Utfordringer innen IKTområdet PwC 20. september 2011

Størrelse: px
Begynne med side:

Download "www.pwc.no Utfordringer innen IKTområdet PwC 20. september 2011"

Transkript

1 Utfordringer innen IKTområdet 20. september 2011

2 Innhold 1. Risiko i betalingsformidling 2. Kontinuitetsplaner 3. Bankenes ansvar ved utkontraktering 4. Oppsummering 2

3 Risiko i betalingsformidling Den som har hodet over vannet ser bare toppen av isfjellet Professor Jon Bing 3

4 Betalingsformidling - kort om bakteppet Et betalingssystem defineres som et system basert på felles regler for avregning, oppgjør og overføring av betalinger mellom to parter som samhandler økonomisk Basert på tall fra Norges Banks Årsrapport om betalingssystem 2010 foregår over 98% av oppgjørene elektronisk! Norge er i verdenstoppen når det gjelder bruk av betalingskort. En stor del av den anvendte elektroniske infrastrukturen er utkontraktert til selvstendige IKT-leverandører, som er regulert gjennom Lov om betalingssystemer. Men, det er foretakene (bankene) selv som må følge opp det driftsmessige forholdet til leverandøren. 4

5 Betalingsformidling - effektivitet og risiko Forretningslivet krever effektive og fleksible betalingstjenester fra sine leverandører. Selve transaksjonskjeden utvides, og betalingssystemene øker i kompleksitet. Dette medfører økt risiko for feil. Det er mange tilbydere av betalingsmåter, ofte registrert utenfor Norge. Risiko for kriminelle angrep er størst i grensesnittene mellom kunde og banken. Som følge av få operatører av kjernesystemer for banker i Norge foreligger det en ikke ubetydelig konsentrasjonsrisiko. 5

6 Skimming og kortsvindel Fra februar 2010 startet en ny type skimmingangrep som omgikk etablerte antiskimmingsløsninger. Fra 1. desember 2011 vil magnetstripen bli borte hos BankAxept da skal alle betalinger i BankAxept-systemet være med chip. Fra slutten av 2010 og videre i 2011 har det skjedd flere angrep av trojanerprogrammer, inkludert et massivt phishingangrep. Økt samhandling og kommunikasjon på tvers mellom de ulike aktørene skal gjøre det hele sikrere. 6

7 Påsken 2011, noen som ikke husker dette? kunder ble rammet transaksjoner ble avvist reservasjoner måtte slettes

8 Hva var årsaken til dette? Hovedårsaken til hendelsen var en gjennomført endring hos EDB i november/desember 2010, basert på resultatene fra en beredskapstest som omfattet kapasiteten på systemet IssuerGatewayServer (IGWS). Resultatet av testen viste behov for kapasitetsoppgradering av IGWSsystemet. IGWS-løsningen var etablert som en redundant løsning fordi den representerte en kritisk komponent i kortsystemløsningen til bankene. Primærserveren ble oppgradert etter planen, mens sekundærserveren ikke ble oppgradert grunnet mangel på deler. Dette medførte at systemet ikke hadde reell redundans. Da det oppsto hardware feil på primærserveren i påsken som medførte behov for å ta i bruk sekundærserveren, klarte ikke sekundærserveren å dekke kapasitetsbehovet. Kilde: Finanstilsynets, rundskriv 20/2011 av

9 Hva skjedde videre? Feilen hos EDB resulterte i en rekke følgefeil for bruk av kort i minibank og på brukersteder (EFT/POS i butikker): Kort ble avvist i minibanker, i hovedsak grunnet manglende svar på forespørsel om aksept fra minibanksystemet på uttak, som igjen skyldes treghet (time-out) på IGWSløsningen. Kort ble avvist på brukersteder, i hovedsak grunnet manglende svar på forespørsel om aksept av betalingen på brukerstedet, som igjen skyldes treghet (time-out) på IGWSløsningen. Kort (samme betalingstransaksjon) ble forsøkt benyttet igjen med den følge at det enten skjedde oppdatering av kapitaltransaksjon 2 ganger, eller det skjedde generering av generering av advice-melding (grunnlag for oppdatering av disponert beløp til pseudosystemet (reservasjon av beløp) 2 ganger). Et stort volum advice-meldinger ble pga problemene hos EDB liggende i kø hos Nets. Når det så ble tilgang på kapasitet for oversendelse av advice-meldinger fra Nets til EDB ble også de reservasjoner som advice-meldingene representerte oppdatert hos EDB på transaksjoner hvor kapitaltransaksjonene (EFT-delen) allerede var oppdatert. For bankenes kunder oppfattes dette som dobbelt postering/reduksjon av tilgjengelig saldo. Kilde: Finanstilsynets, rundskriv 20/2011 av

10 Økt krav til bankene! Finanstilsynets rundskriv 20/2011 Bankene må sette konkrete krav til leverandørene og deres arbeid, og forsikre seg om at arbeidet utføres i henhold til avtale, aktuelle retningslinjer og gjeldende regelverk, gjennom utøvelsen av en aktiv styring og kontroll med leveransene. Tre klar krav til bankene med rapporteringsfrist til Finanstilsynet: 1. Helhetlig kartlegging av kritiske komponenter i IKT-infrastrukturen som representerer kritiske funksjoner slik at betalingssystemer og kundereskontrovirksomheten har tilstrekkelig tilgjengelighet. 2.Sikre samordnet beredskap mellom banken og leverandøren, inkludert gjennomføring av øvelse. 3.En redegjørelse for hvordan den enkelte bank vil sikre seg en mer direkte deltakelse i endringshåndteringen hos leverandøren. Dette gjelder der bankenes løsninger er direkte berørt i endringene, og for kritiske komponenter som direkte kan berøre bankenes betalingssystemer og/eller kunde-/reskontroområdet. IKT-forskriften 3, 10 og 11 IKT-forskriften 11 IKT-forskriften 9 10

11 Kontinuitetsplaner 11

12 Kontinuitetsplaner hvilke krav stilles? 10 i IKT-forskriften stiller krav til en kontinuitetsplan med bakgrunn i risikoanalysen ( 3). Dette innebærer at hvis risikoen endrer seg, må man på nytt vurdere påvirkningen på kontinuitetsplanen. 11 i IKT-forskriften stiller krav til dokumentert katastrofeplan, samt at det minst en gang årlig gjennomføres opplæring, øvelse og test i et omfang som gir tilstrekkelig trygghet for at katastrofeløsningen virker som forutsatt. Men hva anses som tilstrekkelig? 12

13 Kontinuitetsplaner vanskelig i praksis? Utfordringen i praksis er: Manglende helhetlig risikoanalyse - hele IT-verdikjeden skal gjennomgås. Manglende detaljeringsgrad i risikoanalysen gir ikke nok å jobbe videre med. Manglende oppdatering av risikoanalysen fanger dermed ikke opp behovet for endret kontinuitetsplan. Manglende helhetlig involvering av alle berørte parter i IT-verdikjeden man oppnår ingen tilstrekkelig trygghet for at katastrofeløsningen virker siden ikke alle er med og tester. 13

14 Bankenes ansvar ved utkontraktering 14

15 IKT-forskriftens 12 om utkontraktering Foretaket har ansvar for at IKT-virksomheten oppfyller alle krav som stilles etter denne forskrift. Dette gjelder også der hele eller deler av IKT-virksomheten er utkontraktert. Det skal foreligge en skriftlig avtale som sikrer dette. Avtalen må sikre at foretak under tilsyn også gis rett til å inspisere og kontrollere de av leverandørens aktiviteter som er knyttet til avtalen. Avtalen skal også sikre håndtering av taushetsbelagt informasjon. Avtalen skal videre sikre at Finanstilsynet gis tilgang til opplysninger fra og tilsyn hos IKT-leverandøren der Finanstilsynet finner det nødvendig som et ledd i tilsynet med foretaket. Foretaket skal sikre, i egen regi eller gjennom et formalisert samarbeid med andre foretak enn IKT-leverandøren, at organisasjonen besitter tilstrekkelig kompetanse til å forvalte utkontrakteringsavtalen. 15

16 Regelverket omkring utkontraktering Med visse unntak er det ikke regler som direkte begrenser mulighetene til utkontraktering annet enn nærmere definerte krav som skal være oppfylt. Men, det skal utføres en risikovurdering. Det enkelte finansforetak må sikre etterlevelse av lover, forskrifter, annet aktuelt regelverk (f.eks. egenregulering som benyttes mellom bankene) og egne retningslinjer. Det blir derfor viktig at foretaket som skal utkontraktere sikrer at alle nødvendige vurderinger blir gjennomført, dokumentert og legges til grunn for en eventuell beslutning. I Rundskriv 14/2010 om Utflytting av bankenes IKT-oppgaver, legger Finanstilsynet til grunn klare begrensninger i utkontraktering til områder som betegnes som høyrisikoområder. 16

17 Risiko ved utkontraktering Utilstrekkelig kvalitet på IT-tjenestene. Mangelfull kontrakt og uklare ansvarsforhold mellom partene. Mangelfullt samarbeid og samhandling mellom kunde og leverandør, for eksempel vedrørende endringer, teknologistyring, rapportering og kontroll. At kundens virksomhet mister kompetanse, og: o reduserer evnen til å kunne vurdere kvalitet på leveransen o reduserer evnen til styring og kontroll med ITvirksomheten, for eksempel leverandørens sikkerhetsregime og sikkerhetsdokumentasjon. 17

18 Bankene må tydeliggjøre sitt ansvar overfor leverandørene Banken Krav: Mål Risikotoleranse Retningslinjer Tiltak/kontroll Rapportering: Måloppnåelse Risikosystem Risiko/tiltak Etterlevelse/Avvik Leverandøren 18

19 Oppsummering Utfordringer, erfaringer hvordan går man frem 19

20 Sentrale utfordringer Mangelfulle risikovurderinger generelt. Mangel på verdikjedeperspektiv. En ser ikke helheten, men blir bedre. Utilsiktede konsekvenser av endringer medfører nedetid. Kompleksitet medfører behov for beredskapsplaner. Gråsoner i ansvar mellom bank, og IT tjenesteleverandør og underleverandør. Utkontraktering til the lowest bidder medfører risiko for mindre bankforståelse hos IT tjenesteleverandør. Bankene forventer at IT tjenesteleverandør kjenner forretningsprosessen. 20

21 Våre erfaringer Utfordringene er store, banken er nødt til å tenke verdikjeder. Top down tilnærming for å få oversikt. Risikobasert tilnærming for å prioritere det viktigste først. Virksomhetsforståelse er viktig for IT 21

22 Fokusere på håndtering av vesentlige enkeltrisikoer Hensikten med en risikovurdering er å få en oversikt over: 1. Vesentlige risikoeksponeringer 2.Tiltak rettet mot vesentlige risikoeksponeringer: a) Hvilke tiltak er iverksatt? b) Er tiltakene tilstrekkelige? c) Fungerer de? hvordan vet vi dette? 3.Om det er behov for ytterligere tiltak, og hvor mye det eventuelt haster? 22

23 IT risikovurdering

24 Risikovurderingsmetodikken bør være handlingsorientert og ikke unødig komplisert Sannsynlighet 3 Utilstrekkelig kontrollert - tiltak bør iverksettes umiddelbart Utilstrekkelig kontrollert - tiltak bør iverksettes Tilstrekkelig kontrollert Forklaring: Kilde: Jonas Gaudernack () Plassering i matrisen viser risiko dersom kontrolltiltak mangler eller svikter (iboende risiko) Farge viser om tilstrekkelige risikotiltak er på plass (residual risiko) Konsekvens 24

25 Takk for oppmerksomheten!

i lys av 20/2011 DATO: RUNDSKRIV: Banker FINANSTILSYNET Postboks 1187 Sentrum 0107 Oslo

i lys av 20/2011 DATO: RUNDSKRIV: Banker FINANSTILSYNET Postboks 1187 Sentrum 0107 Oslo Rundskriv Økte krav til bankene i lys av driftsproblemene i påsken 2011 RUNDSKRIV: 20/2011 DATO: 15.06.2011 RUNDSKRIVET GJELDER FOR: Banker FINANSTILSYNET Postboks 1187 Sentrum 0107 Oslo 1 Innledning Finanstilsynet

Detaljer

www.pwc.no Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010

www.pwc.no Oppfølging av Internkontroll Jonas Gaudernack 25. oktober 2010 www.pwc.no Oppfølging av Internkontroll Innhold - oppfølging av internkontroll 1. Internkontroll hva er det? 2. Fremgangsmåte for oppfølging av internkontroll Teori Utvalgte regulatoriske krav Roller 3.

Detaljer

Pressebriefing 12. april 2012. Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi

Pressebriefing 12. april 2012. Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi Pressebriefing 12. april 2012 Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi Seksjonssjef Frank Robert Berg Risikobildet og trusselutviklingen (ROS-analysen

Detaljer

Forslag til nytt regelverk på området for betalingstjenester og finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT)

Forslag til nytt regelverk på området for betalingstjenester og finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) Forslag til nytt regelverk på området for betalingstjenester og finansforetakenes bruk av informasjons- og Høringsnotat og forskriftsforslag DATO: 16.06.2015 1. Innledning Etter finanstilsynsloven er det

Detaljer

Revisjon av IKT-området i en mindre bank

Revisjon av IKT-området i en mindre bank Revisjon av IKT-området i en mindre bank Bankenes sikringsfond, Høstkonferansen 2010 Vidar A. Løken PwC Innholdet i presentasjonen 1. Hvilken risiko IT innebærer for bankenes interne kontroll 2. Bankens

Detaljer

NKRF Årsmøte 2009 Revisors vurdering av internkontroll

NKRF Årsmøte 2009 Revisors vurdering av internkontroll NKRF Årsmøte 2009 Revisors vurdering av internkontroll Jonas Gaudernack, juni 2009 *connectedthinking P w C Begrepsavklaringer Risikostyring vs risikovurdering Internkontroll vs kontrolltiltak Risiko Tiltak?

Detaljer

Har du kontroll med din databehandler? En utro elsker. Annikken Seip Seniorrådgiver IT-tilsyn

Har du kontroll med din databehandler? En utro elsker. Annikken Seip Seniorrådgiver IT-tilsyn Har du kontroll med din databehandler? En utro elsker Annikken Seip Seniorrådgiver IT-tilsyn DIFI 1.9 2011 Det jeg skal snakke om Tilsyn etter 5, 3 og 12/ regelverk Vi har regelverk som påpeker kontroll

Detaljer

Skytjenester regler, sårbarheter, tiltak i finanssektoren. v/ Atle Dingsør

Skytjenester regler, sårbarheter, tiltak i finanssektoren. v/ Atle Dingsør Skytjenester regler, sårbarheter, tiltak i finanssektoren v/ Atle Dingsør Skytjenester regler, risiko, tiltak Skytjenester regler, risiko, tiltak Atle Dingsør, Tilsynsrådgiver, seksjon for tilsyn med IT

Detaljer

Evalueringsskjema. Foretakets nettbankvirksomhet. Foretakets navn : Dato: Underskrift : Dato: 13.11.2007 Versjon: 1.0

Evalueringsskjema. Foretakets nettbankvirksomhet. Foretakets navn : Dato: Underskrift : Dato: 13.11.2007 Versjon: 1.0 Evalueringsskjema Foretakets nettbankvirksomhet Foretakets navn : Dato: Underskrift : Dato: 13.11.2007 Versjon: 1.0 Finanstilsynet Tlf. 22 93 98 00 post@finanstilsynet.no www.finanstilsynet.no Evalueringsskjema

Detaljer

Egenevalueringsskjema

Egenevalueringsskjema Egenevalueringsskjema for foretakets IT-virksomhet forenklet versjon basert på 12 COBIT prosesser Dato: 10.07.2012 Versjon 2.6 Finanstilsynet Tlf. 22 93 98 00 post@finanstilsynet.no www.finanstilsynet.no

Detaljer

Lovgivningens krav til sikkerhet ved outsourcing - offshoring

Lovgivningens krav til sikkerhet ved outsourcing - offshoring Lovgivningens krav til sikkerhet ved outsourcing - offshoring Advokat Arve Føyen FØYEN Advokatfirma DA Introduksjon Et konglomerat av lovgivning stiller rammer for outsourcing og offshoring av IKT tjenester

Detaljer

Høring forslag til nytt regelverk på området for betalingstjenester og finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT)

Høring forslag til nytt regelverk på området for betalingstjenester og finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) Finanstilsynet Postboks 1187 Sentrum 0107 Oslo Dato: 10.09.2015 Vår ref.: 15-1041 Deres ref.: 15/5816 Høring forslag til nytt regelverk på området for betalingstjenester og finansforetakenes bruk av informasjons-

Detaljer

Pressebriefing 3. april 2014

Pressebriefing 3. april 2014 Pressebriefing 3. april 2014 Risiko- og sårbarhetsanalyse (ROS) 2013 Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi Seksjonssjef Frank Robert Berg ROS-analysen 2013: 1. Innledning 2.

Detaljer

Veiledning i etterlevelse av IKT-forskriften for mindre foretak

Veiledning i etterlevelse av IKT-forskriften for mindre foretak Veiledning i etterlevelse av IKT-forskriften for mindre foretak Kredittilsynet v1.0 01.10.2006 Side 1 av 19 INNLEDNING Med bakgrunn i finansforetakenes økte bruk og avhengighet av IKT, utarbeidet Kredittilsynet

Detaljer

Seminar om bank og finans, i regi av Bergens næringsråd, First Tuesday og Deloitte

Seminar om bank og finans, i regi av Bergens næringsråd, First Tuesday og Deloitte Seminar om bank og finans, i regi av Bergens næringsråd, First Tuesday og Deloitte Like og konsistente rammevilkår Frank Robert Berg, Finanstilsynet Disponering Like og konsistente rammevilkår 1. Finanstilsynets

Detaljer

Risiko- og sårbarhetsanalyse. (ROS) 2003 knyttet til. finansforetakenes bruk av. Informasjons- og. Kommunikasjonsteknologi (IKT)

Risiko- og sårbarhetsanalyse. (ROS) 2003 knyttet til. finansforetakenes bruk av. Informasjons- og. Kommunikasjonsteknologi (IKT) Risiko- og sårbarhetsanalyse (ROS) 2003 knyttet til finansforetakenes bruk av Informasjons- og Kommunikasjonsteknologi (IKT) Kredittilsynet, 20. november 2003 Side 2 Risiko- og sårbarhetsanalyse (ROS)

Detaljer

Foretakets navn : Dato: Underskrift :

Foretakets navn : Dato: Underskrift : Evalueringsskjema IT-virksomhet for filialforetak Foretakets navn : Dato: Underskrift : Versjon 1.0 24.11.2008 Side 1 av 16 Rangering av prosess Planlegging og organisering (POx): PO1 Definere en IT-strategi

Detaljer

DATO: 15. juni 2015. NUMMER: 14/8978 m.fl. markedstilsyn

DATO: 15. juni 2015. NUMMER: 14/8978 m.fl. markedstilsyn Fellesrapport Tilsyn med regnskapsførerselskaper som utfører regnskapstjenester for foretak av allmenn interesse Tematilsyn 2014 DATO: 15. juni 2015 NUMMER: 14/8978 m.fl. Seksjon/avdeling: Revisjon og

Detaljer

Systemer for betalingstjenester Utfordringer innen Styring og Kontroll, Operationell Risiko og Organisatorisk Kompleksitet

Systemer for betalingstjenester Utfordringer innen Styring og Kontroll, Operationell Risiko og Organisatorisk Kompleksitet Systemer for betalingstjenester Utfordringer innen Styring og Kontroll, Operationell Risiko og Organisatorisk Kompleksitet Einar J. Lyford, Finanstilsynet Oslo 3. mai 2012 Bankers 3 strategiske dimensjoner

Detaljer

Noen høyaktuelle temaer knyttet til betalingsformidling. Jan Digranes, direktør prosessområde bank, Finans Norge

Noen høyaktuelle temaer knyttet til betalingsformidling. Jan Digranes, direktør prosessområde bank, Finans Norge Noen høyaktuelle temaer knyttet til betalingsformidling Jan Digranes, direktør prosessområde bank, Finans Norge 31.10.2013 I. Endringer i Nets vurdering av risiko 1. Finanstilsynet har i brev 30.09.2013

Detaljer

Risiko- og sårbarhetsanalyse (ROS) 2005

Risiko- og sårbarhetsanalyse (ROS) 2005 Risiko- og sårbarhetsanalyse (ROS) 2005 Rapport om finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT), 24. mai 2006 1 Innhold 1. Innledning 3 2. Bakgrunn og formål 4 3. Utviklingstrekk

Detaljer

Risiko- og sårbarhetsanalyse (ROS-analyse) for 2007 av finansforetakenes bruk av IKT. Stig.ulstein@kredittilsynet.no

Risiko- og sårbarhetsanalyse (ROS-analyse) for 2007 av finansforetakenes bruk av IKT. Stig.ulstein@kredittilsynet.no F1 Risiko- og sårbarhetsanalyse (ROS-analyse) for 2007 av finansforetakenes bruk av IKT Stig.ulstein@kredittilsynet.no Lysbilde 1 F1 FRB 12.10.2005 Disposisjon 1. Hva er hensikten med ROS-analysen? 2.

Detaljer

NORGES BANKS SYN PÅ BETALINGSSYSTEMET KNUT SANDAL, NORGES BANK BETALINGSFORMIDLINGSKONFERANSEN 17. NOVEMBER 2015

NORGES BANKS SYN PÅ BETALINGSSYSTEMET KNUT SANDAL, NORGES BANK BETALINGSFORMIDLINGSKONFERANSEN 17. NOVEMBER 2015 NORGES BANKS SYN PÅ BETALINGSSYSTEMET KNUT SANDAL, NORGES BANK BETALINGSFORMIDLINGSKONFERANSEN 17. NOVEMBER 2015 Budskap Betalingssystemet er robust og effektivt Behov for å styrke kriseløsningene Mye

Detaljer

Felles varslingskrav for aktørene i NICS. (Norwegian Interbank Clearing System)

Felles varslingskrav for aktørene i NICS. (Norwegian Interbank Clearing System) Felles varslingskrav for aktørene i NICS (Norwegian Interbank Clearing System) 2014 Vedtatt av styret i NICS Operatørkontor 20. oktober 2011. Sist endret 2. januar 2014 Innhold: 1 Om Felles Varslingskrav

Detaljer

Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012

Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012 Seminar om betalingssystemer og IKT i finanssektoren, 03.05.2012 Risiko- og sårbarhetsanalyse (ROS) Finansforetakenes bruk av IKT og betalingstjenester Seksjonssjef Frank Robert Berg Finanstilsynet Risikobildet

Detaljer

Regler for avregning og oppgjør av transaksjoner som inngår i Norwegian Interbank Clearing System (NICS)

Regler for avregning og oppgjør av transaksjoner som inngår i Norwegian Interbank Clearing System (NICS) Regler for avregning og oppgjør av transaksjoner som inngår i Norwegian Interbank Clearing System (NICS) Fastsatt av styret i NICS Operatørkontor 06.07.2010 etter behandling i Bransjestyre bank og betalingsformidling

Detaljer

God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger

God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger God internkontroll i en mindre bank, er det mulig? Problemstillinger og mulige løsninger Agenda 1.Internkontroll 2.Roller / organisering 3.Risikoanalysen 4.Kultur 5.Utkontraktering og kjøp av tjenester

Detaljer

Rune Hagen, BSK. CORAS risikoanalyse Utført for BankID Samarbeidet

Rune Hagen, BSK. CORAS risikoanalyse Utført for BankID Samarbeidet Erfaringer med bruk av CORAS risikoanalyse Rune Hagen, BSK CORAS risikoanalyse Utført for BankID Samarbeidet SINTEF, fagdag om risikostyring, 27. januar 2011 Bankenes Standardiseringskontor hvem er vi?

Detaljer

Risikostyringsfunksjonen

Risikostyringsfunksjonen Risikostyringsfunksjonen Bankenes sikringsfonds høstkonferanse 9. september 2014 Einar Westby, BDO AS Agenda Regelverk Organisering i banker av ulik størrelse Ressursbehov Innhold og oppgaver hvordan bidra

Detaljer

Pressebriefing 9. april 2015

Pressebriefing 9. april 2015 Pressebriefing 9. april 2015 Risiko- og sårbarhetsanalyse (ROS) 2014 Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi Seksjonssjef Olav Johannessen ROS-analysen 2014: 1. Innledning 2. Oppsummering

Detaljer

HØRINGSNOTAT MELDEPLIKT VED UTKONTRAKTERING AV VIRKSOMHET FRA FORETAK UNDER TILSYN

HØRINGSNOTAT MELDEPLIKT VED UTKONTRAKTERING AV VIRKSOMHET FRA FORETAK UNDER TILSYN 01.10.2014 HØRINGSNOTAT MELDEPLIKT VED UTKONTRAKTERING AV VIRKSOMHET FRA FORETAK UNDER TILSYN 1. Innledning Finanstilsynsloven har med virkning fra 1. juli 2014 fått en ny bestemmelse om utkontraktering.

Detaljer

Arkiv og lagring i skyen Rettslige skranker. Malin Tønseth og Nicolai Halbo 18. Mars 2015 www.svw.no

Arkiv og lagring i skyen Rettslige skranker. Malin Tønseth og Nicolai Halbo 18. Mars 2015 www.svw.no Arkiv og lagring i skyen Rettslige skranker Malin Tønseth og Nicolai Halbo 18. Mars 2015 www.svw.no Hvorfor arkiv / lagring i skyen? Gammel teknologi - dyr å vedlikeholde/drifte Brukergrensesnitt Vanskelig

Detaljer

Betalingskortområdet EU påvirkning. - muligheter og utfordringer

Betalingskortområdet EU påvirkning. - muligheter og utfordringer Betalingskortområdet EU påvirkning - muligheter og utfordringer EU / EØS rammer for virksomheten De 4 friheter fri flyt av kapital og tjenester o Alle finansforetak med tillatelse i et land i EØS gis tilgang

Detaljer

Datasenterstrategi i SpareBank 1 Hvilke valg finnes mellom skyen og egen kjeller?

Datasenterstrategi i SpareBank 1 Hvilke valg finnes mellom skyen og egen kjeller? Datasenterstrategi i SpareBank 1 Hvilke valg finnes mellom skyen og egen kjeller? Eivind Gjemdal Konserndirektør IT 26.11.2015 Klassifisering : ÅPEN Idégrunnlaget for SpareBank 1 Alliansen Bakgrunn Overordnede

Detaljer

Anti hvitvaskings-/terrorfinansiering i DNB. NIRF medlemsmøte 4.3.14

Anti hvitvaskings-/terrorfinansiering i DNB. NIRF medlemsmøte 4.3.14 Anti hvitvaskings-/terrorfinansiering i DNB NIRF medlemsmøte 4.3.14 Kontekst Organisering Risikobasert tilnærming AML kjeden - P & P - Opplæring - Uavhengig verifikasjon og revisjon - IT støtte Utfordringer

Detaljer

Mattilsynets tilsynsprosjekt drikkevann 2012 - erfaringer så langt fra tilsyn med ledningsnett

Mattilsynets tilsynsprosjekt drikkevann 2012 - erfaringer så langt fra tilsyn med ledningsnett Mattilsynets tilsynsprosjekt drikkevann 2012 - erfaringer så langt fra tilsyn med ledningsnett VA-dagene på Vestlandet 2012 Haugesund 20.9.2012 May Britt Dahle Seniorrådgiver/prosjektleder Mattilsynet

Detaljer

www.pwc.no Stiftelsens egenkontroll over formålsrealiseringen Jonas Gaudernack 15. mai 2013

www.pwc.no Stiftelsens egenkontroll over formålsrealiseringen Jonas Gaudernack 15. mai 2013 www.pwc.no Stiftelsens egenkontroll over formålsrealiseringen Utgangspunktet følger av stiftelsesloven 30 Styrets myndighet og ansvar: Styret skal sørge for at stiftelsens formål ivaretas, og at utdelinger

Detaljer

Overordnet IT beredskapsplan

Overordnet IT beredskapsplan Overordnet IT beredskapsplan Side 1 av 7 Overordnet IT beredskapsplan NB! Innholdet i denne malen må tilpasses til egen virksomhet. Det kan medføre utfylling av ytterligere informasjon og/eller sletting

Detaljer

RISIKO- OG SÅRBARHETSANALYSE (ROS) 2009

RISIKO- OG SÅRBARHETSANALYSE (ROS) 2009 RAPPORT RISIKO- OG SÅRBARHETSANALYSE (ROS) 2009 Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) Risiko- og sårbarhetsanalyse (ROS) 2009 Finansforetakenes bruk av informasjons-

Detaljer

Sikkert som banken? Hva IT-tilsyn er godt for. Annikken Seip Seniorrådgiver IT-tilsynet Abelia, 22. september 2005

Sikkert som banken? Hva IT-tilsyn er godt for. Annikken Seip Seniorrådgiver IT-tilsynet Abelia, 22. september 2005 Sikkert som banken? Hva IT-tilsyn er godt for Annikken Seip Seniorrådgiver IT-tilsynet Abelia, 22. september 2005 Det jeg skal snakke om Kredittilsynet og IT-tilsyn Hva vi fører tilsyn med, hensikt Tilsynsmetoder,

Detaljer

Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen

Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen Fylkesmannen i Buskerud 22. august 2011 Risikostyring i statlige virksomheter Direktør Marianne Andreassen 11.10.2011 Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring (SSØ) -

Detaljer

Risiko- og sårbarhetsanalyse (ROS) 2004. Rapport om finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT)

Risiko- og sårbarhetsanalyse (ROS) 2004. Rapport om finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) Risiko- og sårbarhetsanalyse (ROS) 2004 Rapport om finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT), 31. desember 2004 Innhold Risiko- og sårbarhetsanalyse (ROS) 2004 1 1. Innledning

Detaljer

Seminar 3. mai 2012. Identifiserte risikoområder 2011. Tilsynsrådgiver Stig Ulstein

Seminar 3. mai 2012. Identifiserte risikoområder 2011. Tilsynsrådgiver Stig Ulstein Identifiserte risikoområder 2011 Tilsynsrådgiver Stig Ulstein ROS-analysen 2011 Risikoområder 2011 Risiko ved utkontraktering Mangler ved styring og kontroll Kriminelle angrep mot betalingssystemene Risiko

Detaljer

Mislighetsrisiko ved utkontraktering. NIRF nettverksmøte februar 2008 Lars Erik Fjørtoft og Dag Eidsvik

Mislighetsrisiko ved utkontraktering. NIRF nettverksmøte februar 2008 Lars Erik Fjørtoft og Dag Eidsvik Mislighetsrisiko ved utkontraktering NIRF nettverksmøte februar 2008 Lars Erik Fjørtoft og Dag Eidsvik Agenda Hva innebærer utkontraktering Ansvarsforhold og tiltak Internrevisors rolle og tilnærming Spørsmål

Detaljer

Møtedato: 29. april 2015 Arkivnr.: Saksbeh/tlf: Sted/Dato: Hilde Rolandsen/Oddvar Larsen Bodø, 17.4.2015

Møtedato: 29. april 2015 Arkivnr.: Saksbeh/tlf: Sted/Dato: Hilde Rolandsen/Oddvar Larsen Bodø, 17.4.2015 Møtedato: 29. april 2015 Arkivnr.: Saksbeh/tlf: Sted/Dato: Hilde Rolandsen/Oddvar Larsen Bodø, 17.4.2015 Styresak 46-2015/3 Riksrevisjonens kontroll med forvaltningen av statlige selskaper for 2013. Dokument

Detaljer

Aktuelle saker fra Finanstilsynet -regnskaps- og revisjonsområdet

Aktuelle saker fra Finanstilsynet -regnskaps- og revisjonsområdet Aktuelle saker fra Finanstilsynet -regnskaps- og revisjonsområdet 21. september 2010 Anne Merethe Bellamy Regnskap 2 22. september 2010 Endres i topp-/bunntekst Et tilbakeblikk EUs beslutning om å kreve/tillate

Detaljer

Årsrapport om betalingssystem 2012. Knut Sandal, direktør i enhet for finansiell infrastruktur Seminar 23. mai 2013

Årsrapport om betalingssystem 2012. Knut Sandal, direktør i enhet for finansiell infrastruktur Seminar 23. mai 2013 Årsrapport om betalingssystem 212 Knut Sandal, direktør i enhet for finansiell infrastruktur Seminar 23. mai 213 Norges Banks oppgaver Fremme et effektivt betalingssystem Betalingsoppgjør mellom bankene

Detaljer

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank

Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Høstkonferansen 2010 Bergen, 21. september Sonja Lill Flø Myklebust Definisjon av risikostyring Disposisjon Sentrale forhold ved risikostyring

Detaljer

Knut Sandal, Norges Bank. Seminar om betalingssystemer og IKT i finanssektoren arrangert av Finanstilsynet og Norges Bank, 3.

Knut Sandal, Norges Bank. Seminar om betalingssystemer og IKT i finanssektoren arrangert av Finanstilsynet og Norges Bank, 3. Knut Sandal, Norges Bank Seminar om betalingssystemer og IKT i finanssektoren arrangert av Finanstilsynet og Norges Bank, 3. mai 2012 Agenda Oversikt over betalingssystemet Norges Banks ansvar på betalingsområdet

Detaljer

Betalingssystemer og IKT i finanssektoren 27. mai 2015

Betalingssystemer og IKT i finanssektoren 27. mai 2015 Betalingssystemer og IKT i finanssektoren 27. mai 2015 Risiko- og sårbarhetsanalyse (ROS) 2014 Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi Olav Johannessen og Atle Dingsør ROS-analysen

Detaljer

Utviklingsprosjekt: Endring av beredskapsorganisering i Helse Fonna HF. Nasjonalt topplederprogram. Anne Hilde Bjøntegård

Utviklingsprosjekt: Endring av beredskapsorganisering i Helse Fonna HF. Nasjonalt topplederprogram. Anne Hilde Bjøntegård Utviklingsprosjekt: Endring av beredskapsorganisering i Helse Fonna HF Nasjonalt topplederprogram Anne Hilde Bjøntegård Bakgrunn og organisatorisk forankring for prosjektet De siste års hendelser nasjonalt

Detaljer

RAPPORT OM FINANSIELL INFRASTRUKTUR 2014 ANNA GRINAKER, ASS. DIREKTØR ENHET FOR FINANSIELL INFRASTRUKTUR OSLO, 22. MAI 2014

RAPPORT OM FINANSIELL INFRASTRUKTUR 2014 ANNA GRINAKER, ASS. DIREKTØR ENHET FOR FINANSIELL INFRASTRUKTUR OSLO, 22. MAI 2014 RAPPORT OM FINANSIELL INFRASTRUKTUR 2014 ANNA GRINAKER, ASS. DIREKTØR ENHET FOR FINANSIELL INFRASTRUKTUR OSLO, 22. MAI 2014 Finansiell infrastruktur 2014 Rapporten er del av Norges Banks arbeid med å fremme

Detaljer

Risiko- og sårbarhetsanalyse (ROS) 2006

Risiko- og sårbarhetsanalyse (ROS) 2006 Risiko- og sårbarhetsanalyse (ROS) 2006 Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT), 21. mars 2007 1 2 1 INNLEDNING 5 2 BAKGRUNN OG FORMÅL 6 3 UTVIKLINGSTREKK, RISIKO OG SÅRBARHET

Detaljer

Regional IKT-beredskapsplan

Regional IKT-beredskapsplan Regional IKT-beredskapsplan Dette dokumentet erstatter etter at det er godkjent nåværende vedlegg 4 i Regional beredskapsplan for Helse Sør-Øst, og inngår således som en delplan til den regionale beredskapsplanen

Detaljer

Finanstilsynets risiko- og sårbarhetsanalyse 2009

Finanstilsynets risiko- og sårbarhetsanalyse 2009 Finanstilsynets risiko- og sårbarhetsanalyse 2009 Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) Pressebriefing 23. mars 200 Seksjonssjef Frank Robert Berg Agenda. Innledning

Detaljer

Årsrapport om betalingssystemer 2005

Årsrapport om betalingssystemer 2005 Årsrapport om betalingssystemer 25 Norges Bank Personkunders bruk av papirbasert og elektronisk giro. Prosent av antall transaksjoner Prosent 1 % 9 % 8 % 7 % Papirbasert giro 6 % 5 % 4 % 3 % 2 % Elektronisk

Detaljer

Risikostyring i det offentlige Norge et bidrag til måloppnåelse og trygghet

Risikostyring i det offentlige Norge et bidrag til måloppnåelse og trygghet Risikostyring i det offentlige Norge et bidrag til måloppnåelse og trygghet København, 24. februar 2011 25.02.2011 Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring (SSØ) Virksomhetsidé:

Detaljer

Høring - forslag til forskrift om meldeplikt ved utkontraktering

Høring - forslag til forskrift om meldeplikt ved utkontraktering Finanstilsynet Postboks 1187 Sentrum 0107 Oslo Dato: 14.11.2014 Vår ref.: 14-1647 Deres ref.: 14/9445 Høring - forslag til forskrift om meldeplikt ved utkontraktering Det vises til Finanstilsynets høringsbrev

Detaljer

Prosjektplan for forprosjekt. Felles avfallshåndtering i Kongsbergregionen

Prosjektplan for forprosjekt. Felles avfallshåndtering i Kongsbergregionen Prosjektplan for forprosjekt Felles avfallshåndtering i Kongsbergregionen Innhold Innledning...3 Bakgrunn...3 Mål og hovedaktiviteter...4 3.1 Overordnet målsetting...4 Delmål...4 Rammer...6 Fremdriftsplan...6

Detaljer

Staten tar grep innenfor elektronisk fakturering

Staten tar grep innenfor elektronisk fakturering Staten tar grep innenfor elektronisk fakturering Cash Mangement Dagen 2009 DnB NOR 23. september 2009 Direktør Marianne Andreassen Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring

Detaljer

Regler om utstedelse og behandling av BankAxept-kort i kontantautomater og i betalingsterminaler på brukersteder

Regler om utstedelse og behandling av BankAxept-kort i kontantautomater og i betalingsterminaler på brukersteder Regler om utstedelse og behandling av BankAxept-kort i kontantautomater og i betalingsterminaler på brukersteder Fastsatt av Bransjestyre Bank og betalingsformidling i FNH den 4. mai 2004 og Sparebankforeningens

Detaljer

Lokalt beredskapsarbeid fra et nasjonalt perspektiv

Lokalt beredskapsarbeid fra et nasjonalt perspektiv Lokalt beredskapsarbeid fra et nasjonalt perspektiv Kommunens samordningsrolle og kommunal beredskapsplikt Gunnbjørg Kindem 23. oktober 2014 Lokalt beredskapsarbeid - og kommunal beredskapsplikt Skape

Detaljer

Regler om beregning av pris for tilgang til bankenes fellessystemer innen betalingsformidlingen

Regler om beregning av pris for tilgang til bankenes fellessystemer innen betalingsformidlingen Regler om beregning av pris for tilgang til bankenes fellessystemer innen betalingsformidlingen Vedtatt av hovedstyret i Bankforeningens Servicekontor 07.12.94 og av styret i Sparebankforeningens Servicekontor

Detaljer

Seminar om samarbeid forsikring og skadesanering. Oslo 28.04.14

Seminar om samarbeid forsikring og skadesanering. Oslo 28.04.14 Seminar om samarbeid forsikring og skadesanering Oslo 28.04.14 Skadesaneringsbransjen Beredskapssituasjoner (naturskader og katastrofer): Hvorfor? Hva? Hvordan? 28.04.2014 2 Bakgrunn for seminaret Stadig

Detaljer

Vedtekter for Bankenes Standardiseringskontor

Vedtekter for Bankenes Standardiseringskontor Vedtekter for Bankenes Standardiseringskontor Fastsatt av Bankforeningens Servicekontor og Sparebankforeningens Servicekontor høsten 1994. Senest endret november 2011 1 1. Organisasjonens navn Organisasjonens

Detaljer

Oppgave 1. i) Kvalitetsmål for regnskapet:

Oppgave 1. i) Kvalitetsmål for regnskapet: Oppgave 1 Intern kontroll er en prosess, icenesatt og gjennomført av styret, ledelse og ansatte for å håndtere og identifisere risikoer som truer oppnåelsen av målsettingene innen: mål og kostnadseffektiv

Detaljer

FORVALTNINGSREVISJON - STYRINGSSYSTEMER I KLÆBU KOMMUNE. Kommunestyret Møtedato: 25.03.2010 Saksbehandler: Eva Bekkavik

FORVALTNINGSREVISJON - STYRINGSSYSTEMER I KLÆBU KOMMUNE. Kommunestyret Møtedato: 25.03.2010 Saksbehandler: Eva Bekkavik FORVALTNINGSREVISJON - STYRINGSSYSTEMER I KLÆBU KOMMUNE Kommunestyret Møtedato: 25.03.2010 Saksbehandler: Eva Bekkavik Utvalgssaksnr. Utvalg Møtedato 12/10 Kommunestyret 25.03.2010 3/10 Kontrollutvalget

Detaljer

Veiledning- policy for internkontroll

Veiledning- policy for internkontroll Veiledning- policy for 1. Bakgrunn Statlige virksomheter forvalter fellesskapets midler og leverer produkter og tjenester som er av stor betydning både for den enkelte samfunnsborger og for samfunnet som

Detaljer

Akkumulert risikovurdering oktober 2015

Akkumulert risikovurdering oktober 2015 Akkumulert risikovurdering oktober 201 Sannsynlighet 1 Risiko for driftsstans i PRO og NISSY som følge av svakheter i løsning levert fra (6) Risiko for at Mine pasientreiser blir levert forsinket med redusert

Detaljer

Utviklingen ay det norske betalingssystemet i perioden. 1945-2010, med saerlig vekt pa Norges Banks rolle. Harald Haare og Jon A.

Utviklingen ay det norske betalingssystemet i perioden. 1945-2010, med saerlig vekt pa Norges Banks rolle. Harald Haare og Jon A. NORGES BANKS SKRIFTSERIE NR. 44 Utviklingen ay det norske betalingssystemet i perioden 1945-2010, med saerlig vekt pa Norges Banks rolle Harald Haare og Jon A. Solheim Oktober 2011 (#1816-2016#) Norges

Detaljer

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet

Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Anbefalinger til Standardiseringsrådet vedrørende utredning av standarder for informasjonssikkerhet Bakgrunn Utredningen av standarder for informasjonssikkerhet har kommet i gang med utgangspunkt i forprosjektet

Detaljer

1-2. Virkeområde Forskriften gjelder for jernbanevirksomheter på det nasjonale jernbanenettet og for jernbanevirksomheter som driver tunnelbane.

1-2. Virkeområde Forskriften gjelder for jernbanevirksomheter på det nasjonale jernbanenettet og for jernbanevirksomheter som driver tunnelbane. Forskrift om sikring på jernbane Kapittel 1. Innledende bestemmelser 1-1. Formål Formålet med denne forskriften er at jernbanevirksomheten skal arbeide systematisk og proaktivt for å unngå tilsiktede uønskede

Detaljer

Risikostyring og internkontroll

Risikostyring og internkontroll Risikostyring og internkontroll Bankenes sikringsfond Høstkonferanse 2009 Arne H Sæther Statsutorisert revisor KPMG AS DnB Nor DnB Nor brøt loven, bløffet og overdrev..brudd på verdipapirhandelloven og

Detaljer

Leverandøren en god venn i sikkerhetsnøden?

Leverandøren en god venn i sikkerhetsnøden? Leverandøren en god venn i sikkerhetsnøden? Tone Hoddø Bakås, M. Sc., CISA, CRISC Seniorrådgiver Norsk senter for informasjonssikring Agenda Litt om NorSIS Noen utfordringer Trusler vi ser Tenk på Fallgruver

Detaljer

Skjema for egen evaluering

Skjema for egen evaluering Underlagt taushetsplikt etter energiloven 9-3 jf bfe 6-2. Unntatt fra innsyn etter offentleglova 13. (når utfylt) Skjema for egen evaluering Beskyttelse av driftskontrollsystem Dato for gjennomgang: Ansvarlig

Detaljer

Tilsyn med finansmarkedet FINANSTILSYNET

Tilsyn med finansmarkedet FINANSTILSYNET Tilsyn med finansmarkedet FINANSTILSYNET 1 2 FINANSTILSYNEt Finanstilsynets rolle og oppgaver Finanstilsynet er et selvstendig myndighetsorgan som arbeider med grunnlag i lover og vedtak fra Stortinget,

Detaljer

Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) RISIKO- OG SÅRBARHETSANALYSE (ROS) 2015

Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) RISIKO- OG SÅRBARHETSANALYSE (ROS) 2015 Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) RISIKO- OG SÅRBARHETSANALYSE (ROS) 2015 Risiko- og sårbarhetsanalyse (ROS) 2015 Finansforetakenes bruk av informasjonsog kommunikasjonsteknologi

Detaljer

Finanstilsynets årsmelding 2010. Styreleder Endre Skjørestad Pressekonferanse 10. mars 2011

Finanstilsynets årsmelding 2010. Styreleder Endre Skjørestad Pressekonferanse 10. mars 2011 Finanstilsynets årsmelding 2010 Styreleder Endre Skjørestad Pressekonferanse 2010 Norge har så langt kommet bedre fra finanskrisen enn de fleste andre land. I 2010 førte heller ikke ettervirkningene av

Detaljer

Revisjon av foretak med klientmidler

Revisjon av foretak med klientmidler Tematilsyn 2013 Revisjon av foretak med klientmidler AVDELING FOR MARKEDSTILSYN SEKSJON FOR REVISJON OG REGNSKAPSFØRING 13/11012 Innhold 1 Bakgrunn og formål 3 2 Gjennomføring av tematilsynet 3 3 Foretakets

Detaljer

Anbefaling 020 N 2007 HOVEDBEDRIFT (Revidert 5.5.2008)

Anbefaling 020 N 2007 HOVEDBEDRIFT (Revidert 5.5.2008) Anbefaling 020 N 2007 HOVEDBEDRIFT (Revidert 5.5.2008) Bakgrunn Ved bygging av prosessanlegg og innretninger har det tidligere oppstått uklarheter når det gjelder ansvar og koordinering av HMS arbeidet

Detaljer

Regler om straksoverføringer Fastsatt 03.05.2012 av Bransjestyre betalingsformidling og infrastruktur i FNO Servicekontor

Regler om straksoverføringer Fastsatt 03.05.2012 av Bransjestyre betalingsformidling og infrastruktur i FNO Servicekontor Regler om straksoverføringer Fastsatt 03.05.2012 av Bransjestyre betalingsformidling og infrastruktur i FNO Servicekontor 1 Reglenes omfang og virkeområde Reglene gjelder for kreditoverføringer i norske

Detaljer

Retningslinjer for stresstesting og retningslinjer for konsentrasjonsrisiko

Retningslinjer for stresstesting og retningslinjer for konsentrasjonsrisiko Rundskriv Retningslinjer for stresstesting og retningslinjer for konsentrasjonsrisiko RUNDSKRIV: 18/2010 DATO: 01.11.2010 MOTTAKERE: Sparebanker Forretningsbanker Holdingselskaper Finansieringsforetak

Detaljer

106 NORSK OLJE OG GASS ANBEFALTE RETNINGSLINJER FOR HOVEDBEDRIFT

106 NORSK OLJE OG GASS ANBEFALTE RETNINGSLINJER FOR HOVEDBEDRIFT 106 NORSK OLJE OG GASS ANBEFALTE RETNINGSLINJER FOR HOVEDBEDRIFT Nr.: 106 Etablert: 20.12.06 Revisjon nr: 1 Rev. dato: 05.05.08 Side: 2 INNHOLD 1. Bakgrunn 2. Definisjoner 3. Hovedansvar 4. Utvelgelse

Detaljer

Regional IKT beredskapsplan

Regional IKT beredskapsplan Regional IKT beredskapsplan Dette dokumentet erstatter etter at det er godkjent nåværende vedlegg 4 i Regional beredskapsplan for Helse Sør Øst, og inngår således som en delplan til den regionale beredskapsplanen

Detaljer

1. Forord. Lykke til videre med beredskapsarbeidet.

1. Forord. Lykke til videre med beredskapsarbeidet. 1. Forord Oppland fylkeskommune ser behovet for en «Veileder i krise- og beredskapsarbeid» til støtte for det arbeidet som skal gjennomføres i alle enheter. Veilederen er et arbeidsgrunnlag og verktøy

Detaljer

Samhandling, kontraktsforståelse og partenes opptreden i kontraktsgjennomføring

Samhandling, kontraktsforståelse og partenes opptreden i kontraktsgjennomføring Samhandling, kontraktsforståelse og partenes opptreden i kontraktsgjennomføring Torgeir Leland Byggherreseksjonen Vegdirektoratet Statens vegvesen 22.01.2015 Historien startet på Sørlandet i 2007 Driftskontrakter

Detaljer

Stortinget vedtok 10. desember 2014 Kulturdepartementets budsjett for 2015.

Stortinget vedtok 10. desember 2014 Kulturdepartementets budsjett for 2015. Arkivverket Postboks 4013 Ullevål Stadion 0806 OSLO Deres ref Vår ref Dato 2014/503 14/767 29.01.2015 STATSBUDSJETTET 2015 - TILDELINGSBREV Brevet er disponert i følgende deler: 1. Budsjettrammer for 2015

Detaljer

mai 2011 Tiltak Ansvar Frist Risikonivå Referanse- Nummer Divisjonsdirektør Avdelingssjef 30/6-11

mai 2011 Tiltak Ansvar Frist Risikonivå Referanse- Nummer Divisjonsdirektør Avdelingssjef 30/6-11 Handlingsplan for implementering av anbefalinger etter intern revisjon av intern styring og kontroll av det pasientadministrative arbeidet i Sykehuset Østfold HF 1 gjennomført av konsernrevisjonen HSØ

Detaljer

Revisjon av styring og kontroll

Revisjon av styring og kontroll Revisjon av styring og kontroll Møte nettverk virksomhetsstyring 12. desember 2014 Direktoratet for økonomistyring Side 1 Agenda 09:00 09:15 10:00 10:15 11:00 11.30 Velkommen og innledning v/ DFØ Revisjon

Detaljer

Innovation@Altinn. Standardisering og fellesskap blant konkurrenter

Innovation@Altinn. Standardisering og fellesskap blant konkurrenter Innovation@Altinn Standardisering og fellesskap blant konkurrenter 11092013 Tematikk samarbeid betalingsformidling Den norske samhandlingsmodellen Hvordan vi jobber Fokus fremover Felles standarder og

Detaljer

Kontaktløse kort En ny mulighet for bankene?

Kontaktløse kort En ny mulighet for bankene? Kontaktløse kort En ny mulighet for bankene? Hva skjer internasjonalt? Hvilke muligheter og utfordringer gir kontaktløse kort for kortutstedende banker? Hva skal til for at bankene skal kunne tilby sine

Detaljer

Trusselbildet slik Finanstilsynet ser det

Trusselbildet slik Finanstilsynet ser det Trusselbildet slik Finanstilsynet ser det Finans Norges Betalingsformidlingskonferanse 2014 Olav Johannessen 12.11.2014 Finanstilsynets hovedmål Finansiell stabilitet Velfungerende markeder samt Forbrukervern

Detaljer

Hva er risikostyring?

Hva er risikostyring? Hva er risikostyring? EBL workshop - DNV innlegg Tore Magler Wiggen, Senior Consultant / Lawyer, Cleaner Energy, DNV Energy. 22.10.2008 Agenda Risiko definisjon og begreper Risikovurdering risikoanalyse

Detaljer

Hva sammenlikner vi med? Historien Mulighetene Forventningene

Hva sammenlikner vi med? Historien Mulighetene Forventningene Rikets tilstand Hva Tilstanden er rikets til tilstand? hva? Hva sammenlikner vi med? Historien Mulighetene Forventningene Hva jeg vil si noe om ( på 22 minutter?) Tiden vi lever i Hvor digitalisert er

Detaljer

BEREDSKAPSPLAN FOR OSLO UNIVERSITETSSYKEHUS HF

BEREDSKAPSPLAN FOR OSLO UNIVERSITETSSYKEHUS HF BEREDSKAPSPLAN FOR OSLO UNIVERSITETSSYKEHUS HF Hensikt Beredskapsplanen for Oslo universitetssykehus HF (OUS) skal sikre at helseforetaket er i stand til å forebygge, begrense og håndtere kriser og andre

Detaljer

Egenevalueringsskjema

Egenevalueringsskjema Egenevalueringsskjema Service Level Management - ITIL Dato: 12.02.2009 Versjon 1.1 Finanstilsynet Tlf. 22 93 98 00 post@finanstilsynet.no www.finanstilsynet.no Evalueringsskjema for foretakets Service

Detaljer

Tiltak innen fengsel, prostitusjon og menneskehandel

Tiltak innen fengsel, prostitusjon og menneskehandel Regelverk for tilskuddsordning Kapittel 765 post 75 Opplysningene om kapittel, post, divisjon og oppdrags- eller formålskode kan endres uten departementets godkjenning. Oppdragskode nr 870092 (Kun for

Detaljer

RISIKO- og SÅRBARHETSANALYSE (ros)

RISIKO- og SÅRBARHETSANALYSE (ros) RISIKO- og SÅRBARHETSANALYSE (ros) 2012 RAPPORT Finansforetakenes bruk av informasjons- og kommunikasjonsteknologi (IKT) Risiko- og sårbarhetsanalyse (ROS) 2012 Finansforetakenes bruk av informasjons-

Detaljer

EKSEMPEL STYRINGSMÅL: Våre pasienter skal ha tilgang til diagnostisering, behandling og omsorg av høy kvalitet.

EKSEMPEL STYRINGSMÅL: Våre pasienter skal ha tilgang til diagnostisering, behandling og omsorg av høy kvalitet. EKSEMPEL STYRINGSMÅL: Våre pasienter skal ha tilgang til diagnostisering, behandling og omsorg av høy kvalitet. Delmål 1 Alle ansatte i helseforetakene skal enkelt ha tilgang til nødvendige retningslinjer

Detaljer

Digitaliseringsstrategi for Buskerud fylkeskommune 2015-2017 Buskerud fylkeskommune Vedtatt av administrasjonsutvalget 14.

Digitaliseringsstrategi for Buskerud fylkeskommune 2015-2017 Buskerud fylkeskommune Vedtatt av administrasjonsutvalget 14. Digitaliseringsstrategi for Buskerud fylkeskommune 2015-2017 Buskerud fylkeskommune Vedtatt av administrasjonsutvalget 14.april 2015 Innhold 1. INNLEDNING... 3 2. GJENNOMFØRING... 4 3. SATSINGSOMRÅDER...

Detaljer