23
Risikostyring og sikkerhet i et virksomhetsperspektiv Steria fagdag 2012, Jan Tobiassen 13/06/2012

Spor 2 risikostyring og sikkerhet i et virksomhetsperspektiv

Embed Size (px)

Citation preview

Page 1: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Risikostyring og sikkerhet i et

virksomhetsperspektiv

Steria fagdag 2012, Jan Tobiassen

13/06/2012

Page 2: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Agenda

RAMP: Støtte til helhetlig risikostyring

Et eksempel på bruk av rammeverket

Anvendelsesområder

Dette skal du høre om

Page 3: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

RAMP: Et rammeverk for…

Kartlegging

Visualisering

Beslutningsstøtte

RAMP bygger en rampe for bevisstgjøring om

sammenhenger og avhengigheter i en virksomhet

Page 4: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Begynnelsen

Page 5: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Hovedelementene

Page 6: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Hovedelementene

Page 7: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Eksempel

Oppdrag:

Kartlegging av Direktoratet for samfunnssikkerhet og beredskap

(DSB):

Strategisk risikoanalyse av tjenester/applikasjoner

Basert på en kartlegging og prioritering av de viktigste tjenestene

(prosessene) og applikasjonene

Hvorfor RAMP?

Hvilke tjenester og applikasjoner har DSB?

Hvilken prioritet har de?

Hva er sammenhengen mellom disse?

Opplysningene er ikke fullstendige, og er i tillegg tilpasset for å vise som eksempel

Page 8: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

DSB Eksempel

Hentet fra DSBs strategidokument

Page 9: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

DSB Eksempel

Innhentet gjennom intervjuer med ansatte og ledere

Page 10: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

DSB Eksempel

Innhentet gjennom intervjuer med ansatte og ledere

Page 11: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

DSB Eksempel

Innhentet gjennom intervjuer med ansatte og ledere

Page 12: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Hele bildet

Page 13: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

DSB Eksempel

Page 14: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Egenskaper

Ikoner som viser

spesielle egenskaper ved

elementene

Risiko

Høy

Middels

Lav

Kritikalitet

▬ Kritisk

▬ Viktig

▬ Uviktig

Page 15: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Tilleggselementer

Andre opplysninger knyttet til elementene

Gi relevante opplysninger raskt og enkelt

Noen typer:

Egenskaper til tilleggselementer:

Page 16: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Eksempel: Detaljert ressurskart

Page 17: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Krav og leveranser

Page 18: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Krav/Leveranse-tabell

Krav fra Krav til Krav Leveranse

Oppdatert informasjon

skal leveres fortløpende

under kriser

Samarbeidsavtale med

hver kilde

Page 19: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Videre arbeid med detaljene

Page 20: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

RAMP hjelper med å...

Ta beslutninger på riktig grunnlag

Se sammenhenger og avhengigheter

Skaffe deg et helhetlig bilde

Page 21: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

For eksempel

Kritikalitet og prioriteringer

Strategiarbeid - konkretisere tiltak og mål

Helhetlige risikovurderinger

Budsjettprioritering

Måling og oppfølging

Page 22: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Oppsummering og avslutning

God risikostyring er en forutsetning for god forretningsdrift, og en god

risikovurdering ser virksomheten som en helhet.

For å få til det må du kjenne sammenhenger og avhengigheter som

eksisterer mellom virksomhetens mål, prosesser, ressurser, verktøy og

komponenter.

RAMP: Et rammeverk for kartlegging, visualisering og beslutningsstøtte

Page 23: Spor 2   risikostyring og sikkerhet i et virksomhetsperspektiv

Kontaktinformasjon

Jan Tobiassen

Manager IT-Advisory

Steria Consulting

E-post: [email protected]

Mob: 911 29 037

13.06.2012 23