Risk Management & Business Continuity Τα εργαλεία στις νέες εκδόσεις Α. Χατζοπούλου Υπεύθυνη Τμήματος Επιθεωρήσεων Πληροφορικής TÜV AUSTRIA HELLAS Οκτώβριος 2014
CLOSE YOUR EYES & THINK OF RISK
Μήπως κάποια από αυτά σας ήρθαν στο μυαλό;
Ας δούμε μερικούς
Risk. Ορισμός: Είναι κάτι που συμβαίνει σε κάποιον άλλο και ποτέ σε εμάς Είναι κάτι που συμβαίνει μόνο σε μικρές εταιρίες Είναι κάτι που δεν συμβάνει σε κανέναν (είναι μέρος θεωρίας συνωμοσίας) αλλά το αναφέρουν όλοι για να μας φοβίσουν για να ξοδέψουμε χρήματα
Risk effect of uncertainty on an epected result - An effect is a deviation from the epected positive or negative (ISO 9001) Organizations of all types and sizes face internal and eternal factors and influences that make it uncertain whether and when they will achieve their objectives. The effect this uncertainty has on an organization's objectives is risk. (ISO 31000) Risk is the effect of uncertainty on an epected result and the concept of risk-based thinking has always been implicit in ISO 9001. effect of uncertainty on quality objectives. Effect is the outcome resulting from a cause which, in a situation of uncertainty can be positive or negative. Action taken to enhance the positive or reduce the negative outcomes will generally be advantageous to an organization whereas, inaction can be said to be taking a risk. Uncertainty is the state, even partial, of deficiency of information (3.8.1.1) related to, understanding or knowledge (3.8.3) of, an event, its consequence, or likelihood. (ISO 9000)
Πως συνδέεται ο κίνδυνος με την ποιότητα Ποιότητα «degree to which a set of inherent characteristics of an object fulfills requirements» Κυρίαρχος στόχος της διαχείρισης ποιότητας είναι να ικανοποιεί τις απαιτήσεις του πελάτη και να προσπαθεί να ξεπεράσει τις προσδοκίες των πελατών. Ότιδήποτε μπορεί να αποτελέσει Σκοπος της διοίκησης εμπόδιο σε όλα ή τα παράγοντας επίπεδα είναι επιτάχυνσης να επιτύχουν ενότητα όσο αφορά τους στόχους στην επίτευξη των στόχων του οργανισμού, του οργανισμού και να δημιουργήσουν εκείνες τις συνθήκες στις οποίες το προσωπικό είναι θα πρέπει να αναγνωριστεί δεσμευμένοι στην επίτευξη και ο οργανισμός των ποιοτικών θα πρέπει στόχων να του λάβει οργανισμού. μια απόφαση σχετικά με το αν και πως θα το αντιμετωπίσει Ικανοί, εμπνευσμένοι και δεσμευμένοι άνθρωποι σε οποιοδήποτε επίπεδο λειτουργίας του οργανισμού είναι κρίσιμοι για την παραγωγή και παροχή αξίας από τον οργανισμό. Αποφάσεις οι οποίες στηρίζονται στην ανάλυση και αποτίμηση δεδομένων και πληροφοριών, έχουν μεγαλύτερες πιθανότητες να προσδώσουν τα επιθυμητά αποτελέσματα. Προκειμένου να εξασφαλίζεται συνεχιζόμενη επιτυχία, ο οργανισμός θα πρέπει να διαχειρίζετια τις σχέσεις του με άλλα ενδιαφερόμενα μέρη, όπως οι προμηθευτές. Προέλευση ISO 9000
Risk-based thinking Σε έναν οργανισμό, η κάθε διεργασία επηρεάζει σε διαφορετικό βαθμό την παροχή υπηρεσίας ή την παραγωγή προϊόντος. Το ίδιο ισχύει και για το βαθμό στον οποίο ένας κίνδυνος μπορεί να επηρεάσει τις διάφορες διεργασίες. Επίσης, σε κάποιους οργανισμούς, οι συνέπειες της παροχής μη συμμορφούμενων προϊόντων ή υπηρεσιών μπορεί να είναι μικρής έκτασης και ενόχλησης προς τον πελάτη ενώ σε κάποιους άλλους οι επιπτώσεις μπορεί να είναι εκτεταμένες και τραγικές. Η διαχείριση των διεργασιών και του συστήματος μπορεί να επιτευχθεί βασισμένη σε Risk based thinking" το οποίο στοχεύει στην αποτροπή ανεπιθύμητων αποτελεσμάτων. Η προσέγγιση Risk-based thinking συνεπώς σημαίνει ότι ο κάθε οργανισμός θα πρέπει να προσδιορίσει τους κινδύνους και τις ευκαιρίες που σχετίζονται με την λειτουργία του και στην συνέχεια να σχεδιάσει και υλοποιήσει το σύστημα διαχείρισης ποιότητας του λαμβάνοντας τους υπόψη.
Ο οργανισμός Ο οργανισμός θα πρέπει να λάβει εκείνες τις αποφάσεις σχετικά με τους κινδύνους ώστε να εξασφαλίσει ότι το σύστημα διαχείρισης ποιότητας μπορεί να πετύχει τους στόχους του, αποφύγει ή μειώσει ανεπιθύμητες επιπτώσεις να πετύχει συνεχή βελτίωση.
Επιχειρησιακή Συνέχεια Η επιχειρησιακή συνέχεια είναι η ικανότητα ενός οργανισμού να παρέχει προϊόντα ή υπηρεσίες σε αποδεκτά προκαθορισμένα επίπεδα ακόμα και μετά την εμφάνιση διαταραχής. Είναι η φυσική και λογική συνέχεια της αναγνώρισης κινδύνου.
Συνεπώς, keep calm and Plan
Ευχαριστώ για την προσοχή σας. Χατζοπούλου Αργυρώ Επικεφαλής Επιθεωρήτρια Υπεύθυνη Τμήματος Επιθεωρήσεων Πληροφορικής TÜV AUSTRIA HELLAS argyro.chatzopoulou@tuvaustriahellas.gr