El risc és "AIXÒ"... i és nostre

Post on 10-Feb-2017

567 views 0 download

Transcript of El risc és "AIXÒ"... i és nostre

............ i es nostre.

Que es el Risc ?

Risc?

• Probabilitat• Amenaça• Vulnerabilitat• Desafiament

Gestió del RISC     

• Gestionem els Riscos ?• La organització es conscient dels Riscos?

Cultura del Risc

• Benefici   vs.   Risc vs.   Cost• Risc vs. Innovació• Risc vs. Oportunitats

Qui corre realment el risc?

On tenim els Riscos?

• Projectes• Serveis• Oportunitats /beneficis

Natura del RISC TIC

• Instalacions• Actius (CI’s)

– Infraestructura– Programari– Dades

• RRHH• Proveïdors• Procediments• Documentació

Actituds davant del risc

• prevenció• reducció• transferència• aprovació• contingència

Anàlisi estructurat de riscos

• Models de referència:– Risk IT– RBMS– ISO31000– MAGERIT

RISK IT

• Part de COBIT 5

RISK IT

Principis RISK IT• Connectat sempre als objectius empresarials.• Alinear la gestió de risc de negoci relacionades amb la TI amb la gestió 

global del risc empresarial.• Balanç dels costos i beneficis de la gestió del risc.• Promoure la comunicació oberta i justa dels riscos de TI.• Establir el to correcte de un enfoc abaix cap a dalt, fent complir la 

responsabilitat personal per operar dins de nivells de tolerància acceptables i ben definits.

• Aquest és un procés continu i una part important de les activitats diàries.

RISK IT

Com podem començar?

• Identificar Rols:– Responsable de riscos– Responsable del control– personal tècnic– Gestors de processos

Gestió de Riscos en Serveis

• Processos interns:– Aprovar i publicar el procediment de gestió de riscos– Definició d'abast i objectius– Identificació d'amenaces– Identificació del responsable– Valoració del nivell de risc– Identificació de controls– Definició d'estratègia de tractament del risc– Implementació del control– Seguiment i control del risc– Proposta de millores per incloure en el pla de millora

Gestió de Riscos en Serveis

Gestió de Riscos en Serveis

Conclusions

• Beneficis– Estratègia– Factor de decisió i priorització– Optimització de resultats

• Objectius:– Ha de ser una funció de la direcció– Cal disposar d’una gestió estructurada del Risc

Moltes gràcies !