Informace. Ing. Jaromír Pitaš, Ph.D., Ing. Milan Crhák. Vojenské rozhledy č. 1/2016. Abstrakt
|
|
- Irena Jandová
- před 8 lety
- Počet zobrazení:
Transkript
1 Informace Řízení rizik jako podpora rozhodovacího procesu v resortu Ministerstva obrany Risk Management as a Support of Decision-Making Process in Ministry of Defence Sector Ing. Jaromír Pitaš, Ph.D., Ing. Milan Crhák Abstrakt Abstract Klíčová slova Key words Článek pojednává o procesu řízení rizik zavedeném v roce 2015 na základě nedůsledné implementace zákona č. 320/2001 Sbírky. Autoři popisují, jak dospět k identifikaci rizika a jeho analýze s využitím identifikace a analýzy aktiv a následně i hrozeb vzhledem k jejich vlivu na aktiva. Ukazují přístup k definování rizik u cílů 2 a 1. úrovně rezortu Ministerstva obrany s využitím posunutí rizika a agregace závislých rizik. Popisují použití výstupů procesu řízení rizik při rozhodování manažerů cílů v procesu střednědobého plánování a procesu ročního plánování rezortu Ministerstva obrany s vazbou na změny v těchto procesech. The article discusses the process of risk management introduced in 2015 as a result of inconsistent implementation of law no. 320/2001. The authors show the way to identify and analyze a risk, using identification and analysis of assets, followed by threats, thanks to their influence on the assets. They demonstrate the approach to defining risks with second and first level targets in the department of Ministry of Defence, while using risk shifting and aggregation of dependent risks. They describe the application of the risk management process outcomes during goal managers decision-making in the process of medium-term and annual planning of the department of Ministry of Defence in relation to changes in these processes. Aktivum, cíl, hrozba, proces, riziko, hodnotitel rizika, manažer cíle, opatření, rozhodování. Asset, Goal, Threat, Proces, Risk, Risk Assessor, Mananger of Goal, Action, Decision-Making. 114
2 ÚVOD V roce 2013 byl rozhodnutím ministra obrany zahájen projekt Zavedení systému řízení rizik v rezortu Ministerstva obrany. Zásadním požadavkem byla realizace procesu řízení rizik na všech úrovních řízení MO a napříč celým rezortem. Důvodem spuštění tohoto projektu byla nedůsledná implementace zákona č. 320/2001 Sbírky (Zákon o finanční kontrole ve veřejné správě a o změně některých zákonů). Projevem bylo neřízení rizik na úrovni cílů 3. až 1. úrovně, které mají být součástí dokumentace cílů formulovaných v soustavě cílů rezortu. 1 Projektový tým byl složen ze zástupců jednotlivých sekcí a složek rezortu Ministerstva obrany (MO). Různorodost projektového týmu vytvořila prostředí pro širokou diskuzi napříč rezortem a následně pro definování procesu řízení rizik nejen na procesy střednědobého a ročního plánování (tzn. ve vazbě na soustavu cílů rezortu MO), ale i na aktivity realizované mimo soustavu cílů. Již v prvopočátku projektu byl v projektovém týmu ustanoven užší projektový tým, který: Shromáždil data o řízení rizik v jiných rezortech, organizačních jednotkách MO a z literárních zdrojů. Analyzoval proces střednědobého plánování a proces ročního plánování. Analyzoval teorii řízení rizik ve vztahu se zkušenostmi s řízením rizik v oblasti bezpečnosti informací, projektového řízení a ochrany vojsk. 2, 3 Pomocí syntézy získaných výstupů z analýzy definoval rámec procesu řízení rizik a jeho obsah. Ověřil použitelnost vytvořeného procesu řízení rizik v praxi ve vybraných organizačních jednotkách. Hlavní vstupy pro výslednou formulaci procesu řízení rizik rezortu MO byly normy ISO , ISO 27005, 4 AJP-3.14, zákon č. 320/2001 Sbírky a navazujících dokumentů Ministerstva financí. Uvedené dokumenty byly analyzovány a získané výstupy z analýzy byly spolu se zkušenostmi a poznatky z Odboru bezpečnosti MO a Společnosti pro projektové řízení z. s. využity k formulaci procesu řízení rizik. Přínosem byly jednoznačně zkušenosti a poznatky Odboru bezpečnosti MO, který již v této době řídil rizika na základě certifikovaného procesu řízení rizik dle metodiky Národního bezpečnostního úřadu. V neposlední řadě to byly i poznatky ze Společnosti pro projektové řízení, která na základě analýzy stavu řízení projektových rizik v České republice formulovala kritické faktory řízení rizik a doporučení k efektivnímu řízení rizik. Práce projektového týmu vyvrcholila v roce 2015, kdy ministr obrany podepsal rozkaz Řízení rizik v rezortu Ministerstva obrany 5 a byla zahájena implementace procesu řízení rizik. 1 Vychází z RMO č.66/2012 Věstníku, čl. 3 Rada MO pro plánování a čl. 9 odst. 3, RMO č. 20/2015 Věstníku, čl. 14 a Metodika střednědobého a ročního plánování rezortu MO, příloha č. 2 (Popis rozpracování cíle). 2 AJP Allied Joint Doctrine For Force Protection. NATO Standardization Agency, HUJŇÁK, P., HUJŇÁK, J, MOTAL, M. Doporučená praxe Společnosti pro projektové řízení Oblast Řízení rizik. Verze 1. [on-line] Brno: Společnost pro projektové řízení, [cit. 10. říjen, 2013]. Dostupné z: 4 ČSN ISO/IEC Informační technologie bezpečnostní techniky Řízení rizik bezpečnosti informací. Praha: Úřad pro technickou normalizaci, metrologii a státní zkušebnictví, s. Třídící znak Ministerstvo obrany České republiky. Řízení rizik v rezortu Ministerstva obrany [Rozkaz ministra obrany č.20/2015 Věstníku]. Praha: Ministerstvo obrany,
3 1. PROCES ŘÍZENÍ RIZIK V REZORTU MINISTERSTVA OBRANY Cílem procesu řízení rizik rezortu MO je vyloučit/snížit dopad rizika na plnění cílů definovaných v soustavě cílů, cílů projektů a aktivit mimo soustavu cílů rezortu ministerstva obrany. Proces (viz obrázek č. 1) je rozdělen do 3 fází: a) Fáze identifikační, analytická a hodnotící b) Fáze zvládání rizik c) Fáze monitorovací, vykazovací a komunikační Obrázek č. 1: Proces řízení rizik v rezortu Ministerstva obrany (zdroj: upraveno dle Manuálu řízení rizik). 6, 7 6 Sekce právní. Manuál k Modulu řízení rizik [Čj.: 84-23/ ]. Praha: Ministerstvo obrany České republiky, PITAŠ, Jaromír. Řízení rizik nástroj úspěšného dosažení cílů. In: Zborník príspevkov z medzinárodnej vedecko-odbornej konferencie MANAŽMENT - TEÓRIA, VÝUČBA A PRAX Liptovský Mikuláš, Slovenská republika: Akadémia ozbrojených síl gen. M. R. Štefánika v Liptovskom Mikuláši, 2015, s ISBN
4 1.1 Fáze identifikační, analytická a hodnotící Vstupem do fáze jsou identifikované cíle společně se strategií (např. formulované opatření, úkoly, dílčí úkoly, události) jejich dosažení a zdroji potřebnými k realizaci definované strategie. Výstupem z této fáze je seznam identifikovaných, analyzovaných a hodnocených aktiv, seznam identifikovaných hrozeb, založený katalog rizik a karta rizika. Fáze zahrnuje následující kroky (viz obrázek č. 1): identifikace, analýza a hodnocení aktiv nezbytných pro dosažení cíle; identifikace možných hrozeb, které mohou negativně působit na dosažení stanoveného cíle; identifikace a analýza působení hrozeb vůči aktivu (aktivům); identifikace, analýza a hodnocení rizika. Při identifikaci aktiv se shromažďují informace k provedení analýzy dle definovaných kritérií, která byla stanovena s využitím zkušeností s aplikací ISO : Kritérium opravitelnosti/nahraditelnosti (a) vyjadřuje náročnost opravy a uvedení aktiva do původního stavu / složitost získání nového aktiva z důvodu jeho nefunkčnosti; Kritérium citlivosti/dostupnosti (b) vyjadřuje, zda se jedná o aktivum veřejné, pro služební potřebu nebo utajované / vyjadřuje vlastnost přístupnosti a použitelnosti aktiva. Kritéria jsou ohodnocována na stupnici 1 4 (1 = nízká, 2 = střední, 3 = vysoká, 4 = kritická). Hodnocení aktiva je realizováno na základě stanovení hodnoty aktiva (násobek obou kritérií), která může nabývat hodnoty v intervalu <1,16>. Výsledná hodnota aktiva je posuzována pro zařazení aktiva do skupiny nekritické (hodnota aktiva <1,4>) nebo kritické (hodnota aktiva <6,16>). Informace o aktivech jsou shromažďovány hodnotiteli rizik ve spolupráci s vlastníky aktiv. Tyto informace umožňují nejen provést analýzu a hodnocení dle výše uvedených kritérií, ale i identifikaci slabých stránek (zranitelností), které jsou nutnou podmínkou pro identifikaci a analýzu působení hrozby na aktivum i samotnou identifikaci rizika. PŘÍKLAD Nekritické aktivum (aktivum je možné nahradit nebo opravit a na základě požadavku dodat) pneumatiky typ xy lze nahradit rezervou z vozidla, opravit na základě žádanky do 24 hodin nebo doplnit do skladu xy, v centrálním skladu i ve skladu xy jsou dostatečné zásoby. Případně veřejná běžně dostupná informace, kterou lze zveřejnit na webu MO. Redaktor webových stránek ji může snadno opravit/nahradit (aktivum veřejné a běžně dostupné, kterou lze prakticky okamžitě opravit/nahradit). Výsledná hodnota aktiva (součin kritérií) je 1. Kritické aktivum (aktivum není možné nahradit nebo opravit, jeho dostupnost vzhledem k plnění úkolu je požadována nepřetržitě) jediný kus speciální techniky chemický robot k průzkumu zamoření terénu a bez kterého nelze splnit úkol, oprava pouze na vyžádání od zahraničního dodavatele do 90 dní. Případně přísně tajná informace 117
5 uložená v certifikovaném počítači / certifikovaném trezoru na utajovaném pracovišti (aktivum je utajované a nedostupné). Výsledná hodnota aktiva (součin kritérií) je 16. Následným krokem v první fázi je identifikace hrozeb a tzv. spárování hrozby a kritického aktiva (aktiv) realizované hodnotitelem rizika. Zde je využito přístupu popsaného v AJP 3.14, kdy analýza hrozby se provádí vždy ke kritickému aktivu (aktivům), a to na základě kritérií: Zda hrozba má záměr působit na aktivum (aktiva) záměr působení. Zda má hrozba dostatečnou sílu působení na aktivum (aktiva) síla působení. Kritéria jsou ohodnocována na shodné stupnici jako aktiva (stupnice 1 4). Hodnocení hrozby vůči kritickému aktivu (aktivům) je realizováno obdobně jako u hodnocení aktiva (kritické, nekritické). PŘÍKLAD Nekritická hrozba vůči kritickému aktivu hrozba nemá záměr působit na kritické aktivum ani nemá sílu působit na existující zranitelnost kritického aktiva. Hrozba zcizení přísně utajované informace uložené na certifikovaném počítači a na utajovaném pracovišti, kam mají přístup pouze stanovení pracovníci. Záměr osoby mimo organizaci ke zcizení informace je nízký (nezabývá se špionáží) a vzhledem k zabezpečení informace nemá tato osoba odpovídající sílu hrozbu realizovat. Výsledná hodnota hrozby vůči kritickému aktivu (součin kritérií) je 1. Kritická hrozba vůči kritickému aktivu hrozba zapůsobí na aktivum a má i odpovídající sílu působit na existující zranitelnost aktiva. Hrozba technické závady chemického robota vzniklá nesprávnou obsluhou vzhledem k neexistujícím zkušenostem a znalostem obsluhy robota není realizována úmyslně, ale s největší pravděpodobností nastane. Obsluha má přímý a zásadní vliv na správnost ovládání robota, a tím na jeho funkčnost. Výsledná hodnota hrozby vůči kritickému aktivu (součin kritérií) je 16. Identifikace rizika je realizována z identifikovaného a analyzovaného vztahu hrozba x kritické aktivum (riziko). Hodnotitelé rizik zde musí věnovat pozornost hrozbě působící na kritická aktiva ze shodné skupiny. Tyto páry budou dále tvořit jedno riziko. Riziko je popisováno scénářem rizika, který popisuje, jak hrozba může působit na zranitelnost kritického aktiva. Spolu s tímto popisem je identifikován dopad působení hrozby na dosažení cíle (z pohledu času, přidělených finančních prostředků a dosaženého stavu). PŘÍKLAD Riziko nevycvičená obsluha chemického robota nesprávně ovládá tohoto robota. Chemický robot přestane reagovat na pokyny obsluhy a stane se nefunkčním, informace o zamoření prostoru nebudou získány, úkol nebude splněn. Zjištění technické závady a její odstranění bude trvat až 90 dní. Analýza rizika je prováděna s využitím analogie, kdy je hodnota aktiva brána jako hodnota dopadu rizika na cíl. Hodnota pravděpodobnosti se stanovuje z výsledné hodnoty působení hrozby vůči aktivu (záměr, síla) a hodnoty aktiva. Pozitivní skutečností je, že tento výpočet je realizován v Modulu řízení rizik automaticky na základě provedených analýz a automaticky generovaných hodnocení aktiv a hrozeb vůči aktivům. 8 8 Modul je součástí Aplikačního programového vybavení Věcné plánování (APV VP). 118
6 1.2 Fáze zvládání rizik Rizika nabývající hodnoty 37 a více jsou hodnocena jako vysoká až kritická a musí být dále rozpracována (navržena opatření ke zvládnutí). Pro zvládnutí rizik jsou definovány následující přístupy (viz obrázek č. 1): Vyhnutí se riziku (vyhnutí se hrozbě / vyřazení hrozby / změna aktiva) je realizováno změnou postupu realizace úkolu/opatření, nahrazením technologie nebo používaných materiálových zdrojů. Například nahrazení materiálu obsahujícího toxin materiálem netoxickým. Přenesení rizika (na třetí stranu mimo rezort MO) lze použít při uzavírání smluv s dodavateli produktu, uzavírání pojistné smlouvy. Například v době záruky dodaného vozidla, dodavatel zabezpečí v průběhu opravy vozidla náhradní vozidlo na své náklady. Obrázek č. 2: Agregace závislých a nezávislých rizik cílů A a B (zdroj: autoři) 119
7 Posunutí rizika (na nadřízeného z důvodu nedostatku kompetencí ke zvládnutí) je využíváno manažerem cíle nižší úrovně. Například manažer cíle 3. úrovně posune zjištěné riziko na manažera cíle 2. úrovně neboť tento má odpovídající kompetence případně může posunout toto riziko do kompetence manažera cíle 1. úrovně. Toto je jeden ze způsobů jak se rizika dostávají do vlastnictví manažerů 2. a 1. úrovně. Snížení rizika (přijetí opatření k omezení záměru nebo síly působení hrozby na aktivum) je realizováno, jestliže nebylo možno se riziku vyhnout, přesunout jej nebo posunout. Příkladem je vyslání obsluhy chemického robota na kurz, aby získala odpovídající znalosti a dovednosti. Následně je do výcviku zapracována příprava této obsluhy pro ovládání tohoto chemického robota. Tímto opatřením se sníží působení hrozby. Akceptace rizika (podstoupení kritického rizika, i když nelze nalézt/realizovat opatření nebo závěrečná akceptace zbytkové hodnoty rizika po přijetí opatření) je rozhodnutím manažera cíle o návrhu rizika zpracovaného hodnotitelem rizika. Na straně druhé může manažer cíle převzít plnou odpovědnost za podstoupení rizika a možné dopady, přestože nebyly definovány odpovídající opatření ke zvládnutí rizika. Výběrem přístupu ke zvládnutí rizika s využitím scénáře rizika jsou formulována opatření a zdroje potřebné k realizaci těchto opatření, neboť jsou automaticky zaznamenány do ročního plánu rezortu MO. Součástí formulovaných opatření je definovaný čas realizace opatření a stanovená odpovědnost za realizaci opatření. Agregace rizik Agregace rizik je společné posouzení rizik, které byly předtím posuzovány samostatně (viz. Obrázek 2). Agregace zahrnuje identifikaci závislostí, které lze nalézt v analýze hrozeb vůči kritickým aktivům nebo i ve formulovaných scénářích rizik. Znakem závislosti rizik je shoda v působení hrozby na kritická aktiva ze shodné skupiny aktiv. Tato shoda působení se taktéž projevuje ve formulovaných scénářích rizik, kde si tuto závislost lze ověřit. 9 PŘÍKLAD Nákaza virem chřipky (onemocnění) působí na sníženou imunitu zaměstnanců manažera cíle 3. úrovně. Toto působení hrozby nalezne zpravidla správce rizik (hodnotitel rizika) manažera cíle 2. úrovně u většiny podřízených manažerů cílů 3. úrovně. Obdobně to může probíhat i na úrovni manažera cíle 1. úrovně. Po nalezení závislostí je spojením dvojic hrozba, kritické aktivum identifikováno nové agregované riziko. Proces řízení rizik je v tomto případě nastartován analýzou závislostí hrozeb vůči zranitelnostem kritických aktiv a scénářů rizik a pokračuje identifikací rizika. Nové riziko je dále řízeno v souladu s procesem řízení rizik. 9 PITAŠ, Jaromír. Řízení rizik nástroj úspěšného dosažení cílů. In: Zborník príspevkov z medzinárodnej vedecko-odbornej konferencie MANAŽMENT - TEÓRIA, VÝUČBA A PRAX Liptovský Mikuláš, Slovenská republika: Akadémia ozbrojených síl gen. M. R. Štefánika v Liptovskom Mikuláši, 2015, s ISBN
8 PŘÍKLAD Riziko zaměstnanci se sníženou imunitou se nakazí virem chřipky a onemocní v měsících listopad až únor chřipkou na dobu min. 1 týden. Přístup ke zvládnutí snížení rizika. Opatření očkování zaměstnanců v měsíci říjen. Agregace rizik je dle rozkazu MO č. 20/2015 Sborníku prováděna až od manažera cíle 2. úrovně. Rizika jsou tak posouvána na vyšší úrovně řízení (např. manažera cíle 2. nebo 1. úrovně) a tito se pak stávají jejich vlastníky, kteří tato rizika řídí. Agregace rizik však probíhá již na úrovni hodnotitelů rizik manažera cíle 3. úrovně (úroveň střednědobého plánu), kdy hodnotitelé rizik na úrovni ročního plánování identifikují a popisují rizika na své úrovni. Rizika z úrovně ročního plánu (úroveň dílčích úkolů a událostí) jsou současně zobrazena hodnotitelům rizik úrovně střednědobého plánu (cíle 3. úrovně), kteří by měli analyzovat závislosti rizik na úrovni ročního plánu a případně zjištěná závislá rizika agregovat. Nezávislá rizika se nadřízeným manažerům zobrazují v Modulu řízení rizik jako informace, která rizika zvládají podřízení a jak je zvládají (viz. Obrázek 2). Přínosem agregace rizik je snížení počtu rizik a efektivní zvládání rizik (jejich řízení zvládání je realizováno z jediného místa). 2. PROCES ŘÍZENÍ RIZIK A PROCESY STŘEDNĚDOBÉHO A ROČNÍHO PLÁNOVÁNÍ V REZORTU MINISTERSTVA OBRANY Rizika dle Metodiky střednědobého a ročního plánování rezortu MO 10 a rozkazu MO č. 20/2015 Věstníku a Směrnice ministra obrany pro plánování činnosti a rozvoje rezortu MO 11 na příslušný plánovací cyklus jsou součástí dokumentace cílů všech úrovní. Tyto dokumenty jasně definují vztah cíl riziko a nutnost řízení rizik pro úspěšné (efektivní) dosažení cílů prostřednictvím strategie realizace. Vstupem do procesu řízení rizik v procesech střednědobého a ročního plánování je soustava cílů rezortu MO, opatření a úkoly cílů 3. úrovně, alokované zdroje (aktiva) pro realizaci opatření a úkolů včetně hrozeb, které mají vliv na plnění cíle definované Směrnicí ministra obrany pro plánování činnosti a rozvoje rezortu MO na příslušný plánovací cyklus. Požadovaným výstupem je souhrn identifikovaných a hodnocených rizik na všech úrovních cílů s opatřeními k jejich zvládání a přidělených jednotlivým manažerům cílů všech úrovní. Současně jsou zapracována formulovaná opatření ke zvládnutí rizik do střednědobého i ročního plánu rezortu. 10 Ministerstvo obrany České republiky. Metodika střednědobého a ročního plánování rezortu MO [Čj.: 97-11/ ]. Praha: Ministerstvo obrany České republiky, Ministerstvo obrany České republiky. Směrnice ministra obrany pro plánování činnosti a rozvoje rezortu MO na roky s upřesněním na rok 2016 [Čj.: 97-10/ ]. Praha: Ministerstvo obrany České republiky,
9 V procesech střednědobého a ročního plánování manažer cíle rozhoduje o: způsobu naplňování cíle, a to formulací cílů nižší úrovně; činnostech (úkolech a opatřeních ve střednědobém plánu, dílčích úkolech a událostech v ročním plánu resortu MO), pomocí kterých bude dosaženo stanoveného cíle a termínu realizace; zdrojích (personálních, věcných a finančních) potřebných pro realizaci činností (stávají se aktivy v procesu řízení rizik); způsobu zvládnutí identifikovaných, analyzovaných a hodnocených rizik (rizik cílů 3. úrovně až rizika cílů 1. úrovně), které brání dosažení stanoveného cíle (reálnost a efektivnost dosažení cíle je zřetelnější, neboť nejistota je nahrazena riziky); zařazení činností (dílčích úkolů a událostí, úkolů a opatření) jako opatření ke zvládnutí rizik daného cíle do ročního plánu a střednědobého plánu rezortu MO. Rozhodování manažera cíle o strategii dosažení stanovených cílů a zdrojích tvoří základ pro definování kontextu řízení rizik (činnosti, zdroje = aktiva). Jeho rozhodnutí ovlivňuje identifikaci a analýzu rizik (zejména analýzu dopadu). Rozhodování manažera cíle při balancování plánů je významně ovlivněno již definovanými riziky v Katalogu rizik, stanovenými prioritami a dostupnými zdroji. Z tohoto důvodu při balancování plánů manažer cíle rozhoduje o: nerealizaci činnosti (např. z důvodu vyhnutí se riziku, kdy riziko je hodnoceno jako kritické a nelze nalézt akceptovatelné opatření ke zvládnutí tohoto rizika); realizaci činnosti v omezeném rozsahu (např. z důvodu snížení rizika snížení dopadu rizika, kdy je třeba realizovat nezbytné minimum rozsahu aktivity např. z důvodu nedostatku finančních zdrojů atd.); realizaci činnosti v pozdějším termínu (časový odklad realizace z důvodu realizace opatření, kdy riziko již nastalo a činnost je třeba realizovat, i když v pozdějším termínu); realizaci činnosti v plném rozsahu, a to i přes kritické riziko, ke kterému nebylo možno nalézt opatření ke zvládnutí. V procesu řízení rizik má manažer cíle (vlastník rizika) plnou odpovědnost za rizika definovaná ve vztahu k jeho cíli, a proto rozhoduje na návrh hodnotitele o: zařazení rizika do Katalogu rizik manažera cíle; akceptaci rizika bez následných opatření ke zvládnutí rizika (riziko hodnoceno jako nekritické / riziko hodnoceno jako kritické, ale nebylo nalezeno opatření ke zvládnutí rizika); způsobu zvládnutí rizika (vyhnutí se riziku, posunutí, přenesení, snížení rizika); opatřeních ke zvládnutí rizika (zařazení úkolů a opatření do střednědobého plánu rezortu, včetně zařazení dílčích úkolů a aktivit do ročního plánu rezortu, včetně alokace potřebných zdrojů); přiřazení odpovědnosti za realizaci schválených opatření ke zvládnutí rizika; akceptaci zbytkové hodnoty rizika po přijatých opatřeních. Dále manažer cíle 2. a 1. úrovně rozhoduje o: přijetí rizika posunutého od podřízeného manažera cíle z důvodu nedostatečných kompetencí manažera cíle nižší úrovně k řízení opatření ke zvládnutí rizika (zahrnuje minimálně analýzu, hodnocení rizika spolu s analýzou navržených opatření); akceptaci rizika bez následných opatření ke zvládnutí rizika (riziko hodnoceno jako kritické, ale nebylo nalezeno opatření ke zvládnutí rizika); způsobu zvládnutí rizika (vyhnutí se riziku, posunutí, přenesení, snížení rizika); 122
10 agregaci závislých rizik manažerů cílů nižší úrovně (zahrnuje identifikaci, analýzu, hodnocení a zvládnutí nového agregovaného rizika, kdy z několika rizik je agregací vytvořeno jediné riziko); akceptaci zbytkové hodnoty rizika po přijatých opatřeních. Hodnotitel rizika v procesu řízení rizik identifikuje, analyzuje, hodnotí aktiva, hrozby i rizika a jejich dopad na dosažení cíle. Hodnotitel rizika navrhuje přístup ke zvládnutí rizika a opatření ke zvládnutí rizika, včetně zdrojů a odpovědnosti za realizaci těchto opatření. Dále navrhuje manažerovi cíle agregaci závislých rizik pro cíl 2. a 1. úrovně (formulace nového rizika, která vychází z několika rizik manažerů cílů nižší úrovně). Hodnotitel rizika rozhoduje o: zařazení aktiva dle jeho kritičnosti (kritické/nekritické aktivum) ve spolupráci s vlastníkem aktiva; přiřazení hrozby ke kritickému aktivu (přiřazení vzhledem k působení na kritické aktivum/a); agregaci závislého rizika ze závislých rizik ročního plánu do střednědobého plánu rezortu MO. Hodnotitel rizika v procesu řízení rizik musí identifikovat a analyzovat: již přijatá opatření vzhledem ke zranitelnostem aktiva a jejich účinnost (riziko existuje, ale již je účinně/neúčinně zvládáno), změny plánu, které byly přijaty (např. rozhodnutí manažera cíle o zařazení činnosti, prodloužení doby realizace činnosti, nerealizaci činnosti, což může vyvolat rizika nová anebo změnit ta stávající). ZÁVĚR Zavedením procesu řízení rizik do rezortu MO je naplněn zákon č. 320/2001 Sb. a jsou vytvořeny předpoklady na změnu při rozhodování manažerů cílů v procesech střednědobého a ročního plánování (z rozhodování za nejistoty na rozhodování za rizika). Proces řízení rizik rezortu MO poskytuje manažerům cílů potřebné informace (znalost rizik ovlivňující dosažení cílů) pro efektivní rozhodování o úkolech a opatřeních, dílčích úkolech, událostech a alokaci potřebných zdrojů k jejich realizaci (strategii dosažení cíle). Proces řízení rizik vychází z cíle řízení rizik. Proces také jasně stanovuje sled činností a jejich obsah, kritéria hodnocení, včetně jednotné úrovně akceptace rizik v rezortu MO, způsobů zvládání rizik a agregace rizik. Zjištěná rizika jsou přiřazována k cílům směrem od spodu nahoru (od manažera cíle 3. úrovně až k manažerovi cíle 1. úrovně). Rizika jsou přiřazována dvěma způsoby, a to posunutím rizika nebo agregací závislých rizik. Výstupy hodnocení jsou kvalitativní a spolu vytváří jednotný rizikový profil na všech úrovních manažerů cílů. Z pohledu na složitost rozhodování je proces řízení rizik definován tak, aby zde manažer cíle pracoval s dobře strukturovanými rozhodovacími problémy. Základem tohoto rozhodování je znalost aktiv a jejich analýza, hrozeb s následnou analýzou působení hrozby na aktivum. Při realizaci procesu není vyžadováno používání složitých metod na analýzu a hodnocení rizik, neboť navržený algoritmus výpočtu hodnot pravděpodobnosti vzniku 123
11 rizika, dopadu rizika na cíl je nastaveno a automaticky generováno v Modulu řízení rizik. Tento algoritmus je aplikovaně využit i při analýze a hodnocení agregovaných rizik (nově formulovaných rizik na základě jejich závislosti). Definovaný proces řízení rizik se na první pohled nemusí jevit jako optimální, avšak obsah tohoto procesu a stanovená kritéria však vychází z osvědčené praxe Odboru bezpečnosti MO, projektových manažerů v České republice. Proces řízení rizik byl pilotně ověřen a vyhodnocen, poznatky byly následně zapracovány do procesu. Nyní se nacházíme ve fázi implementace procesu do rezortu MO a podle pravidel procesního řízení je již tato fáze monitorována a vyhodnocována. Na základě definovaných kompetencí a po zavedení procesu může být zahájena fáze zlepšování, tak aby tento proces odpovídal potřebám rezortu MO. Autoři: Jaromír Pitaš, narozen 1964, vystudoval Vysokou vojenskou školu pozemního vojska ve Vyškově, Ing., Ph.D., od roku 1993 pracoval na Katedře konstrukce zbraní a zbraňových systémů Vysoké vojenské školy pozemního vojska, od roku 2004 Katedra managementu Univerzity obrany. Od roku 2006 se specializuje na projektové a procesní řízení. Milan Crhák, narozen 1942, vystudoval Vojenskou akademii v Brně, Ing., zastával velitelské a štábní funkce a svou vojenskou karieru završil jako náčelník Oddělení výstavby a rozvoje AČR, v současné době pracuje v Kanceláři pro řízení strategických projektů a vnitřních procesů. Vnitřní procesy a řízení rizik. V rámci zpracování Koncepce byly identifikovány následující významné hrozby s riziky ohrožujícími její úspěšnou realizaci: Pokles výkonu ekonomiky EU s dopady na ekonomiku ČR, nenaplnění očekávaného meziročního nárůstu HDP o 2 %. Nestabilní a nepředvídatelný zdrojový rámec spojený s nedodržením politických příslibů. Potřebám AČR neodpovídající akviziční proces (z pohledu jeho délky, nepružnosti a zvýhodnění práv účastníka soutěže před potřebami zadavatele) a korupční jednání při zadávání a realizaci zakázek na materiální vybavení. Neočekávaná změna ve vývoji bezpečnostního prostředí.. Pokles konkurenceschopnosti AČR na trhu práce. Neadekvátní reakce rezortu MO na demografický vývoj a zdravotní stav populace. Nepromítnutí potřeb AČR do příslušných právních norem, jejich nedostatečná Absence strategie rozvoje domácího obranného průmyslu a jeho nezapojení do modernizačních cyklů AČR vedoucí k neschopnosti českého průmyslu doplňovat materiální ztráty a bojovou spotřebu za krizových stavů. Řešení rizik, které z těchto hrozeb vyplývají, není a nemůže být záležitostí výhradně AČR. Armáda ČR bude v rámci rozpracování a následné realizace Koncepce připravovat opatření, která sníží rizika negativních dopadů uvedených hrozeb. V případě, že se nepodaří rizika potlačit, bude nezbytné realizaci Koncepce přehodnotit. Koncepce výstavby AČR
Hodnocení rizik v resortu Ministerstva obrany
Hodnocení rizik v resortu Ministerstva obrany OBSAH Pojmy používané v procesu řízení rizik v MO Systém řízení rizik Proces řízení rizik Dokumenty systému řízení rizik Pojmy používané v procesu řízení rizik
Řízení rizik a změn v organizaci (projektu)
Management Řízení rizik a změn v organizaci (projektu) Ing. Jaromír Pitaš, Ph.D. Osnova: Úvod 1. Řízení rizik v organizaci (projektu) 2. Řízení změn v projektu Závěr LITERATURA PITAŠ, Jaromír. Přístupy
Financování a ekonomické řízení
Financování a ekonomické řízení Plánování a řízení zdrojů Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu Registrační
Financování a ekonomické řízení
Financování a ekonomické řízení Financování rozpočtové kapitoly MO Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu
V Brně dne 10. a
Analýza rizik V Brně dne 10. a 17.10.2013 Ohodnocení aktiv 1. identifikace aktiv včetně jeho vlastníka 2. nástroje k ohodnocení aktiv SW prostředky k hodnocení aktiv (např. CRAMM metodika CCTA Risk Analysis
V Brně dne a
Aktiva v ISMS V Brně dne 26.09. a 3.10.2013 Pojmy ISMS - (Information Security Managemet System) - systém řízení bezpečnosti č informací Aktivum - (Asset) - cokoli v organizaci, co má nějakou cenu (hmotná
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.020; 35.040 2008 Systém managementu bezpečnosti informací - Směrnice pro management rizik bezpečnosti informací ČSN 36 9790 Červen idt BS 7799-3:2006 Information Security Management
Koncepce přípravy personálu rezortu MO na období 2012 2018
Koncepce přípravy personálu rezortu MO na období 2012 2018 PRAHA 2011 Ministerstvo obrany S c h v a l u j i : Ministr obrany RNDr. Alexandr VONDRA Praha. prosince 2011 Koncepce přípravy personálu rezortu
Úkoly pro samostatnou práci
Úkoly pro samostatnou práci Název předmětu: Investice a akvizice 2. semestr Podklady pro seminář Zpracoval: Ing. Pavel Vyleťal, Ph.D. Operační program Vzdělávání pro konkurenceschopnost Název projektu:
VYUŽITÍ SWOT ANALÝZY PRO DLOUHODOBÉ PLÁNOVÁNÍ
OBRANA A STRATEGIE Anotace: VYUŽITÍ SWOT ANALÝZY PRO DLOUHODOBÉ PLÁNOVÁNÍ Ing. Monika Grasseová, Ph.D. Cílem příspěvku je informovat o praktickém postupu použití SWOT analýzy při dlouhodobém plánování,
Co je riziko? Řízení rizik v MHMP
Co je riziko? Hrozba, že při zajišťování činností nastane určitá událost, jednání nebo stav s následnými nežádoucími dopady na plnění stanovených povinností, úkolů a schválených záměrů a cílů SPÚ. Je definováno
Řízení bezpečnosti. Úvod do předmětu, terminologie, legislativní rámec a obecné zásady zajišťování bezpečnosti
Řízení bezpečnosti Úvod do předmětu, terminologie, legislativní rámec a obecné zásady zajišťování bezpečnosti Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního
ENVIRONMENTÁLNÍ BEZPEČNOST
ENVIRONMENTÁLNÍ BEZPEČNOST INTEGROVANÁ BEZPEČNOST ORGANIZACE Ing. ALENA BUMBOVÁ, Ph.D. Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg. č.: CZ.1.01/2.2.00/15.0070)
SBÍRKA ROZHODNUTÍ A OPATŘENÍ JIHOČESKÉ UNIVERZITY V ČESKÝCH BUDĚJOVICÍCH
SBÍRKA ROZHODNUTÍ A OPATŘENÍ JIHOČESKÉ UNIVERZITY V ČESKÝCH BUDĚJOVICÍCH číslo: R 344 datum: 20. 12. 2016 --------------------------------------------------------------------------------------------------------------------------------------
Projektové řízení a rizika v projektech
Projektové řízení a rizika v projektech Zainteresované strany Zainteresované strany (tzv. stakeholders) jsou subjekty (organizace, lidé, prostory, jiné projekty), které realizace projektu ovlivňuje. Tyto
PŘÍLOHA 4 ANALÝZA RIZIK STRATEGIE CLLD
PŘÍLOHA 4 ANALÝZA RIZIK STRATEGIE CLLD Analýza rizik je přehledem událostí, které mohou nastat a které mohou negativně ovlivnit strategii CLLD místní akční skupiny Živé pomezí Krumlovsko Jevišovicko. Analyzuje
Představení projektu Metodika
Představení projektu Metodika přípravy veřejných strategií Strategické plánování a řízení v obcích metody, zkušenosti, spolupráce Tematická sekce Národní sítě Zdravých měst Praha, 10. května 2012 Obsah
ANALÝZA A ZAPOJENÍ ZAINTERESOVANÝCH STRAN PŘI ŘEŠENÍ NESTRUKTUROVANÝCH PROBLÉMŮ
Jaromír PITAŠ 1, Hubert ŠTOFKO 2 ANALÝZA A ZAPOJENÍ ZAINTERESOVANÝCH STRAN PŘI ŘEŠENÍ NESTRUKTUROVANÝCH PROBLÉMŮ Abstract: The article deal with the definition is a stakeholder and stakeholder management.
SMĚRNICE DĚKANA Č. 4/2013
Vysoké učení technické v Brně Datum vydání: 11. 10. 2013 Čj.: 076/17900/2013/Sd Za věcnou stránku odpovídá: Hlavní metodik kvality Za oblast právní odpovídá: --- Závaznost: Fakulta podnikatelská (FP) Vydává:
Studijní opora. Název předmětu: Řízení zdrojů v ozbrojených silách. Příprava a rozvoj personálu v rezortu MO. Obsah: Úvod
Studijní opora Název předmětu: Řízení zdrojů v ozbrojených silách Téma 10: Příprava a rozvoj personálu v rezortu MO Obsah: Úvod 1. Řízení vzdělávání a rozvoje pracovníků v organizaci 2. Koncepce přípravy
Financování a ekonomické řízení
Financování a ekonomické řízení Ekonomický systém a systém ekonomického řízení AČR Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty
Strategie komunitně vedeného místního rozvoje MAS Luhačovské Zálesí pro období
PŘÍLOHA 6 ANALÝZA RIZIK Řízení rizik představuje proces identifikace a vyhodnocování rizik, jejich následné sledování a přijímání opatření, které vedou k jejich omezování či naprosté eliminaci. Tento proces
MANAGEMENT Procesní přístup k řízení organizace. Ing. Jaromír Pitaš, Ph.D.
MANAGEMENT Procesní přístup k řízení organizace Ing. Jaromír Pitaš, Ph.D. Obsah Definice procesního řízení Výhody procesního řízení Klasifikace procesů podle důležitosti Popis kontextu procesů Základní
Řízení rizik ICT účelně a prakticky?
Řízení rizik ICT účelně a prakticky? Luděk Novák, Petr Svojanovský, ANECT a.s. ISSS 12. 13. dubna 2010, Hradec Králové OBSAH Proč řízení rizik ICT? Základní prvky řízení rizik ICT Příklady ohodnocení Potřeby
MANAGEMENT Přístupy k řízení organizace
MANAGEMENT Přístupy k řízení organizace doc. Ing. Monika MOTYČKOVÁ (Grasseová), Ph.D. Univerzita obrany Fakulta ekonomika a managementu Katedra vojenského managementu a taktiky Kounicova 44/1. patro/kancelář
Písemná příprava. 1. Vymezení základních pojmů 30 min. 2. Realizace veřejné zakázky malého rozsahu-oprava 55 min
Písemná příprava Název předmětu: Hospodaření s majetkem státu Garant předmětu: pplk. Dr. habil. Ing. Pavel Foltin, Ph.D. Zpracoval: pplk. Ing. Tomáš Binar, Ph.D. Téma: Realizace veřejné zakázky Vzdělávací
PLÁNOVÁNÍ ČINNOSTI A ROZVOJE RESORTU OBRANY JAKO ÚČINNÝ NÁSTROJ ŘÍZENÍ VEŘEJNÝCH VÝDAJOVÝCH PROGRAMŮ V OBLASTI OBRANY A BEZPEČNOSTI.
PLÁNOVÁNÍ ČINNOSTI A ROZVOJE RESORTU OBRANY JAKO ÚČINNÝ NÁSTROJ ŘÍZENÍ VEŘEJNÝCH VÝDAJOVÝCH PROGRAMŮ V OBLASTI OBRANY A BEZPEČNOSTI Monika Grasseová Abstrakt V rámci optimalizace plánovacích procesů by
PŘEHLED PŘÍSTUPŮ K MANAGEMENTU RIZIK PROJEKTŮ
PŘEHLED PŘÍSTUPŮ K MANAGEMENTU RIZIK PROJEKTŮ Jan Havlík, AIT s.r.o., jhavlik@ait.cz, www.ait.cz AIT, 2002 1 Obsah 1. Příležitosti, rizika, projekty 2. Management rizik v procesech managementu projektu
Studijní texty. Téma: Vzdělávání a příprava obyvatelstva v oblasti bezpečnosti a obrany státu
Studijní texty Název předmětu: Řízení bezpečnosti Téma: Vzdělávání a příprava obyvatelstva v oblasti bezpečnosti a obrany státu Zpracoval: Ing. Miroslav Jurenka, Ph.D. Operační program Vzdělávání pro konkurenceschopnost
MANAGEMENT I Téma č. 34
MANAGEMENT I Téma č. 34 Řízení (management) podle cílů - MBO Systém managementu kvality doc. Ing. Monika GRASSEOVÁ, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu
Metodický pokyn pro řízení kvality ve služebních úřadech: Kritéria zlepšování
Metodický pokyn pro řízení kvality ve služebních úřadech: Kritéria zlepšování Ing. Štěpánka Cvejnová vedoucí kanceláře náměstka ministra vnitra pro státní službu sekce pro státní službu Ministerstvo vnitra
Písemná příprava. Název předmětu: Řízení zdrojů v ozbrojených silách. Garant předmětu: doc. RSDr. Luboš Štancl, CSc.
Písemná příprava Název předmětu: Řízení zdrojů v ozbrojených silách Garant předmětu: doc. RSDr. Luboš Štancl, CSc. Zpracoval: doc. Ing. Miroslav Cempírek, CSc. Téma: Informační systém logistiky MO a AČR
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI
MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI TÉMA Č. 4 ISO NORMY RODINY 27K pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu Katedra vojenského managementu a taktiky E-mail.: petr.hruza@unob.cz
Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany
Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany Řízení rizik, zvládání rizik, ovlivňování rizik či minimalizace rizik a další podobné pojmy jsou v současné
U N I V E R Z I T A O B R A N Y
U N I V E R Z I T A O B R A N Y DLOUHODOBÝ ZÁMĚR VZDĚLÁVACÍ A VĚDECKÉ, VÝZKUMNÉ, VÝVOJOVÉ A DALŠÍ TVŮRČÍ ČINNOSTI UNIVERZITY OBRANY NA OBDOBÍ 2006 2010 Aktualizace pro rok 2006 Brno, červen 2006 Aktualizace
Management. Ing. Jan Pivoňka
Management Ing. Jan Pivoňka Stanovení osobní vize V souladu s kotvou Konkrétní představa Citový náboj Stimul pro aktivní jednání Krátkodobější cíle motivace Výjimky Jasná vize Pohodoví lidé Úspěch bez
Informační systémy veřejné správy (ISVS)
Informační systémy veřejné správy (ISVS) zákon č.365/2000 Sb. ve znění pozdějších změn Informační systémy veřejné správy soubor informačních systémů, které slouží pro výkon veřejné správy Správci ISVS
Příloha č.3 - Analýza rizik
Příloha č.3 - Analýza rizik Analýza rizik obsahuje jednoznačnou identifikaci rizik ohrožujících realizaci SCLLD MAS Jižní Haná spolu s opatřeními k řízení těchto identifikovaných rizik. Součástí analýzy
PROHLOUBENÍ NABÍDKY DALŠÍHO VZDĚLÁVÁNÍ NA VŠPJ A SVOŠS V JIHLAVĚ
Projekt č. CZ.1.07/3.2.09/03.0015 PROHLOUBENÍ NABÍDKY DALŠÍHO VZDĚLÁVÁNÍ NA VŠPJ A SVOŠS V JIHLAVĚ http://www.vspj.cz/skola/evropske/opvk Tento projekt je spolufinancován Evropským sociálním fondem a státním
MANAGEMENT Modelování procesů. Ing. Jaromír Pitaš, Ph.D.
MANAGEMENT Modelování procesů Ing. Jaromír Pitaš, Ph.D. Obsah Procesní model organizace a hierarchická struktura procesů Identifikace oblastí a skupin procesů Identifikace procesů a popis jejich kontextu
Manažerská ekonomika
PODNIKOVÝ MANAGEMENT (zkouška č. 12) Cíl předmětu Získat znalosti zákonitostí úspěšného řízení organizace a přehled o současné teorii a praxi managementu. Seznámit se s moderními manažerskými metodami
Odůvodnění účelnosti veřejné zakázky. Plánovaný cíl veřejné zakázky.
Odůvodnění účelnosti veřejné zakázky Plánovaný cíl veřejné zakázky. Popis vzájemného vztahu mezi realizovanou veřejnou zakázkou a plánovaným cílem. Vytvoření podmínek pro efektivní stěhování dat v souvislosti
Většina podrobných údajů je uvedena přímo v Národním akčním plánu energetické účinnosti.
PŘÍLOHA Č. 5 2. ZPRÁVA O POKROKU V OBLASTI PLNĚNÍ VNITROSTÁTNÍCH CÍLŮ ENERGETICKÉ ÚČINNOSTI V ČESKÉ REPUBLICE (podle odst. 1 čl. 24 směrnice 2012/27/EU o energetické účinnosti) Úvod Směrnice Evropského
Strategie komunitně vedeného místního rozvoje pro území MAS Blaník
Strategie komunitně vedeného místního rozvoje pro území MAS Blaník Pro období 2014 2020(5) VERZE 05 (aktualizace po změně číslování opatření dle členské schůze 11. 10. 2016 a 26. 10. 2016) Příloha: ANALÝZA
Zpravodajské zabezpečení a průzkum
Zpravodajské zabezpečení a průzkum Zpravodajské zabezpečení BÚU Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty vojenského leadershipu
Řízení zdrojů v ozbrojených silách
Řízení zdrojů v ozbrojených silách T 4- Hospodaření s majetkem státu, tvorba zásob majetku Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.040 Červenec 2009 Informační technologie Bezpečnostní techniky Řízení rizik bezpečnosti informací ČSN ISO/IEC 27005 36 9790 Information technology Security techniques Information
Business Continuity Management jako jeden z nástrojů zvládání rizik. Ing. Martin Tobolka AEC, spol. s r.o.
Business Continuity Management jako jeden z nástrojů zvládání rizik Ing. Martin Tobolka AEC, spol. s r.o. Co je BCM? Mezi časté příčiny přerušení kontinuity činností patří technická selhání (energie, HW,
Obecné schéma řízení rizik, stanovení rozsahu a cíle analýzy rizik, metody sběru a interpretace vstupních dat
Obecné schéma řízení rizik, stanovení rozsahu a cíle analýzy rizik, metody sběru a interpretace vstupních dat doc. Ing. Alena Oulehlová, Ph.D. Univerzita obrany Fakulta vojenského leadershipu Katedra krizového
Zavádění řízení kvality ve služebních úřadech. Mgr. Markéta Munková Praha,
Zavádění řízení kvality ve služebních úřadech Mgr. Markéta Munková Praha, 18. 1. 2018 Zavádění řízení kvality ve služebních úřadech I. Proč zavádět řízení kvality do služebních úřadů a z čeho taková povinnost
Kvalita ve veřejné správě. Ing. Mgr. David Sláma ředitel odboru strategického rozvoje a koordinace veřejné správy Ministerstvo vnitra
Kvalita ve veřejné správě Ing. Mgr. David Sláma ředitel odboru strategického rozvoje a koordinace veřejné správy Ministerstvo vnitra Kvalita ve veřejné správě Kvalita ve veřejné správě = míra naplňování
Studijní text. Téma 5: ETAPY A PROCESY ZADÁVÁNÍ VEŘEJNÉ ZAKÁZKY. Název předmětu: INVESTICE A AKVIZICE. Zpracoval: Ing. Pavel Vyleťal, Ph.D.
Studijní text Název předmětu: INVESTICE A AKVIZICE Téma 5: ETAPY A PROCESY ZADÁVÁNÍ VEŘEJNÉ ZAKÁZKY Zpracoval: Ing. Pavel Vyleťal, Ph.D. Operační program Vzdělávání pro konkurenceschopnost Název projektu:
Hlavní město Praha RADA HLAVNÍHO MĚSTA PRAHY USNESENÍ. Rady hlavního města Prahy
Hlavní město Praha RADA HLAVNÍHO MĚSTA PRAHY USNESENÍ Rady hlavního města Prahy číslo 1602 ze dne 25.10.2011 k návrhu na změnu Organizačního řádu Magistrátu hlavního města Prahy a změnu Úkolů odborů Magistrátu
Strategický plán udržitelného rozvoje města Sokolov
Strategický plán udržitelného rozvoje města Sokolov Implementační dokument MĚSTO SOKOLOV May 29, 2015 Autor: Profesionální servis s.r.o. Mgr. Bc. Jindřich Hlavatý, PhD. Mgr. Bc. Miloš Podlipný Pro účely
PŘÍLOHA Č. 4 - ANALÝZA RIZIK
PŘÍLOHA Č. 4 - ANALÝZA RIZIK Cílem této kapitoly je identifikovat a popsat, pokud možno eliminovat resp. navrhnout opatření ke snížení a tím zvýšit pravděpodobnost úspěchu implementace strategie. Rizika
MODUL MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI V PODMÍNKÁCH UNIVERZITY OBRANY
Petr HRŮZA 1 MODUL MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI V PODMÍNKÁCH UNIVERZITY OBRANY Abstract: The article introduces the module cyber security at the University of Defence. This is a new module. University
ČESKÁ TECHNICKÁ NORMA
ČESKÁ TECHNICKÁ NORMA ICS 35.040 Červenec 2013 Informační technologie Bezpečnostní techniky Řízení rizik bezpečnosti informací ČSN ISO/IEC 27005 36 9790 Information technology Security techniques Information
VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST. pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno
VZDĚLÁVÁNÍ V OBLASTI KYBERNETICKÉ BEZPEČNOSTI NA UNIVERZITĚ OBRANY I. ČÁST pplk. Ing. Petr HRŮZA, Ph.D. petr.hruza@unob.cz Univerzita obrany Brno Struktura Univerzity obrany Fakulta vojenského leadershipu
Řízení projektového cyklu. Fáze projektového cyklu
ODBORNÉ VZDĚLÁVÁNÍ ÚŘEDNÍKŮ PRO VÝKON STÁTNÍ SPRÁVY OCHRANY OVZDUŠÍ V ČESKÉ REPUBLICE Řízení projektového cyklu (PCM - project cycle management) Fáze projektového cyklu Řízení projektového cyklu Projektový
Modelování hrozeb. Hana Vystavělová AEC, spol. s r.o.
Modelování hrozeb Hana Vystavělová AEC, spol. s r.o. Agenda Možné způsoby identifikace rizik Úskalí analýzy rizik Modelování hrozeb metodiky Modelování hrozeb ukázky Výhody a přínosy modelování hrozeb
Metodický pokyn pro řízení kvality ve služebních úřadech v krocích
Metodický pokyn pro řízení kvality ve služebních úřadech v krocích Mgr. Kateřina Břenková, MBA Ing. Štěpánka Cvejnová kancelář náměstka ministra vnitra pro státní službu sekce pro státní službu Ministerstvo
Aktualizace dlouhodobého záměru
Aktualizace dlouhodobého záměru vzdělávací a vědecké, výzkumné, vývojové a inovační a další tvůrčí činnosti FAKULTY VOJENSKÝCH TECHNOLOGIÍ na rok 2016 Brno 2016 Úvod Dlouhodobý záměr vzdělávací a vědecké,
Strategie komunitně vedeného místního rozvoje pro území MAS Blaník. VERZE 03 (aktualizace pro jednání členské schůze MAS Blaník,
Strategie komunitně vedeného místního rozvoje pro území MAS Blaník Pro období 2014 2020(5) VERZE 03 (aktualizace pro jednání členské schůze MAS Blaník, 29. 3. 2016) Příloha: ANALÝZA RIZIK ANALYZA RIZIK
Registr rizik. Dopad kvantifikujeme podle matice níže. 2 Malý dopad. 3 Střední dopad. 4 Vysoký dopad. 5 Velmi vysoký dopad. malý dopad.
Registr rizik Co je Registr rizik a k čemu slouží S každým projektem jsou spojena určitá rizika, tedy nejisté události, které mohou nastat a ovlivnit (zpravidla negativně) průběh. Analýza rizik je samostatnou
MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007
Gradua-CEGOS, s.r.o., Certifikační orgán pro certifikaci osob č. 3005 akreditovaný Českým institutem pro akreditaci, o.p.s. podle ČSN EN ISO/IEC 17024 MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ
Představení metodiky přípravy veřejných strategií
Představení metodiky přípravy veřejných strategií Seminář Příprava GeoInfoStrategie mezinárodní souvislosti a zahraniční podněty 17. ledna 2013 Kontext vzniku metodiky reakce na současný nevyhovující stav
Roční evaluační plán
Roční evaluační plán Regionálního operačního programu regionu soudržnosti Severozápad na rok 2008 návrh verze 1.0 strana 1 z celku 9 EVIDENCE PROCESU PŘÍPRAVY, SCHVÁLENÍ A REVIZÍ (ČÁSTI) EVALUAČNÍHO PLÁNU
NOVÁ KONCEPCE ŘÍZENÍ VÝKONU SLUŽBY PŘÍSLUŠNÍKŮ POLICIE ČESKÉ REPUBLIKY INFORMACE O KONCEPCI ŘÍZENÍ VÝKONU SLUŽBY
NOVÁ KONCEPCE ŘÍZENÍ VÝKONU SLUŽBY PŘÍSLUŠNÍKŮ POLICIE ČESKÉ REPUBLIKY INFORMACE O KONCEPCI ŘÍZENÍ VÝKONU SLUŽBY PhDr. Petr Jedinák, Ph.D. katedra managementu a informatiky, Fakulta bezpečnostně právní,
Krizové řízení. Krizové řízení v oblasti obrany státu
Krizové řízení Krizové řízení v oblasti obrany státu Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty vojenského leadershipu Registrační
Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka
Jak auditovat systémy managementu bez příruček a směrnic Ing. Milan Trčka Nový přístup k vedení auditů 3 úrovně pro vedení auditu Vrcholové vedení organizace Vlastníci procesů Pracoviště Nový přístup k
PRO INFORMACI ČLENŮ VLÁDY. Veřejná zakázka Kolová obrněná vozidla velitelsko-štábní a spojovací PANDUR nákup
MINISTERSTVO OBRANY Čj.: 621-13/2015-1350 V Praze dne. srpna 2015 Výtisk č. PRO INFORMACI ČLENŮ VLÁDY Věc: Veřejná zakázka Kolová obrněná vozidla velitelsko-štábní a spojovací PANDUR nákup Důvod předložení:
Vnitřní směrnice č. 3/2018 pro zadávání veřejných zakázek malého rozsahu
Vnitřní směrnice č. 3/2018 pro zadávání veřejných zakázek malého rozsahu ve znění dodatku č. 1 ze dne 4.2.2019 ČÁST PRVNÍ OBECNÁ USTANOVENÍ Předmět směrnice 1. Tato směrnice pro zadávání veřejných zakázek
Fyzická bezpečnost. Bezpečnost informací v ČR. Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz
Fyzická bezpečnost Bezpečnost informací v ČR Ing. Oldřich Luňáček, Ph.D. oldrich.lunacek@unob.cz Operační program Vzdělávání pro konkurenceschopnost Projekt: Vzdělávání pro bezpečnostní systém státu (reg.
Služební předpis státního tajemníka v Ministerstvu obrany, kterým se stanoví vnitřní systemizace (SP-1/2018-ST)
OBSAH: 1 2 3 Služební předpis státního tajemníka v Ministerstvu obrany, kterým se stanoví vnitřní systemizace (SP-1/2018-ST) Služební předpis státního tajemníka v Ministerstvu obrany, Organizační řád Ministerstva
Písemná příprava. 1. Význam ISL 20 min. 2. Místo ISL v KIS resortu obrany 15 min. 3. Hlavní interface ISL 15 min
Písemná příprava Název předmětu: Hospodaření s majetkem státu Garant předmětu: pplk. Dr. habil. Ing. Pavel Foltin, Ph.D. Zpracoval: pplk. Ing. Tomáš Binar, Ph.D. Téma: Místo a úloha informačního systému
HODNOTÍCÍ MODUL HOW 2 KNOW MODEL MANAŽER
A IS IS, a.s. F l o r i á nsk é nám. 1 0 3-27 2 0 1 K l a d no - h2 k.a i si s.c z T e l., f a x: +4 2 0 312 245 8 1 8 - e -m a il: h2 k @ a i si s. c z HODNOTÍCÍ MODUL HOW 2 KNOW Nástroj pro hodnocení
SOUHRNNÁ ZPRÁVA Výběr a definice klíčových kompetencí řídících pracovníků školských zařízení pro zájmové vzdělávání a nestátních neziskových
SOUHRNNÁ ZPRÁVA Výběr a definice klíčových kompetencí řídících pracovníků školských zařízení pro zájmové vzdělávání a nestátních neziskových organizací dětí a mládeže, nebo pracujících s dětmi a mládeží.
Vyhodnocení Rezortního interního protikorupčního programu Ministerstva životního prostředí (RIPP MŽP) za rok 2014
Vyhodnocení Rezortního interního protikorupčního programu Ministerstva životního prostředí (RIPP MŽP) za rok 2014 září 2014 Obsah: Úvod... 2 1. Vytváření a posilování protikorupčního klimatu... 2 2. Transparentnost...
ŘÍZENÍ JAKOSTI. Ing. Eva Šlaichová, Ph.D. eva.slaichova@tul.cz Budova H 6. patro Tel.: 48 535 2353 Konzultační hodiny: ST 10:40 12:10 nebo dle dohody
ŘÍZENÍ JAKOSTI Ing. Eva Šlaichová, Ph.D. eva.slaichova@tul.cz Budova H 6. patro Tel.: 48 535 2353 Konzultační hodiny: ST 10:40 12:10 nebo dle dohody Sylabus předmětu Úvod do problematiky. Vymezení pojmů.
MARKETINGOVÁ PODPORA AKVIZICE VE VYZBROJOVÁNÍ
MARKETINGOVÁ PODPORA AKVIZICE VE VYZBROJOVÁNÍ MARKETINGOVÁ PODPORA AKVIZICE VE VYZBROJOVÁNÍ Ing. Petr ŠMIDRKAL Anotace: Článek pojednává o marketingové podpoře akvizice ve vyzbrojování jako o jednom z
Písemná příprava. Téma: Druhy a tvorba rezerv, inventarizace majetku a závazku v rezortu Ministerstva obrany
Písemná příprava Název předmětu: Hospodaření s majetkem státu Garant předmětu: pplk. Dr. habil. Ing. Pavel Foltin, Ph.D. Zpracoval: pplk. Ing. Tomáš Binar, Ph.D. Téma: Druhy a tvorba rezerv, inventarizace
MINISTERSTVO OBRANY ČESKÉ REPUBLIKY APV PRŮMYSLOVÉ DNY února 2015 MINISTERSTVO OBRANY ČR
MINISTERSTVO OBRANY ČESKÉ REPUBLIKY APV PRŮMYSLOVÉ DNY 16. 20. února 2015 APLIKAČNÍ PROGRAMOVÁ VYBAVENÍ (APV) PRŮMYSLOVÉ DNY major Ing. Leoš NĚMEC kontakt: +420 602 247 660 nemecl@army.cz 2 APV PRŮMYSLOVÉ
Vstupní analýza absorpční kapacity OPTP. pro programové období 2014 2020
Manažerské shrnutí 1 Výstup zpracovaný k datu: 10. 2. 2014, aktualizace k 7.5. 2014 Zpráva zpracována pro: Ministerstvo pro místní rozvoj ČR Staroměstské náměstí 6 110 15 Praha 1 Dodavatel: HOPE-E.S.,
Strana 1 z 5. Kompletní číselník NIPEZ je uveřejněn v aplikaci NIPEZ dostupné na http://ciselnik.nipez.cz/faces/login.xhtml.
K UV č. 289 ze dne 22. dubna 2015 (č.j. 368/15) Návrh komodit určených pro standardizaci a návrh pravidel centrálního nákupu státu Pro komodity související s provozem ústředních orgánů státní správy a
SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist)
SOUBOR OTÁZEK PRO INTERNÍ AUDIT (Checklist) Oblast 1. STRATEGICKÉ PLÁNOVÁNÍ Jsou identifikovány procesy v takovém rozsahu, aby byly dostačující pro zajištění systému managementu jakosti v oblasti vzdělávání?
WS PŘÍKLADY DOBRÉ PRAXE
WS PŘÍKLADY DOBRÉ PRAXE ISO 9001 revize normy a její dopady na veřejnou správu Ing. Pavel Charvát, člen Rady pro akreditaci Českého institutu pro akreditaci 22.9.2016 1 ISO 9001 revize normy a její dopady
Vzdělávání pro bezpečnostní systém státu
KOMUNIKAČNÍ A INFORMAČNÍ SYSTÉMY A JEJICH BEZPEČNOST TÉMA Č. 20 BEZPEČNOST INFORMACÍ MOŽNOSTI VZNIKU INCIDENTŮ A JEJICH TYPY pplk. Ing. Petr HRŮZA, Ph.D. Univerzita obrany, Fakulta ekonomiky a managementu
Strategie VŠTE 2010-2015
Strategie VŠTE 2010-2015 PREAMBULE: Tento dokument vymezuje pohled vrcholového vedení Vysoké školy technické a ekonomické v Českých Budějovicích (dále jen VŠTE ) na dlouhodobé směřování vysoké školy v
GDPR SNADNO.info. Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster
GDPR SNADNO.info Ing. Lukáš Přibyl, předseda NSMC Network Security Monitoring Cluster +420 549 492 289 lukas.pribyl@nsmcluster.com Profil Network Security Monitoring Cluster Network Security Monitoring
Výzva k podání nabídek
Výzva k podání nabídek Číslo zakázky (bude doplněno MPSV při uveřejnění): Název zakázky: Předmět zakázky (služba, dodávka nebo stavební práce): Zvýšení kvality řízení na Městském úřadu Lanškroun Služba
Vysoká škola technická a ekonomická v Českých Budějovicích. Institute of Technology And Business In České Budějovice
10. PLÁN RIZIK, PROJEKTOVÁ DOKUMENTACE, VÝBĚROVÉ ŘÍZENÍ A NÁKUPY Vysoká škola technická a ekonomická v Českých Budějovicích Institute of Technology And Business In České Budějovice Tento učební materiál
Řízení zdrojů v ozbrojených silách
Řízení zdrojů v ozbrojených silách T 2- Organizace řízení majetkových zdrojů v resortu obrany Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu
GEOINFOSTRATEGIE V RÁMCI RESORTU MINISTERSTVA OBRANY
GEOINFOSTRATEGIE V RÁMCI RESORTU MINISTERSTVA OBRANY plk. Ing. Radek WILDMANN OBSAH PREZENTACE Působnost a závazky resortu MO Specifika tvorby a využívání prostorových informací pro potřeby obrany státu
ČSN EN ISO (únor 2012)
ČSN EN ISO 50001 (únor 2012) nahrazuje ČSN EN 16001 z 02/2010 kompatibilní s ISO 9001 a ISO 14001 Seminář: ČSN EN ISO 50001: 2012 Zadavatel: EKIS Délka přednášky: 1 hodina Přednášející: Ing. Vladimír Novotný
Písemná příprava. Téma: Základní koncepce logistiky, přidělování do majetkové, zásobovací a odborné péče
Písemná příprava Název předmětu: Hospodaření s majetkem státu Garant předmětu: pplk. Dr. habil. Ing. Pavel Foltin, Ph.D. Zpracoval: pplk. Ing. Tomáš Binar, Ph.D. Téma: Základní koncepce logistiky, přidělování
ŘÍZENÍ RIZIK KORUPCE, NEJNOVĚJŠÍ TRENDY BOJE PROTI KORUPCI VE VEŘEJNÉ SPRÁVĚ, PROTIKORUPČNÍ OPATŘENÍ VYHODNOCENÍ V RÁMCI REZORTU MINISTERSTVA VNITRA
ŘÍZENÍ RIZIK KORUPCE, NEJNOVĚJŠÍ TRENDY BOJE PROTI KORUPCI VE VEŘEJNÉ SPRÁVĚ, PROTIKORUPČNÍ OPATŘENÍ VYHODNOCENÍ V RÁMCI REZORTU MINISTERSTVA VNITRA vyhodnocení IPP a nové směry v oblasti korupčních rizik
PŘEHLED NAPLŇOVÁNÍ STANDARDŮ KVALITY SOCIÁLNĚ-PRÁVNÍ OCHRANY ÚŘADU Lanškroun
PŘEHLED NAPLŇOVÁNÍ STANDARDŮ KVALITY SOCIÁLNĚ-PRÁVNÍ OCHRANY ÚŘADU Lanškroun Číslo kritéria Obsah kritéria Stručný popis naplňování kritéria (jde o příklady řešení, je nutno upravit podle faktických postupů
HOSPODÁŘSKÁ SFÉRA A HOSPODÁŘSKÁ OPATŘENÍ PRO KRIZOVÉ STAVY
20. medzinárodná vedecká konferencia Riešenie krízových situácií v špecifickom prostredí, Fakulta bezpečnostného inžinierstva ŽU, Žilina, 20. - 21. máj 2015 HOSPODÁŘSKÁ SFÉRA A HOSPODÁŘSKÁ OPATŘENÍ PRO
Vyhodnocení Interního protikorupčního programu Správy Krkonošského národního parku (IPP Správy KRNAP) za rok 2015
Správa Krkonošského národního parku Vyhodnocení Interního protikorupčního programu Správy Krkonošského národního parku (IPP Správy KRNAP) za rok 2015 říjen 2015 Stránka 1 z 6 Obsah: Úvod... 3 1. Vytváření
1.1 Význam a cíl měření
Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/03.0009 1.1 Význam a cíl měření Cílem obsahového okruhu Technická měření je vybavit žáky především souborem praktických