Risk Management. Překlad a interpretace pro české prostředí

Podobné dokumenty
Překlad a interpretace pro české prostředí

ČESKÁ TECHNICKÁ NORMA

ČESKÁ TECHNICKÁ NORMA

Jak postupovat při řízení kontinuity činností. Risk Analysis Consultans

of practice for information security management Překlad a interpretace pro české prostředí

ČESKÁ TECHNICKÁ NORMA

Předmluva: Vítejte v ITIL! Úvod 15 IT Infrastructure Library O této knize ITIL (IT Infrastructure Library ) 1.3. Služby a správa služeb

ČESKÁ TECHNICKÁ NORMA

Překlad a interpretace pro české prostředí

TVORBA BEZPEČNOSTNÍ POLITIKY ORGANIZACE A HAVARIJNÍHO PLÁNU

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

ČESKÁ TECHNICKÁ NORMA

Management rizika Bc. Ing. Karina Mužáková, Ph.D. BIVŠ,

ISMS. Bezpečnostní projekt. V Brně dne 10. října 2013

Management rizik v životním cyklu produktu

Standardy/praktiky pro řízení služeb informační bezpečnosti. Doc. Ing. Vlasta Svatá, CSc. Vysoká škola ekonomická Praha

Operační program Vzdělávání pro konkurenceschopnost Název projektu: Inovace magisterského studijního programu Fakulty ekonomiky a managementu

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

MFF UK Praha, 29. duben 2008

EVROPSKÁ ŽELEZNIČNÍ AGENTURA. SYSTÉMOVÝ PŘÍSTUP Prováděcí pokyny pro tvorbu a zavádění systému zajišťování bezpečnosti železnic

Zkušenosti se zaváděním a řízením EA ve veřejné správě Slovenska. září 2015

ZVAŽOVÁNÍ RIZIKA V PROCESECH A ZPŮSOBŮ JEJICH ŘÍZENÍ. Dům techniky České Budějovice

TÜV SÜD Czech s.r.o. Systém energetického managementu dle ČSN EN 16001

Návrh aktualizace rámce COSO vymezení ŘKS 2. setkání interních auditorů z finančních institucí

ČSN Část 3: Návod k použití. IEC Oddíl 9: Analýza rizika technologických systémů

Cesta k zavedení managementu společenské odpovědnosti, aneb jak na to praxe Krajského úřadu Jihomoravského kraje

MANAŽER SM BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.10/2007

BUSINESS CONTINUITY MANAGEMENT

Solvency II: Pilíř 2. Aby se nic špatného nestalo. kpmg.cz

Gradua-CEGOS, s.r.o. AUDITOR BOZP PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI. CS systémy managementu organizací verze 2, 8.2, b) 1.

Vladimír Nekvasil Manažer SMS a kvality

ABC s.r.o. Výtisk číslo: PŘÍRUČKA ENVIRONMENTU. Zpracoval: Ověřil: Schválil: Č.revize: Počet příloh: Účinnost od:

ČESKÁ TECHNICKÁ NORMA

Řízení projektů v praxi

Stav podnikové bezpečnosti, Globální zpráva Jakub Jiříček, Symantec ČR a SR

Příspěvek je věnován základním informacím o způsobu volby vhodné strategie řízení kontinuity činností v organizaci.

IPPF PRŮVODCE PRAXÍ INTERNÍ AUDIT A PODVOD

10 KROKŮ K DOKONALOSTI. Využívejte efektivně systém řízení kvality ve své firmě a staňte se lídrem ve svém oboru

Jak na jakost v podnikovém IT Evropský týden kvality Praha

ČESKÁ TECHNICKÁ NORMA

ČSN EN ISO OPRAVA 1

VODÍTKA HODNOCENÍ DOPADŮ

ČESKÁ TECHNICKÁ NORMA

Co je riziko? Řízení rizik v MHMP

OUTSOURCING POHLEDEM CIO PODNIKU STŘEDNÍ VELIKOSTI

ŘÍZENÍ KVALITY VE SLUŽEBNÍCH ÚŘADECH Podpora profesionalizace a kvality státní služby a státní správy, CZ /0.0/0.

Problematika archivace elektronických dokumentů v CR a EU normy, standardy. M.Širl

CONTROLLING. Metodický list č. 1. Název tematického celku: FUNKCE CONTROLLINGU A ZÁKLADNÍ VZTAHY VE FINANČNÍM PLÁNU

ČESKÁ TECHNICKÁ NORMA

Právní formy podnikání v ČR

Development of National Coding Standards within the Czech DRG System

Implementace systému ISMS

Rozdíly mezi normou ISO 9001:2008 a ISO 9001:2015.

POŽADAVKY NORMY ISO 9001

Cobit 5: Struktura dokumentů

JAK SE PŘIPOJIT K EGOVERNMENTU? Michal Polehňa, Jiří Winkler

Představení normy ČSN ISO/IEC Management služeb

Ing. David Řehák, Ph.D. Katalog rizik: softwarový nástroj pro podporu řízení rizik v rezortu obrany

ČESKÁ TECHNICKÁ NORMA

Propojování metod kvality

MANAŽER KVALITY PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI CO 4.4/2007

Jak informační zdroje pomáhají v době krize? Petr Dudek Unipetrol Services, s.r.o.

ČESKÁ TECHNICKÁ NORMA

Ondřej Hykš

ISO Facility management nová fáze vnímání facility managementu ve společnostech. Ing. Ondřej Štrup, IFMA Fellow

Anotace k presentaci

ERM Enterprise Risk Management

Slovo autora 9 Pøedmluva? Pøedmluva! 10 Úvod Co umí tøíletý èlovíèek? Co platí pro v echnylidi pro dìti také

ČESKÁ TECHNICKÁ NORMA

Semestrální práce z předmětu 4IT421 Téma: CMMI-DEV v.1.3 PA Project Monitoring and Control

Potřebujete mít vaše IS ve shodě s legislativou? Bc. Stanislava Birnerová

ZMĚNA ČESKÉHO OBRANNÉHO STANDARDU. AAP-48, Ed. B, version 1

Integrovaný systém řízení

Výukový materiál zpracovaný v rámci projektu Výuka moderně

Zabezpečení infrastruktury

ČESKÁ TECHNICKÁ NORMA

Systém managementu Úřadu městské části Brno-střed - procesní řízení samosprávních agend využití ukazatelů

VYSOKÁ ŠKOLA HOTELOVÁ V PRAZE 8, SPOL.S R. O.

Národní akční plán pro Alzheimerovu nemoc a obdobná onemocnění 2020? 1. setkání pracovní skupiny

Český institut pro akreditaci, o.p.s. Ing. Milan Badal

ORGANIZAČNÍ ŘÁD ČVUT FD

Hodnocení úrovně bezpečnostních dopadů a zařazování do bezpečnostních úrovní egc

MANAGEMENT KYBERNETICKÉ BEZPEČNOSTI

ISO 9000, 20000, Informační management VIKMA07 Mgr. Jan Matula, PhD. III. blok

Jaroslav Nenadál, 2006 ISBN

ČESKÁ TECHNICKÁ NORMA

Gradua-CEGOS, s.r.o. člen skupiny Cegos MANAŽER EMS PŘEHLED POŽADOVANÝCH ZNALOSTÍ K HODNOCENÍ ZPŮSOBILOSTI

ČESKÁ TECHNICKÁ NORMA

CONTROLLING. Metodický list č. 1 FUNKCE CONTROLLINGU ZÁKLADY FINANČNÍHO PLÁNU A ZDROJE DAT PRO CONTROLLING

Prosazování genderové rovnosti

nedostatku vody v kontextu ení Ing. Václav Dvořák, PhD. odbor ochrany vod

Zkouška ITIL Foundation

Inovace bakalářského studijního oboru Aplikovaná chemie

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

VYHLÁŠKA ze dne 22. července 2013 o požadavcích na schvalování účetních závěrek některých vybraných účetních jednotek

Bezpečnost IT - od technologie k procesům

WS PŘÍKLADY DOBRÉ PRAXE

IT Governance. Libor TůmaT. konzultant, AHASWARE. itsmf

ISO 9001:2015 CERTIFIKACE ISO 9001:2015

Zimní škola OVZ Jak na implementaci OVZ v organizaci? Monika Dobrovodská

Transkript:

Information Security Management Information Risk Management Business Continuity Management Information Forensic Analysis RISK ANALYSIS CONSULTANTS AS/NZS 4360:2004 Risk Management Překlad a interpretace pro české prostředí V060127 2004, SAI Global 2006, Risk Analysis Consultants

Obsah Aktualizace norem / Keeping Standards up-to-date iii Statut dokumentu / Document status Autorská práva / Copyright Informace / Information Úvod v Předmluva vii 1 Působnost a obecné pojmy 1 1.1 Působnost a použití 1 1.2 Účel 1 1.3 Termíny a definice 1 1.4 Terminologie a překlady 5 1.5 Odkazované dokumenty 5 2 Přehled procesu řízení rizik 6 2.1 Úvod 6 2.2 Hlavní prvky 6 3 Proces řízení rizik 8 3.1 Komunikace a konzultace 8 3.2 Stanovení souvislostí 8 3.3 Identifikace rizik 11 3.4 Analýza rizik 11 3.5 Vyhodnocení rizik 13 3.6 Zvládání rizik 14 3.7 Monitorování a přezkoumávání procesu řízení rizik 16 3.8 Záznam procesu řízení rizik 16 4 Zavedení účinného řízení rizik 17 4.1 Účel 17 4.2 Vyhodnocení existujících praktik a potřeb 17 4.3 Plánování řízení rizik 17 Rejstřík 20 vi 2004 SAI Global,

2 Přehled procesu řízení rizik 2.1 Úvod Tato kapitola podává stručný přehled procesu řízení rizik. Každý krok procesu řízení rizik je poté podrobně rozebrán v kapitole 3. Řízení rizik je nedílnou součástí dobré správy a řízení organizace. Je to postupný, neustále se opakující proces zlepšování, nejlépe začleněný do existujících praktik nebo obchodních postupů. 2.2 Hlavní prvky Základními složkami procesu řízení rizik jsou, jak je patrné z obrázku 2.1, následující: a) komunikace a konzultace V každém stadiu procesu řízení rizik přiměřeně komunikujte a konzultujte prováděné kroky s vnitřními i vnějšími zainteresovanými stranami, přitom mějte na paměti celkový proces. b) stanovení souvislostí Určete vnější a vnitřní kontext řízení rizik ve kterém bude zbytek procesu probíhat. Zaveďte měřítka, podle kterých budou rizika posuzována a stanovte složení analýzy rizik. c) identifikace rizik Zjistěte kde, kdy, proč a jak by události mohly zabránit, zpozdit, ztížit nebo usnadnit dosažení cílů. d) analýza rizik Zjistěte a vyhodnoťte již zavedená opatření. Určete následky, jejich možnost a tím i závažnost rizika. Tato analýza by měla vzít v úvahu celou řadu možných následků, jak a proč se mohou přihodit. e) vyhodnocení rizik Porovnejte odhadovanou závažnost rizika se zavedenými měřítky a snažte se nalézt rovnováhu mezi eventuálními výhodami a nepříznými důsledky. Porovnání umožní rozhodnout se o rozsahu a podstatě nezbytných opatření a o prioritách. f) zvládání rizik Vytvořte a zaveďte konkrétní a úsporné strategie a plány vedoucí ke zvýšení možných zisků a snížení případných ztrát. g) monitorování a přezkoumávání Sledovat účinnost všech kroků procesu řízení rizik je nezbytné a velmi důležité pro neustálé zlepšování. Posuzováním rizika a účinnosti opatření je třeba zajistit, aby měnící se okolnosti neovlnily stanovené priority. Řízení rizik může být v organizaci použito na mnoha úrovních, strategických, taktických nebo výkonných. Může se zahrnout do konkrétních projektů, napomáhat utváření konkrétních rozhodnutí, nebo spravovat konkrétní známé rizikové oblasti. Nedílnou součástí procesu stálého zdokonalování jsou záznamy, pořizované v každém kroku procesu řízení rizik, které umožní porozumět uskutečněným rozhodnutím. 6 2004 SAI Global,

Obrázek 2-1 Přehled procesu řízení rizik 2004 SAI Global, 17

Information Security Management Information Risk Management Business Continuity Management Information Forensic Analysis Risk Analysis Consultants is an independent Czech based provider of professional services and solutions in all areas of information security. Risk Analysis Consultants is first Czech company NATO BOA partner. Risk Analysis Consultants is registered in part I. of the Czech government list of institutes qualified for forensic expertise in the area of cybernetics and computer systems. Risk Analysis Consultants Spanelska 2 120 00 Prague 2 Czech Republic tel: +420 221 628 400 fax: +420 221 628 401 e-mail: rac@rac.cz www.rac.cz RISK ANALYSIS CONSULTANTS V050906