE Semestrální práce
CMMI-DEV v.1.3 maturity level 3
CMMI-DEV v.1.3 maturity level 3 Autor: Kurz: Bc. Kristýna Valdová (xvalk14) 4IT421 Zlepšování procesů budování IS Období: ZS 2013/2014 Obsah práce 1. Úvod, cíl a postup práce... 3 2. CMMI Capability Maturity
CMMI Generické cíle a praktiky
CMMI Generické cíle a praktiky Robert Polakovič xpolr18 1 Procesní oblasti... 1 2 Generické cíle a praktiky... 3 2.1 Institucionalizace procesů... 3 2.2 Shrnutí... 5 2.2.1 Rozdělení... 5 2.2.2 Aplikace
Semestrální práce ke kurzu 4IT421 Zlepšování procesů budování IS Semestr LS 2014/2015
Semestrální práce ke kurzu 4IT421 Zlepšování procesů budování IS Semestr LS 2014/2015 Autoři Téma Datum odevzdání 15. 5. 2015 Tomáš Kolmistr (xkolt00), Simona Vybíralová (xvybs00) Typy procesních modelů
Kvalita procesu vývoje (SW) Jaroslav Žáček jaroslav.zacek@osu.cz
Kvalita procesu vývoje (SW) Jaroslav Žáček jaroslav.zacek@osu.cz Vývoj software a jeho kvalita Samotný vývoj je rozsáhlá a složitá disciplína. Většina SW projektů (v průměru 60 %) je podhodnocena či zpožděna.
Co je riziko? Řízení rizik v MHMP
Co je riziko? Hrozba, že při zajišťování činností nastane určitá událost, jednání nebo stav s následnými nežádoucími dopady na plnění stanovených povinností, úkolů a schválených záměrů a cílů SPÚ. Je definováno
Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz
http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. Řízení rizik pro jakost (Quality Risc Management - QRM) Doc.
WS PŘÍKLADY DOBRÉ PRAXE
WS PŘÍKLADY DOBRÉ PRAXE ISO 9001 revize normy a její dopady na veřejnou správu Ing. Pavel Charvát, člen Rady pro akreditaci Českého institutu pro akreditaci 22.9.2016 1 ISO 9001 revize normy a její dopady
Identifikace změny Definice změny a jejího rozsahu a dopadu Schválení změny Prioritizace změn Úprava plánu projektu
Identifikace změny Definice změny a jejího rozsahu a dopadu Schválení změny Prioritizace změn Úprava plánu projektu Kdo změnu vyvolal? Who RAISED the change? Jaký je důvod změny? What is the REASON for
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management
CMMI-DEV v. 1.3 maturity level 5
CMMI-DEV v. 1.3 maturity level 5 4IT421 - Zlepšování procesů budování IS Petr Šíma (xsimp00) 1 Obsah 1. Úvod... 3 1.1 Historie CMMI... 3 1.2 Základní informace o CMMI... 4 1.3 Úrovně zralosti... 4 1.3.1
ZVAŽOVÁNÍ RIZIKA V PROCESECH A ZPŮSOBŮ JEJICH ŘÍZENÍ. Dům techniky České Budějovice 18.11.2014
ZVAŽOVÁNÍ RIZIKA V PROCESECH A ZPŮSOBŮ JEJICH ŘÍZENÍ 1 Přednášející: Ing. Jiří Moučka JM Systémy Chrudim, ČSJ-RCQ Pardubice, mobil: +420 602 413 486, moucka@jmsystemy.cz Dům techniky České Budějovice 18.11.2014
CMMI for Development v1.3 Generické praktiky a cíle Vysoká škola ekonomická v Praze Tomáš Feige, xfeit03
CMMI for Development v1.3 Generické praktiky a cíle 18.11.2011 Vysoká škola ekonomická v Praze Tomáš Feige, xfeit03 Obsah 1 Úvod... 3 2 CMMI obecně... 3 3 Generické praktiky a cíle (Generic Goals and Generic
Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.
Business Continuity Management jako jeden z nástrojů zvládání rizik Ing. Martin Tobolka AEC, spol. s r.o. Co je BCM? Mezi časté příčiny přerušení kontinuity činností patří technická selhání (energie, HW,
Příspěvek je věnován základním informacím o způsobu volby vhodné strategie řízení kontinuity činností v organizaci.
Mgr. Monika Johaníková Ochrana & Bezpečnost 2013, ročník II., č. 3 (podzim), ISSN 1805-5656 Stanovení strategie řízení kontinuity činností Anotace Příspěvek je věnován základním informacím o způsobu volby
Vysoká škola technická a ekonomická v Českých Budějovicích. Institute of Technology And Business In České Budějovice
10. PLÁN RIZIK, PROJEKTOVÁ DOKUMENTACE, VÝBĚROVÉ ŘÍZENÍ A NÁKUPY Vysoká škola technická a ekonomická v Českých Budějovicích Institute of Technology And Business In České Budějovice Tento učební materiál
Řízení rizik. Ing. Petra Plevová. plevova.petra@klikni.cz http://plevovapetra.wbs.cz
Řízení rizik Ing. Petra Plevová plevova.petra@klikni.cz http://plevovapetra.wbs.cz Procesní řízení a řízení rizik V kontextu současných změn je třeba vnímat řízení jakékoli organizace jako jednoduchý,
CMMI ení zralosti. Viktor Mulač. Business consultant. itsmf
CMMI Cesta ke zlepšen ení zralosti organizace IT při budování IS Viktor Mulač Business consultant Hlavní faktory ovlivňující kvalitu v organizaci Každý si uvědomuje jak důležité je mít kvalifikované a
Návod k požadavkům ISO 9001:2015 na dokumentované informace
International Organization for Standardization BIBC II, Chemin de Blandonnet 8, CP 401, 1214 Vernier, Geneva, Switzerland Tel: +41 22 749 01 11, Web: www.iso.org Návod k požadavkům ISO 9001:2015 na dokumentované
Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ,
Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ, 2015 1 5/ Řízení rizika na úrovni projektu, podniku a v rámci corporate governance. BIVŠ, 2015 2 Definice projektu říká, že se jedná o činnost, která
Procesy a management rizik ve zdravotnické laboratoři. Roubalová Lucie
Procesy a management rizik ve zdravotnické laboratoři Roubalová Lucie Procesy v laboratoři Proces soubor vzájemně souvisejících nebo vzájemně působících činností, které přeměňují vstupy na výstupy Hlavní
Provádění preventivních opatření
Účinnost dokumentu od: 14.6.2007 Provádění preventivních opatření Řízená kopie č.: Razítko: Není-li výtisk tohoto dokumentu na první straně opatřen originálem razítka 1/11 Obsah 1 Všeobecná ustanovení...3
Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu
Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu Registrační číslo projektu: CZ.1.07/2.2.00/28.0326 PROJEKT
Nový standard pro analýzu rizik v dodavatelském řetězci automobilového průmyslu Failure Mode and Effects Analysis
Příručka FMEA AIAG & VDA Nový standard pro analýzu rizik v dodavatelském řetězci automobilového průmyslu Failure Mode and Effects Analysis Editor VDA QMC Quality Management Center (QMC) German Association
Co musí zahrnovat dokumentace systému managementu kvality? 1 / 5
ISO 9000:2005 definuje třídu jako 1) kategorie nebo pořadí dané různým požadavkem na kvalitu produktů, procesů nebo systémů, které mají stejné funkční použití 2) kategorie nebo pořadí dané různým požadavkům
MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007
Gradua-CEGOS, s.r.o., Certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ
Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI
Gradua-CEGOS, s.r.o. člen skupiny Cegos Gradua-CEGOS, s.r.o., certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 MANAŽER BOZP
VYHLEDÁVÁNÍ, POSUZOVÁNÍ A HODNOCENÍ RIZIK
Sociální služby Vsetín, příspěvková organizace, Záviše Kalandry 1353, 755 01 Vsetín I BOZP 01/2012 VYHLEDÁVÁNÍ, POSUZOVÁNÍ A HODNOCENÍ RIZIK SMĚRNICE BOZP Proces Funkce Jméno a příjmení Datum Podpis Zpracování
PŘEHLED PŘÍSTUPŮ K MANAGEMENTU RIZIK PROJEKTŮ
PŘEHLED PŘÍSTUPŮ K MANAGEMENTU RIZIK PROJEKTŮ Jan Havlík, AIT s.r.o., jhavlik@ait.cz, www.ait.cz AIT, 2002 1 Obsah 1. Příležitosti, rizika, projekty 2. Management rizik v procesech managementu projektu
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 ISO NORMY RODINY 27K pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu a taktiky E-mail.: petr.hruza@unob.cz
QualityRisk Management. Úvod do problematiky. Září 2015
QualityRisk Management Úvod do problematiky Září 2015 Co je to Quality Risk Management? Není to analýza rizik FMEA, FMECA, HAZOP, HACCP Nejsou to tabulky a grafy Nejsou to statistické metody Není to ukrývání
Správná klinická praxe GCP ICH E6 R(2)
Správná klinická praxe GCP ICH E6 R(2) MUDr. Alice Němcová OKH SÚKL ICH E 6 (R2) - GCP - dodatky INTEGRATED ADDENDUM TO ICH E6(R1): GUIDELINE FOR GOOD CLINICAL PRACTICE E6(R2) dated 9 November 2016 Integrated
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 SOUBOR POSTUPŮ PRO MANAGEMENT BEZPEČNOSTI INFORMACÍ POLITIKA A ORGANIZACE BEZPEČNOSTI INFORMACÍ pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky
Řízení rizik. Ing. Petra Plevová. plevova.petra@klikni.cz http://plevovapetra.wbs.cz
Řízení rizik Ing. Petra Plevová plevova.petra@klikni.cz http://plevovapetra.wbs.cz Procesní řízení a řízení rizik V kontextu současných změn je třeba vnímat řízení jakékoli organizace jako jednoduchý,
Zlepšování softwarových procesů a sladění se strategií
Semestrální práce ke kurzu 4IT421 Zlepšování procesů budování IS LS 2015 Autoři: Bc. Andrea Žáková (xzaka00) Bc. Radek Oliva (xolir00) Zlepšování softwarových procesů a sladění se strategií 2015 Abstrakt
Co je to COBIT? metodika
COBIT Houška, Kunc Co je to COBIT? COBIT (Control OBjectives for Information and related Technology) soubor těch nejlepších praktik pro řízení informatiky (IT Governance) metodika určena především pro
Česká letecká servisní a. s.
Česká letecká servisní a. s. 1/20 Česká letecká servisní a. s. Your integrator of the avionics Česká letecká servisní a. s. Úvod do RTCA-DO178B Česká letecká servisní a. s. 2/20 Co je RTCA-DO178B RTCA-DO178B,
AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.5/2007
Gradua-CEGOS, s.r.o., Certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 AUDITOR KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ
ORGANIZAČNÍ SMĚRNICE. Analýza rizik. Příloha č 4 Směrnice k analýze rizik. Název:
Příloha č 4 Směrnice k analýze rizik Název: ORGANIZAČNÍ SMĚRNICE Analýza rizik Revize č.: 0 Vydána dne: 20. 1. 2014 Platí od: 20. 1. 2014 1. ÚČEL... 2 1.1. Tato OS stanovuje závazný postup a povinnosti
Odůvodnění účelnosti veřejné zakázky Vybudování a ověřovací provoz systému Cyber Threat Intelligence
Odůvodnění účelnosti veřejné zakázky Vybudování a ověřovací provoz systému Cyber Threat Intelligence Odůvodnění účelnosti veřejné zakázky podle 1 vyhlášky Popis potřeb, které mají být splněním veřejné
POŽADAVKY NORMY ISO 9001
Kapitola Název Obsah - musí MUSÍ MŮŽE NESMÍ Záznam POČET Dokumentovaný postup Obecné požadavky staus národní normy 1 Předmluva požadavek organizacím, které musí dodržovat evropské směrnice 2 1 0.2 Procesní
www.tuv-sud.cz TÜV SÜD Czech s.r.o. Systém energetického managementu dle ČSN EN 16001
www.tuv-sud.cz s.r.o. Systém energetického managementu dle ČSN EN 16001 Zavádění sytému energetického managementu dle ČSN EN 16001 Záměr zvyšování energetické účinnosti trvalý proces zefektivňování snížení
PŘEZKOUMÁNÍ SYSTÉMU MANAGEMENTU KVALITY V HEMATOLOGICKÉ LABORATOŘI
PŘEZKOUMÁNÍ SYSTÉMU MANAGEMENTU KVALITY V HEMATOLOGICKÉ LABORATOŘI Bc. Jiří Kotrbatý Proces akreditace v hematologické laboratoři, Sysmex Hotel Voroněž, Brno 25.10.2016 Přezkoumání systému managementu
RiJ ŘÍZENÍ JAKOSTI L 4 4-1
RiJ ŘÍZENÍ JAKOSTI ML 4-1 CÍL TÉMATICKÉHO CELKU Název tematického celku: Nástroje pro měření, analýzu a zlepšování systému jakosti v podniku Hlavním cílem tematického celku je nastínit význam interních
Systém managementu jakosti ISO 9001
Systém managementu jakosti ISO 9001 Požadavky na QMS Organizace potřebují prokázat: schopnost trvale poskytovat produkt produkt splňuje požadavky zákazníka a příslušné předpisy zvyšování spokojenosti zákazníka
MANAŽER SM BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.10/2007
Gradua-CEGOS, s.r.o., certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 MANAŽER SM PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ
Management. Ing. Jan Pivoňka
Management Ing. Jan Pivoňka Stanovení osobní vize V souladu s kotvou Konkrétní představa Citový náboj Stimul pro aktivní jednání Krátkodobější cíle motivace Výjimky Jasná vize Pohodoví lidé Úspěch bez
Český institut pro akreditaci, o.p.s. Ing. Milan Badal
Systémy jakosti (úvod( do systémů řízení) Český institut pro akreditaci, o.p.s. Ing. Milan Badal Úvod Zavedení systému managementu jakosti mám být strategickým rozhodnutím m organizace. Návrh a uplatnění
Ing. Pavel Reich, PA Consulting Group 31. října 2001
Řízení rizik v rozsáhlých projektech Ing. Pavel Reich, PA Consulting Group 31. října 2001 Riziko je vlastní každému snažení o úspěch Zisk bez rizika neexistuje Délka projektu Znalosti & zkušenosti Složitost
S T R A T E G I C K Ý M A N A G E M E N T
S T R A T E G I C K Ý M A N A G E M E N T 3 LS, akad.rok 2014/2015 Strategický management - VŽ 1 Proces strategického managementu LS, akad.rok 2014/2015 Strategický management - VŽ 2 Strategický management
Zkouška ITIL Foundation
Zkouška ITIL Foundation Sample Paper A, version 5.1 Výběr z více možností Pokyny 1. Měli byste se pokusit odpovědět na všech 40 otázek. 2. Všechny svoje odpovědi vyznačte na samostatný formulář, který
SOFTWAROVÉ INŽENÝRSTVÍ
SOFTWAROVÉ INŽENÝRSTVÍ Plán a odhady projeku Ing. Ondřej Macek 2013/14 ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE Příprava plánu projektu 3 Motivace k plánování Průběh projektu Bolest Dobré plánování Špatné
Řízení rizik. RNDr. Igor Čermák, CSc.
Řízení rizik RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost, MI-IBE, zimní semestr 2011/2012,
Odborná skupina pro spolehlivost. Použití ordinálních a semikvantitativních postupů ve spolehlivosti. Jaroslav Zajíček
Odborná skupina pro spolehlivost Použití ordinálních a semikvantitativních postupů ve spolehlivosti Jaroslav Zajíček Obsah 1. Úvod management rizika 2. Výskyt a analýza nekvantitativních postupů - matice
Seznam zkratek PRVNÍ ČÁST. Lidské dovednosti a technické nástroje 1 Úvod k první části 3
Seznam zkratek xi PRVNÍ ČÁST Lidské dovednosti a technické nástroje 1 Úvod k první části 3 Co je to projektové řízení? 3 Proč projektové řízení? 4 Požadavky na technické dovednosti 4 Požadavky na umění
Kvalita a správa dat Data Quality
Kvalita a správa dat Data Quality Analýza a optimalizace procesů a řízení společnosti 20. dubna 2010 Poradenské služby Agenda Strana 1 Souvislost kvality dat a procesů 1 2 Čištění dat 7 3 Náš přístup 14
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.040 Červenec 2009 Informační technologie Bezpečnostní techniky Řízení rizik bezpečnosti informací ČSN ISO/IEC 27005 36 9790 Information technology Security techniques Information
Mezinárodní norma ISO/IEC 15504
Mezinárodní norma ISO/IEC 15504 Vypracovali: Peter Gardlík, Kateřina Hofrichterová, Miroslav Novák Předmět: 4IT421 Zlepšování procesů budování IS Semestr: LS 2014/2015 Semestrální práce ke kurzu 4IT421
MANAGEMENT Přístupy k řízení organizace
MANAGEMENT Přístupy k řízení organizace doc. Ing. Monika MOTYČKOVÁ (Grasseová), Ph.D. Univerzita obrany Fakulta ekonomika a managementu Katedra vojenského managementu a taktiky Kounicova 44/1. patro/kancelář
Kvalita SW produktů. Jiří Sochor, Jaroslav Ráček 1
Kvalita SW produktů Jiří Sochor, Jaroslav Ráček 1 Klasický pohled na kvalitu SW Každý program dělá něco správně; nemusí však dělat to, co chceme, aby dělal. Kvalita: Dodržení explicitně stanovených funkčních
POZNÁMKA Zvláštní schválení požadavků nebo dokumentů souvisejících s bezpečností smí být vyžadováno zákazníkem nebo interními procesy organizace.
Schválené výklady byly určeny a schváleny IATF. Pokud není uvedeno jinak, jsou schváleny výklady platné po zveřejnění. Schválené výklady mění interpretaci pravidla nebo požadavky, která se pak stává podkladem
Vliv podrobnosti definice procesu a úrovně CMM na charakteristiky procesu
Vliv podrobnosti definice procesu a úrovně CMM na charakteristiky procesu Jiří Voř VŠE-KIT http://nb.vse.cz/~vorisek Úroveň podrobnosti popisu procesu Metoda KBPR (Knowledge Based Process Reengineering)
Vzdělávání pro bezpečnostní systém státu
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST TÉMA Č. 20 BEZPEČNOST INFORMACÍ MOŽNOSTI VZNIKU INCIDENTŮ A JEJICH TYPY pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu
[ 1 ] Ing. František Chuchma, CSc. Seminář SVP/SDP, Státní ústav kontrolu léčiv
[ 1 ] [ 2 ] VYR-32 Doplněk 11, revize 1 Překlad The Rules Governing Medicinal Products in European Union, EU Guidelines to GMP, Annex 11: Computerised Systems Platnost od 30.6.2011 Právní základ: čl.47
MANAŽER EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.8/2007
Gradua-CEGOS, s.r.o., certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 MANAŽER EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ
P R O P R O G R A M O V É O B D O B Í
S T R A T E G I E K O M U N I T N Ě V E D E N É H O M Í S T N Í H O R O Z V O J E M A S Z N O J E M S K É V I N A Ř S T V Í, Z. S. P R O P R O G R A M O V É O B D O B Í 2 0 1 4 2020 PŘÍLOHA: ANALÝZA RIZIK
ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013
ISMS Zavádění a provozování ISMS Bezpečnostní projekt V Brně dne 10. října 2013 Co je to bezpečnost informací Systematické ti úsilí (proces), jehož účelem je trvalé zlepšování ochrany cenných informací
Gradua-CEGOS, s.r.o. AUDITOR BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI. CS systémy managementu organizací verze 2, 8.2, b) 1.
Gradua-CEGOS, s.r.o. Gradua-CEGOS, s.r.o., certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 AUDITOR BOZP PŘEHLED POŽADOVANÝCH
Management informační bezpečnosti
Management informační bezpečnosti Definice V Brně dne 3. října 2013 Definice Common Criterta ITIL COBIT CRAMM Přiměřená ábezpečnostč Management informační bezpečnosti 2 Common Criteria Common Criteria
Procesy a management rizik ve zdravotnické laboratoři. Ing. Alena Fischerová Systémy jakosti s.r.o
Procesy a management rizik ve zdravotnické laboratoři Ing. Alena Fischerová Systémy jakosti s.r.o Co je proces soubor vzájemně souvisejících nebo vzájemně působících činností, které přeměňují vstupy na
A7B36SI2 Tematický okruh SI11 Revidoval: Martin Kvetko
Obsah Kvalita SW, jak zajistit kvalitu SW a jak ji ověřit Zabezpečení kvality, techniky řízení kvality SW. Potřeba kultivovat kvalitu, Cena za jakost Procesy pro řízení kvality, harmonogram řízení kvality
Návrh. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení
Návrh II. VYHLÁŠKA ze dne 2016 o požadavcích na systém řízení Státní úřad pro jadernou bezpečnost stanoví podle 236 zákona č..../... Sb., atomový zákon, k provedení 24 odst. 7, 29 odst. 7 a 30 odst. 9:
METODICKÝ POKYN. Pro žadatele o dotaci na zavedení systému hospodaření s energií v podobě energetického managementu z programu EFEKT
METODICKÝ POKYN Pro žadatele o dotaci na zavedení systému hospodaření s energií v podobě energetického managementu z programu EFEKT Obsah 1. Úvod... 1 2. Definice energetického managementu... 1 3. Součásti
Bezpečnostní politika společnosti synlab czech s.r.o.
Bezpečnostní politika společnosti synlab czech s.r.o. Platnost dokumentu: 14. ledna 2015 Datum vypracování: 8. ledna 2015 Datum schválení: 13. ledna 2015 Vypracoval: Schválil: Bc. Adéla Wosková, Ing. Jaroslav
SPECIFIKA CERTIFIKACE PODLE ČSN EN ISO 9001:2001 V ORGANIZACÍCH, KTERÉ SE ZABÝVAJÍ VÝVOJEM SOFTWARE
SPECIFIKA CERTIFIKACE PODLE ČSN EN ISO 9001:2001 V ORGANIZACÍCH, KTERÉ SE ZABÝVAJÍ VÝVOJEM SOFTWARE Václav Šebesta Ústav informatiky Akademie věd ČR, e-mail: vasek@cs.cas.cz Abstrakt Jestliže ještě před
Strategie komunitně vedeného místního rozvoje MAS Luhačovské Zálesí pro období
PŘÍLOHA 6 ANALÝZA RIZIK Řízení rizik představuje proces identifikace a vyhodnocování rizik, jejich následné sledování a přijímání opatření, které vedou k jejich omezování či naprosté eliminaci. Tento proces
Výukový materiál zpracovaný v rámci projektu Výuka moderně
Střední průmyslová škola strojnická Olomouc, tř. 17. listopadu 49 Výukový materiál zpracovaný v rámci projektu Výuka moderně Registrační číslo projektu: CZ.1.07/1.5.00/34.0205 Šablona: III/2Management
8/2.1 POŽADAVKY NA PROCESY MĚŘENÍ A MĚŘICÍ VYBAVENÍ
MANAGEMENT PROCESŮ Systémy managementu měření se obecně v podnicích používají ke kontrole vlastní produkce, ať už ve fázi vstupní, mezioperační nebo výstupní. Procesy měření v sobě zahrnují nemalé úsilí
SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist)
SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist) Oblast 1. STRATEGICKÉ PLÁNOVÁNÍ Jsou identifikovány procesy v takovém rozsahu, aby byly dostačující pro zajištění systému managementu jakosti v oblasti vzdělávání?
PROCESY CO ZÍSKÁTE: Předpoklad pro certifikace ISO. Lean Six Sigma Fast Track
PROCESY CO ZÍSKÁTE: Jasná pravidla pro provádění činností, uložení know-how Jasně definované zodpovědnosti za celý proces i jednotlivé kroky Zprůhlednění organizace plynoucí z jasně definovaných vstupů,
Fyzická bezpečnost, organizační opatření. RNDr. Igor Čermák, CSc.
Fyzická bezpečnost, organizační opatření RNDr. Igor Čermák, CSc. Katedra počítačových systémů Fakulta informačních technologií České vysoké učení technické v Praze Igor Čermák, 2011 Informační bezpečnost,
Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany
Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany Řízení rizik, zvládání rizik, ovlivňování rizik či minimalizace rizik a další podobné pojmy jsou v současné
AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.9/2007
Gradua-CEGOS, s.r.o., certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 AUDITOR EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ
Risk Management. Překlad a interpretace pro české prostředí
Information Security Management Information Risk Management Business Continuity Management Information Forensic Analysis RISK ANALYSIS CONSULTANTS AS/NZS 4360:2004 Risk Management Překlad a interpretace
Představení projektu Metodika
Představení projektu Metodika přípravy veřejných strategií Strategické plánování a řízení v obcích metody, zkušenosti, spolupráce Tematická sekce Národní sítě Zdravých měst Praha, 10. května 2012 Obsah
Úvod do managementu rizik ve smyslu směrnice 2004/49/ES a nařízení č. 352/2009
Úvod do managementu rizik ve smyslu směrnice 2004/49/ES a nařízení č. 352/2009 Ing. Miroslav Šídlo 13.6.2011 Agenda Úvod do problematiky Způsob řízení rizika, optimalizace Proces řízení rizika Vymezení
Hodnocení rizik v resortu Ministerstva obrany
Hodnocení rizik v resortu Ministerstva obrany OBSAH Pojmy používané v procesu řízení rizik v MO Systém řízení rizik Proces řízení rizik Dokumenty systému řízení rizik Pojmy používané v procesu řízení rizik
Implementace systému ISMS
Implementace systému ISMS Krok 1 Stanovení rozsahu a hranic ISMS Rozsah ISMS Krok 2 Definice politiky ISMS Politika ISMS Krok 3 Definice přístupu k hodnocení rizik Dokumentovaný přístup k hodnocení rizik
Inovace bakalářského studijního oboru Aplikovaná chemie http://aplchem.upol.cz
http://aplchem.upol.cz CZ.1.07/2.2.00/15.0247 Tento projekt je spolufinancován Evropským sociálním fondem a státním rozpočtem České republiky. 9. přednáška Normy ISO 9001, ISO 14001 a OHSAS 18001 Doc.
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY
VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY FAKULTA INFORMAČNÍCH TECHNOLOGIÍ ÚSTAV INFORMAČNÍCH SYSTÉMŮ FACULTY OF INFORMATION TECHNOLOGY DEPARTMENT OF INFORMATION SYSTEMS OPTIMALIZACE
Security by Design with CMMI for Development, Version 1.3
Security by Design with CMMI for Development, Version 1.3 4IT421 - Zlepšování procesů budování IS Bc. Michal Vodrážka (xvodm12) přednášející: doc. Ing. Alena Buchalcevová, Ph.D. ZS 2013/2014 Obsah 1. Úvod...
CobiT. Control Objectives for Information and related Technology. Teplá u Mariánských Lázní, 6. října 2004
CobiT Control Objectives for Information and related Technology Teplá u Mariánských Lázní, 6. října 2004 Agenda Základy CobiT Pojem CobiT Domény CobiT Hodnocení a metriky dle CobiT IT Governance Řízení
1. Politika integrovaného systému řízení
1. Politika integrovaného systému řízení V rámci svého integrovaného systému řízení (IMS) deklaruje společnost AARON GROUP spol. s r.o. jednotný způsob vedení a řízení organizace, který splňuje požadavky