13.07.2015 Views

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Prekid u poslovanju ipad sustavaGubici zbogneraspoloživosti/nedostataka/neefikasnostiIT sustava/dobavljačakomunalnih iinformacijskih usluga.Gubici zbog lošegfunkcioniranja hardvera isoftvera, strukturneneadekvatnosti,telekomunikacijskihnedostataka itd.zbog prirodnih katastrofa53 Politički i zakonski rizikGubici zbog političkih ili zakonskih promjena61 Neadekvatnost, neefikasnost, loše funkcioniranje ili pad ITsustavaGubici vezani za tehničke probleme sustava: neraspoloživost,neefikasnost, pad ili poremećaj u IT sustavu (hardver, softver,telekomunikacije)62 (Javne usluge/informacija) neraspoloživost dobavljačaGubici zbog vanjskih usluga i korištenja dobavljačaUkoliko u organizaciji ne postoji takva evidencija dogañaja, sama procjena rizika za pojedinedogañaje se temelji na iskustvu drugih organizacija i pretpostavkama kakva je situacija u vlastitojorganizaciji. Na temelju tako pretpostavljenih podataka i sama procjena rizika po kvalitativnoj metodimože biti relativno manje točna.PROCES UPRAVLJANJA RIZICIMAProblem identifikacije uzroka, mjesta, frekvencije, posljedica itd. vezanih za incidente operativnihrizika predstavlja proces koji tijekom vremena treba razviti poboljšanjima na prihvatljivu razinuzrelosti. Nezgodna stvar je u tome što se do te zrelosti može doći prvenstveno vlastitim zaposlenicima,kao najboljim poznavaocima stanja i mogućnosti po pitanjima prijetnji i ranjivosti svakog dijelaorganizacije s točke gledišta operativnog rizika. Tu su vanjski konzultanti u biti nemoćni bez suradnjezaposlenika. Vanjski konzultanti su za pitanje uspostave i poboljšanja procesa za upravljanje(operativnim) rizicima pogodni da pomognu internom timu uspostavljenom u organizaciji u stručnomsmislu, a praktični postupci i rezultati rada tog procesa trebali bi biti od strane internih ljudi,prvenstveno članova tima za upravljanje rizicima, ali i ostalih zainteresiranih strana. Zbog toga je odpresudnog značaja edukacija i trening tima za upravljanje rizicima koji predstavljaju profesionalnujezgru u organizaciji. U velikim kompanijama, bankama i drugim financijskim institucijama obično seformira posebni odjel za rizike sastavljen od kompetentnih stručnjaka.Prednost procesa za upravljanja rizicima je njegova univerzalnost. To znači da sam proces po svojojstrukturi i aktivnostima ne zavisi od veličine i djelatnosti kompanije. Zbog toga za proces upravljanjarizicima postoji posebna norma, odnosno niz normi ISO 31000:2009, ISO 31010:2009 i ISO Guide73:2009. Norma ISO 31000 opisuje generički proces za upravljanje rizicima i pogodan je za sve vrsterizika u svim područjima, što znači i za upravljanje operativnim rizicima. Modificirana blok shemaprocesa za upravljanje rizicima prema ISO 31000 prikazana je na slici 6.Kao što se može vidjeti na slici 6 norma ISO 31000 definira tri područja i to: principi upravljanjarizikom, okvir za upravljanje rizikom i konačno sam proces upravljanja rizikom. Norma ISO 31000 ješiroko prihvaćana u cijelom svijetu i smatra se optimalnim rješenjem za upravljanje sa svim vrstamarizika. Iz principa upravljanja rizicima prema ISO 31000 vidi se da je taj podsustav upravljanjasastavni dio svih razina upravljanja, da učestvuje u stvaranju viška vrijednosti, te da je integralni diocjelokupnog upravljanja. Niz organizacija, može se reći za sada apsolutna većina, nema formaliziranoupravljanje rizicima. Meñutim, vjerojatno da nema organizacije koja barem neformalno u upravljanjune koristi barem neke elemente upravljanja rizicima. Okvir upravljanja rizicima prema ISO 31000upućuje da je prihvaćen PDCA krug (Plan-Do-Check-Act) za upravljanje rizicima. Taj pristup jestandardiziran za sve ISO norme kada se govori o upravljanju procesima, pa je logično da se i procesza upravljanje rizicima uklapa u to pravilo. Konačno, proces za upravljanje rizicima na slici 6 imaelemente:434M&S 8(2013)

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!