13.07.2015 Views

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

zbornik radova (.pdf 11,5 MB) - Hrvatsko društvo inženjera sigurnosti

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

njihove pojave. Sigurnost predstavlja komplement od ne<strong>sigurnosti</strong>. U tom kontekstu bi se podsigurnošću podrazumijevalo postojanje informacija i znanja o dogañajima, posljedicama iučestalostima. Analizirajući odnos rizika i <strong>sigurnosti</strong> može se pokazati da se te veličine ukorelacijskom smislu odnose obrnuto proporcionalno, odnosno, što je rizik veći to je sigurnost manja iobrnuto. Zato se ta dva pojma mogu upotrebljavati potpuno ravnopravno. Organizaciona strukturaunutar kompanija vezana za upravljanje s rizicima svih oblika, pa tako i operativnim može varirati ipojavljivati u raznim oblicima. Jedna od uobičajenih organizacionih postavki upravljanja rizicima ukompaniji prikaza je na slici 7.Slika 7. Primjer integracija procesa <strong>sigurnosti</strong> u kompanijuIzvor: vlastitiZa primjer organizacije na slici 7 može se vidjeti da je za sigurnost odgovoran odbor za sigurnost načijem čelu se nalazi CSO, odnosno menadžer <strong>sigurnosti</strong>. CSO - Chief Security Officer – je najvišaizvršna korporacijska funkcija odgovorna vrhovnoj upravi za sigurnost. CSO je direktno odgovoran zaidentifikaciju, razvoj, implementaciju i održavanje procesa <strong>sigurnosti</strong> kroz postupke smanjivanjarizika, odgovore na incidente, smanjenje izloženosti svim oblicima rizika, uspostavu politike iprocedura <strong>sigurnosti</strong>. Pod njegovom ingerencijom je i tim za procjenu rizika u kojemu se nalazespecijalisti i odgovarajuće zainteresirane strane trenirani za procjene pojedinih vrsta rizika, izmeñuostalih i operativnih.U praksi to znači da se ni jedan proces ne može implementirati, analizirati niti poboljšavati a da se svinjegovi elementi ne provedu kroz procjenu rizika u smislu ispunjavanja ciljeva koje konkretni procesmora ispuniti.ZAKLJUČAKIz iznesenog se može vidjeti da je problem operativnog rizika sastavni dio bilo kakvih aktivnosti uorganizaciji i nemoguće ga je isključiti ako se želi proaktivno upravljati. Utjecaj realizacije operativnihrizika kroz posljedice incidenata može biti izuzetno štetan za organizaciju pa se u normalnomposlovanju treba očekivati angažman vrhovne uprave na poduzimanju aktivnosti za sprečavanje pojaveincidenata, odnosno, na smanjenju vjerojatnosti njihovih pojava. To ima za posljedicu da će borbaprotiv incidenata operativnih rizika imati direktan utjecaj na povećanje viška vrijednosti u organizaciji.To povećanje viška vrijednosti može se promatrati u svjetlu ne trošenja sredstava na sanacijeposljedica incidenata.Uspješno provoñenje borbe protiv operativnih rizika podrazumijeva u prvom redu učinkovitu iefikasnu implementaciju procesa za upravljanje rizicima sa potrebnim resursima i kompetentnimtimom.436M&S 8(2013)

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!