SIKKERHET SOM INVESTERING HVORDAN KONTROLLER SIKKERHETSKOSTNADENE?

Save this PDF as:
 WORD  PNG  TXT  JPG

Størrelse: px
Begynne med side:

Download "SIKKERHET SOM INVESTERING HVORDAN KONTROLLER SIKKERHETSKOSTNADENE?"

Transkript

1 SIKKERHET SOM INVESTERING HVORDAN KONTROLLER SIKKERHETSKOSTNADENE? SIV HILDE HOUMB SECURE-NOK AS SINTEF, TORSDAG 27. JANUAR

2 HVEM ER VI? SECURE-NOK AS EKSPERTER PÅ IT SIKKERHETSINVESTERING ESTIMERING AV RISIKO ÅRSAKS OG KONSEKVENSANALYSE ANALYSE AV EFFEKT/RETURN AV SIKKERHETSINVESTERINGER TILBYR KONSULENTTJENESTER INNEN SIKKERHETSEVALUERING OG RISIKOANALYSE/STYRING JOBBER SOM EKSPERTER FOR ETSI (RFID, NGN, ITS...) HOLDER TIL I IPARK STAVANGER 4 ANSATTE SINTEF, TORSDAG 27. JANUAR

3 VÅRE PRODUKTER GJØR DET SELV VERKTØY FOR IT SIKKERHETSINVESTERING VERKTØY FOR KOSTNADS- OG RESSURSKONTROLL 24-TIMERS REAL-TIME VARSLINGSTJENESTE INTERNETT, SMS, MMS, E-POST UAVHENGIG KUNNSKAP OM IT SIKKERHETSINVESTERINGER FLEKSIBEL KUNNSKAPS- OG ERFARINGSDATABASE 3

4 RISIKOANALYSE/STYRING Establish the context (Prepare/Describe the TOE) the strategic contexts the organisational contexts the risk management context develop criteria decide the structure Identify Risk What can happen? How can it happen? Analyse Risks Determine likelihood Determine consequences Estimate level of risk Evaluate Risks compare against criteria, set risk priorities Assess Risks Accept Risks No Treat Risks ADVICE (Requirements) identify treatment options evaluate treatment options select treatment options prepare treatment plans implement plans Yes SINTEF, TORSDAG 27. JANUAR

5 RISIKOANALYSE/STYRING Establish the context (Prepare/Describe the TOE) the strategic contexts the organisational contexts the risk management context develop criteria decide the structure Identify Risk What can happen? How can it happen? Analyse Risks Determine likelihood Determine consequences Estimate level of risk Evaluate Risks compare against criteria, set risk priorities Assess Risks Accept Risks No Treat Risks ADVICE (Requirements) identify treatment options evaluate treatment options select treatment options prepare treatment plans implement plans Yes SINTEF, TORSDAG 27. JANUAR

6 RISIKOANALYSE/STYRING Establish the context (Prepare/Describe the TOE) the strategic contexts the organisational contexts the risk management context develop criteria decide the structure Identify Risk What can happen? How can it happen? Analyse Risks Determine likelihood Determine consequences Estimate level of risk Evaluate Risks compare against criteria, set risk priorities Assess Risks Accept Risks No Treat Risks ADVICE (Requirements) identify treatment options evaluate treatment options select treatment options prepare treatment plans implement plans Yes SINTEF, TORSDAG 27. JANUAR

7 RISIKOANALYSE/STYRING Establish the context (Prepare/Describe the TOE) the strategic contexts the organisational contexts the risk management context develop criteria decide the structure Identify Risk What can happen? How can it happen? Analyse Risks Determine likelihood Determine consequences Estimate level of risk Evaluate Risks compare against criteria, set risk priorities Assess Risks Accept Risks No Treat Risks ADVICE (Requirements) identify treatment options evaluate treatment options select treatment options prepare treatment plans implement plans Yes SINTEF, TORSDAG 27. JANUAR

8 RISIKOANALYSE/STYRING Establish the context (Prepare/Describe the TOE) the strategic contexts the organisational contexts the risk management context develop criteria decide the structure Identify Risk What can happen? How can it happen? Analyse Risks Determine likelihood Determine consequences Estimate level of risk Evaluate Risks compare against criteria, set risk priorities Assess Risks Accept Risks No Treat Risks ADVICE (Requirements) identify treatment options evaluate treatment options select treatment options prepare treatment plans implement plans Yes SINTEF, TORSDAG 27. JANUAR

9 HVA ER PROBLEMET? BEGRENSET MED MIDLER/ RESSURSER IT SIKKERHET ER EN KOSTNAD MANGE SIKKERHETSPROBLEMER EN GOD DEL SIKKERHETSANGREP 5

10 HVA ER PROBLEMET? BEGRENSET MED MIDLER/ RESSURSER IT SIKKERHET ER EN KOSTNAD MANGE SIKKERHETSPROBLEMER EN GOD DEL SIKKERHETSANGREP 5

11 HVA ER PROBLEMET? BEGRENSET MED MIDLER/ RESSURSER IT SIKKERHET ER EN KOSTNAD MANGE SIKKERHETSPROBLEMER EN GOD DEL SIKKERHETSANGREP 5

12 HVA ER PROBLEMET? BEGRENSET MED MIDLER/ RESSURSER IT SIKKERHET ER EN KOSTNAD MANGE SIKKERHETSPROBLEMER EN GOD DEL SIKKERHETSANGREP 5

13 HVA ER PROBLEMET? BEGRENSET MED MIDLER/ RESSURSER IT SIKKERHET ER EN KOSTNAD MANGE SIKKERHETSPROBLEMER EN GOD DEL SIKKERHETSANGREP MÅ BALANSERE RISIKO OG KOSTNADER MÅ PRIORITERE KOSTNADS- OG RESSURSKONTROLL 5

14 HVA ER PROBLEMET? BEGRENSET MED MIDLER/ RESSURSER IT SIKKERHET ER EN KOSTNAD MANGE SIKKERHETSPROBLEMER EN GOD DEL SIKKERHETSANGREP MÅ BALANSERE RISIKO OG KOSTNADER MÅ PRIORITERE KOSTNADS- OG RESSURSKONTROLL 5

15 HVA ER MÅLET? INGEN SIKKERHETSPROBLEMER INGEN SIKKERHETSINNBRUDD STABIL OG KONTROLLERT PENGEBRUK '#" '!" &#" &!" %#" %!" $#" ()"*+,-.+//" 0,1*2-" ," 7-2,"*+,-.+//" $!" #"!" %!$$" %!$%" %!$&" %!$'" %!$#" 6

16 HVORDAN KOMMER MAN DIT? IKKE TENK PROBLEMER OG RISIKO MEN... MULIGHETER - INVESTER I SIKKERHET! TENK FREMOVER OG LÆR AV FORTIDEN LYTT TIL ERFARNE FAGFOLK OG SNU I TIDE (IKKE GRAV DEG NED) 7!

17 IT SIKKERHETSINVESTERING INVESTERING I SIKKERHET HANDLER OM Å SNU SIKKERHET FRA Å VÆRE EN KOSTNAD TIL Å BLI EN ASSET (NOE POSITIVT) DET HANDLER OM Å SETTE SEG I FØRERSETE OG TA TILBAKE KONTROLLEN FOKUSERE PÅ ÅRSAKER OG IKKE SYMPTOMER GÅ BORT FRA SYMPTOMATISK BEHANDLING FOKUSERE PÅ ÅRSAK-KONSEKVENS SAMMENHENG EKSEMPEL: LUNGEBETENNELSE 8

18 VELG RIKTIGE LØSNINGER HANDLER IKKE BARE OM PENGER OG RISIKO HANDLER OM Å BALANSERE BEHOV, RISIKO, LOVER OG REGLER, ETC. OG KOSTNADER VI ER FORSKJELLIGE, BEDRIFTER ER FORSKJELLIGE DEN RIKTIGE LØSNINGEN FOR BEDRIFT X ER IKKE NØDVENDIGVIS DEN RIKTIGE FOR BEDRIFT Y HVILKE BEHOV HAR DIN BEDRIFT - KAN DERE VELGE Å TA RISIKO? HVILKE LOVER OG REGLER MÅ DIN BEDRIFT FORHOLDE SEG TIL HVA ER BUDSJETTET TIDSPERSPEKTIV EKSEMPEL: INVESTERE I NYE LØPESKO 9

19 ESTIMERING/TALLSETTING INVESTERE I SIKKERHET KREVER TALLSETTING DET FINNES ET SETT MED METODER SOM VI KAN BRUKE RETURN ON (SECURITY) INVESTMENT - RO(S)I (what-i-gained minus what-i-invested) / what-i-invested) ANNUAL LOSS EXPECTANCY - ALE (impact of future events in one year X likelihood of these events) NET PRESENT VALUE - NPV (calculation based on discounted cash flow (uses estimations of cost, cost savings and revenues) REAL OPTION ANALYSIS - ROA 10

20 HVOR KOMMER TALLENE FRA? TALLSETTING KAN GJØRES VED HJELP AV EKSPERTVURDERINGER ALGORITMISK ESTIMERING ESTIMERING VED BRUK AV ANALOGI VI BASERES OSS PÅ: EN TILPASSET VERSJON AV ROA EN KOMBINASJON AV EKSPERTVURDERINGER OG ESTIMERING VED ANALOGI 11

21 EKSEMPEL - SECINVEST feedback from field Evaluate options applicable 1 options identifies Decide on investment option 2 options identifies Implement Investment alternative 6 Identify 3 investment alternatives of selected option alternative selected Evaluate Alternatives With SecInvest 5 variables 4 input Analyze investment alternatives alternatives identifies Options Postpone Abandon Scope up Scope down Outsource Insource Switch 12

22 TAKK FOR MEG :-) SPØRSMÅL? INTERESSERT? TA KONTAKT:

FM strategi: Bruk av standarder for sourcing, effektivisering og dialog

FM strategi: Bruk av standarder for sourcing, effektivisering og dialog April 2015 FM strategi: Bruk av standarder for sourcing, effektivisering og dialog MERETE HOLMEN MURVOLD En standard er en frivillig akseptert måte å gjøre det på og en harmonisering av beste praksis Foto:

Detaljer

Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak?

Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak? Kost-nytte innen sikkerhet: Hva er prisen, hva er verdien, og hvordan prioritere blant tiltak? Aida Omerovic Seminar om kost-nytte analyse i en risikoevaluering 18. Feb. 2015 SINTEF Technology for a better

Detaljer

En praktisk anvendelse av ITIL rammeverket

En praktisk anvendelse av ITIL rammeverket NIRF 17. april 2012 En praktisk anvendelse av ITIL rammeverket Haakon Faanes, CIA,CISA, CISM Internrevisjonen NAV NAVs ITIL-tilnærming - SMILI NAV, 18.04.2012 Side 2 Styring av tjenestenivå Prosessen omfatter

Detaljer

Modelldrevet risikoanalyse med CORAS

Modelldrevet risikoanalyse med CORAS Modelldrevet risikoanalyse med CORAS Bjørnar Solhaug Seminar om risikostyring SINTEF, 27. januar 2011 1 Oversikt Hva er CORAS? Sentrale begreper Risikoanalyseprosessen Risikomodellering Oversettelse av

Detaljer

Strategi med kunden i fokus

Strategi med kunden i fokus Strategi med kunden i fokus 4. November 2016 Trond Winther, Head of Department SAFER, SMARTER, GREENER Innhold 1 Bakgrunn og utfordring 2 Strategi 3 Læringer 2 Our vision: global impact for a safe and

Detaljer

Evidens-basert praksis Kunnskapsbasert praksis Evidence based practice

Evidens-basert praksis Kunnskapsbasert praksis Evidence based practice Evidens-basert praksis Kunnskapsbasert praksis Evidence based practice Kåre Birger Hagen Nasjonalt Revmatologisk Rehabilterings- og Kompetansesenter, Diakonhjemmets Sykehus kare.birger.hagen@nrrk.no Disposisjon

Detaljer

Gjenopprettingsplan DNBs erfaringer. Roar Hoff Leder av Konsern-ICAAP og Gjenopprettingsplan Oslo, 7. desember 2017

Gjenopprettingsplan DNBs erfaringer. Roar Hoff Leder av Konsern-ICAAP og Gjenopprettingsplan Oslo, 7. desember 2017 Gjenopprettingsplan DNBs erfaringer Roar Hoff Leder av Konsern-ICAAP og Gjenopprettingsplan Oslo, 7. desember 2017 Lik konkurranse krever full harmonisering av systemet Like definisjoner Konsistent bruk

Detaljer

Bruk av ALARP analyse for beslutningstaking på behovet for sikkerhetssystemer / barrierer

Bruk av ALARP analyse for beslutningstaking på behovet for sikkerhetssystemer / barrierer Bruk av ALARP analyse for beslutningstaking på behovet for sikkerhetssystemer / barrierer Morten Sørum, Senior Advisor Safety, Statoil Classification: Internal 2014-11-16 ALARP prinsippet ALARP (As Low

Detaljer

Cyberspace og implikasjoner for sikkerhet

Cyberspace og implikasjoner for sikkerhet Cyberspace og implikasjoner for sikkerhet Bjørnar Solhaug Seminar: Cyberspace Hva er utfordringene fra et risikoperspektiv? SINTEF, 22. januar, 2016 1 Oversikt Bakgrunn Hva er cyberspace, og hva snakker

Detaljer

Når risiko er uviss Nytten av å uttrykke og kommunisere grader av uvisshet i risikoanalyse. Audun Jøsang

Når risiko er uviss Nytten av å uttrykke og kommunisere grader av uvisshet i risikoanalyse. Audun Jøsang Når risiko er uviss Nytten av å uttrykke og kommunisere grader av uvisshet i risikoanalyse Audun Jøsang SINTEF, mars 2014 God og dårlig oversettelse Engelsk Norsk Security Safety Certainty Sikkerhet Trygghet

Detaljer

God praksis på personalutvikling i TTO/KA. Presentasjon FORNY Seminar Sommaroy

God praksis på personalutvikling i TTO/KA. Presentasjon FORNY Seminar Sommaroy God praksis på personalutvikling i TTO/KA Presentasjon FORNY Seminar Sommaroy 18.04.2007 Agenda Generelle betraktninger om US vs. NO mht. TTO s Eksempel på bevissthet rundt kompetanse hos TTO/KA personell

Detaljer

Marin Prosjektering. IMT linjevalg 2012

Marin Prosjektering. IMT linjevalg 2012 1 Marin Prosjektering IMT linjevalg 2012 2 Marin prosjektering er å; Skape morgendagens marine systemer, og Forbedre dagens marine systemer. 3 Sentrale ferdigheter Analysere 4 Prosjektere marine systemer

Detaljer

Issues and challenges in compilation of activity accounts

Issues and challenges in compilation of activity accounts 1 Issues and challenges in compilation of activity accounts London Group on environmental accounting 21st meeting 2-4 November 2015 Statistics Netherlands The Hague Kristine E. Kolshus kre@ssb.no Statistics

Detaljer

Hvordan vurdere/revidere overordnet styring og kontroll

Hvordan vurdere/revidere overordnet styring og kontroll www.pwc.no Hvordan vurdere/revidere overordnet styring og kontroll Jonas Gaudernack DFØ - Desember 2014 Dekomponering av problemstillingen -> grunnleggende spørsmål 1. Hvorfor vurdere styring og kontroll

Detaljer

GDPR. Advokat Kari Gimmingsrud

GDPR. Advokat Kari Gimmingsrud GDPR Advokat Kari Gimmingsrud Velkommen! Agenda 1. EUs nye forordning sentrale endringer og hva betyr det for virksomhetene v/haavind 2. Adeccos erfaringer fra arbeidet med implementeringen 3. Vesentlige

Detaljer

Nyttestyring og viktigheten av den gode kunde. Magne Jørgensen

Nyttestyring og viktigheten av den gode kunde. Magne Jørgensen Nyttestyring og viktigheten av den gode kunde Magne Jørgensen Hva er et vellykket IT-prosjekt? Suksess er kontekstavhengig, men bør minimum inkludere: Oppnådd nytte (gevinster, verdi, måloppnåelse, ROI)

Detaljer

Tom Røise 25. Januar 2011

Tom Røise 25. Januar 2011 IMT2243 Systemutvikling, 25. Jan 2011 Tema: Estimering og Risikoanalyse i Systemutviklingsprosjekter Estimering av innsatsbehov Historisk utvikling innen fagfeltet Tre ulike estimerings som anvendes innen

Detaljer

Cyber-forsikring til hvilken pris?

Cyber-forsikring til hvilken pris? Cyber-forsikring til hvilken pris? Hva betyr cyber-sikkerhet og cyber-risiko i kroner og øre? Bjørnar Solhaug Seminar om kost-nytte-analyse i en risikoevaluering SINTEF, 18. februar, 2015 1 Cyberspace

Detaljer

Strategic workforce planning in Norway. Hilde Christiansen & Johanne Kalsheim November 2015

Strategic workforce planning in Norway. Hilde Christiansen & Johanne Kalsheim November 2015 Strategic workforce planning in Norway Hilde Christiansen & Johanne Kalsheim November 2015 2 1 INTRODUCTION WORKFORCE MODEL 2 3 USE OF MODEL NEXT STEPS 4 3 A scenario tool for strategic workforce planning

Detaljer

Guide til effektiv dialog med forretningskollegaer

Guide til effektiv dialog med forretningskollegaer Guide til effektiv dialog med forretningskollegaer 1 2 3 4 Behandle forretningen som VIP Ha alltid en plan Fortell en tydelig, overbevisende historie Gi alternativer / finn løsninger 5 Visualiser IT og

Detaljer

Navamedic ASA Annual General Meeting. June 8, 2015

Navamedic ASA Annual General Meeting. June 8, 2015 Navamedic ASA Annual General Meeting June 8, 2015 Johan Reinsli Chairman of the Board Tom Rönnlund Chief Executive Officer Navamedic - Generalforsamling 8. juni 2015 1. Åpning av generalforsamlingen ved

Detaljer

1. Explain the language model, what are the weaknesses and strengths of this model?

1. Explain the language model, what are the weaknesses and strengths of this model? Øving 2 Task 1 Language Model 1. Explain the language model, what are the weaknesses and strengths of this model? En language model er en model som brukes til å forenkle spørringer etter ord i dokumenter.

Detaljer

Utvikling av voksnes ferdigheter for optimal realisering av arbeidskraft (SkillsREAL)

Utvikling av voksnes ferdigheter for optimal realisering av arbeidskraft (SkillsREAL) Utvikling av voksnes ferdigheter for optimal realisering av arbeidskraft (SkillsREAL) Utvikling av voksnes ferdigheter for optimal realisering av arbeidskraft Tarja Tikkanen Hva betyr PIAAC-resultatene

Detaljer

Technology Ventures: From Idea to Opportunity

Technology Ventures: From Idea to Opportunity Forretningsplanen Business Plan Mytisk status Tusener av bøker Vanskelig å spå om økonomi med så mange usikkerhetsfaktorer Alt for optimistiske Hva er det viktigste for en investor? Sahlman: How to Write

Detaljer

LCC som fokusområde i NSB ved store

LCC som fokusområde i NSB ved store Presentasjon i LCC Forum i Oslo Jan Runesson Direktør NSB Persontog Materiellanskaffelser Utgangspunkt Vi har mye kompetanse på hva som feiler på tog, hvor ofte og til hvilke kostnader og konsekvenser

Detaljer

"Alle" snakker om BI men er det blitt allemannseie? Lars- Roar Masdal Daglig leder

Alle snakker om BI men er det blitt allemannseie? Lars- Roar Masdal Daglig leder "Alle" snakker om BI men er det blitt allemannseie? Lars- Roar Masdal Daglig leder 25.08.2011 risiko > agenda > verdi ravnorge.no 2009 Informa(on will be the oil of the 21st century. Gartner 2010 With

Detaljer

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring

Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Sikkerhet, risikoanalyse og testing: Begrepsmessig avklaring Seminar om risikoanalyse og testing innen sikkerhet Bjørnar Solhaug SINTEF, 11. juni, 2013 Technology for a better society 1 Oversikt Risikoanalyse

Detaljer

Capturing the value of new technology How technology Qualification supports innovation

Capturing the value of new technology How technology Qualification supports innovation Capturing the value of new technology How technology Qualification supports innovation Avanserte Marine Operasjoner - Fra operasjon til skip og utstyr Dag McGeorge Ålesund, 1 Contents Introduction - Cheaper,

Detaljer

Emneevaluering GEOV272 V17

Emneevaluering GEOV272 V17 Emneevaluering GEOV272 V17 Studentenes evaluering av kurset Svarprosent: 36 % (5 av 14 studenter) Hvilket semester er du på? Hva er ditt kjønn? Er du...? Er du...? - Annet PhD Candidate Samsvaret mellom

Detaljer

ROS analyse for samfunnskritiske IKT systemer. Utfordringer og muligheter 24/11-05

ROS analyse for samfunnskritiske IKT systemer. Utfordringer og muligheter 24/11-05 ROS analyse for samfunnskritiske IKT systemer Utfordringer og muligheter 24/11-05 Hermann Steen Wiencke Proactima/Universitetet i Stavanger 1 Et samarbeid mellom Universitetet i Stavanger og Rogalandsforskning

Detaljer

Status august Prosjekt koordinator Marianne Holmesland Lister fyrtårn Velferdsteknologi og telemedisin

Status august Prosjekt koordinator Marianne Holmesland Lister fyrtårn Velferdsteknologi og telemedisin Status august 2016 Prosjekt koordinator Marianne Holmesland Lister fyrtårn Velferdsteknologi og telemedisin 22/08/2016 This project has been co-funded by the Erasmus+ Programme of the European Union, Key

Detaljer

Emergency Management Training

Emergency Management Training Emergency Management Training Training Software Infrastructure Trond Olav Skevik og Ståle A. Nygård HiNT/GSS Hvem er vi? HiNT Høgskolen i Nord-Trøndelag Stjørdal, Levanger, Verdal, Steinkjer Namsos LIT

Detaljer

Svalin tie-in til Grane. Kost nytte vurdering, NFOGM Øyvind Nesse, Statoil

Svalin tie-in til Grane. Kost nytte vurdering, NFOGM Øyvind Nesse, Statoil Svalin tie-in til Grane Kost nytte vurdering, NFOGM 15-03-2013 Øyvind Nesse, Statoil 2013-03-14 The Svalin Field PL169 tie-in host Grane M C Grane Unit PL028C PL169 In-place (MSm 3 ) P90 Mean P10 Reserves

Detaljer

Implementeringen av ROP retningslinjen; er GAP analyser et

Implementeringen av ROP retningslinjen; er GAP analyser et Implementeringen av ROP retningslinjen; er GAP analyser et effek/vt redskap? Lars Lien, leder Nasjonal kompetansetjeneste for sam

Detaljer

FM kompetanseutvikling i Statoil

FM kompetanseutvikling i Statoil FM kompetanseutvikling i Statoil Erick Beltran Business developer Statoil FM FM konferansen Oslo, 13 Oktober 2011 Classification: Internal (Restricted Distribution) 2010-06-06 Erick Beltran Ingenierio

Detaljer

INSTRUKS FOR VALGKOMITEEN I AKASTOR ASA (Fastsatt på generalforsamling i Akastor ASA (tidligere Aker Solutions ASA) 6. mai 2011)

INSTRUKS FOR VALGKOMITEEN I AKASTOR ASA (Fastsatt på generalforsamling i Akastor ASA (tidligere Aker Solutions ASA) 6. mai 2011) INSTRUKS FOR VALGKOMITEEN I AKASTOR ASA (Fastsatt på generalforsamling i Akastor ASA (tidligere Aker Solutions ASA) 6. mai 2011) 1 Oppgaver Valgkomiteens oppgaver er å avgi innstilling til - generalforsamlingen

Detaljer

Hvordan ledere bør tenke når det gjelder risiko, risikoanalyse og risikostyring. Terje Aven Universitetet i Stavanger

Hvordan ledere bør tenke når det gjelder risiko, risikoanalyse og risikostyring. Terje Aven Universitetet i Stavanger Hvordan ledere bør tenke når det gjelder risiko, risikoanalyse og risikostyring Terje Aven Universitetet i Stavanger 9. november 2015 De er mer eller mindre kjente, forstått, synlige,. Hvordan skal vi

Detaljer

Organizational Project Management Maturity Model (OPM3)

Organizational Project Management Maturity Model (OPM3) Organizational Project Management Maturity Model (OPM3) Håvard O. Skaldebø, PMP, CCE, (haa-skal@online.no) Styreleder, PMI Norway Oslo Chapter (www.pmi-no.org) Prosjekt 2005, 12.oktober 2005, Hotel Rainbow,

Detaljer

ISO 9001:2015 Endringer i ledelsesstandarder

ISO 9001:2015 Endringer i ledelsesstandarder ISO 9001:2015 Endringer i ledelsesstandarder 210 kollegaer Oslo (HK) Bergen / Ågotnes Stavanger Haugesund Trondheim Göteborg VÅRE VERDIER HENSIKT MED STANDARD REVISJONER

Detaljer

Tor Haakon Bakken. SINTEF Energi og NTNU

Tor Haakon Bakken. SINTEF Energi og NTNU Tor Haakon Bakken SINTEF Energi og NTNU Plan for lynforedrag Energi-indikatorer Vannforbruk Sammenligning stort, smått og vind Multi-kriterieanalyse Sammenligning mellom prosjekter og teknologier Verktøy

Detaljer

Paretos favorittaksjer for 2016

Paretos favorittaksjer for 2016 9 November 1 Paretos favorittaksjer for 1 AksjeNorge Please refer to important disclosures on the last pages of this document Jon D. Gjertsen Direct: +7 1 1 78 Email: jon@paretosec.com Hvordan har tipsene

Detaljer

Erfaringer med smidige metoder på store prosjekter i Telenor. Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway

Erfaringer med smidige metoder på store prosjekter i Telenor. Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway Erfaringer med smidige metoder på store prosjekter i Telenor Kristoffer Kvam, Strategic Project Manager, Portfolio & Projects, Telenor Norway Smidig metodikk brukt riktig kan gi store effekter. Her >30%

Detaljer

Invitation to Tender FSP FLO-IKT /2013/001 MILS OS

Invitation to Tender FSP FLO-IKT /2013/001 MILS OS Invitation to Tender FSP FLO-IKT /2013/001 MILS OS April 15th 2013 Forfatter Prosjektittel 19.04.2013 19.04.2013 1 Introduction AGENDA Important aspects regarding the competition and Invitation to tender

Detaljer

Kvalifikasjonsrammeverket og utforming av læringsmål

Kvalifikasjonsrammeverket og utforming av læringsmål 1 Kvalifikasjonsrammeverket og utforming av læringsmål v. professor, dr. philos. Vidar Gynnild Om du ønsker, kan du sette inn navn, tittel på foredraget, o.l. her. 2 Kvalifikasjonsrammeverket Kvalifikasjonsrammeverket

Detaljer

Den mobile arbeidshverdagen

Den mobile arbeidshverdagen Den mobile arbeidshverdagen - Sikkerhetsutfordringer og løsninger Siv Hilde Houmb & Øystein Hermansen Kort om Secure-NOK AS Inkubatorbedrift ipark Stavanger Sikkerhetsspesialister Fokusområder Strategisk

Detaljer

Notat. Midtveisevalueringen av SFI - Tilbakemeldinger fra brukerpartnerne. Dato:

Notat. Midtveisevalueringen av SFI - Tilbakemeldinger fra brukerpartnerne. Dato: Notat Emne: Midtveisevalueringen av SFI - Tilbakemeldinger fra brukerpartnerne Dato: 23.3.2011 Som en del av grunnlagsmaterialet for Midtveisevalueringen har brukerpartnere i de 14 sentrene som ble evaluert,

Detaljer

Kontinuitetsplanlegging teori og praksis. Arve Sandve Scandpower AS ESRA,

Kontinuitetsplanlegging teori og praksis. Arve Sandve Scandpower AS ESRA, Kontinuitetsplanlegging teori og praksis Arve Sandve Scandpower AS ESRA, 25.10.2012 Scandpowers tjenester Risk based management Risk management software Risk analysis Core Services Human factors And Work

Detaljer

Kundetilfredshetsundersøkelse FHI/SMAP

Kundetilfredshetsundersøkelse FHI/SMAP Kundetilfredshetsundersøkelse FHI/SMAP Sluttrapport pr. 20. April 2010 Alle 9 kunder av FHI s produksjonsavdeling for biofarmasøytiske produkter (SMAP) i perioden 2008-2009 mottok i januar 2010 vårt spørreskjema

Detaljer

Public roadmap for information management, governance and exchange. 2015-09-15 SINTEF david.norheim@brreg.no

Public roadmap for information management, governance and exchange. 2015-09-15 SINTEF david.norheim@brreg.no Public roadmap for information management, governance and exchange 2015-09-15 SINTEF david.norheim@brreg.no Skate Skate (governance and coordination of services in egovernment) is a strategic cooperation

Detaljer

DNB Health Care. Helsesektoren En investors drøm. September Knut Bakkemyr (Forvalter, DNB Health Care)

DNB Health Care. Helsesektoren En investors drøm. September Knut Bakkemyr (Forvalter, DNB Health Care) DNB Health Care Helsesektoren En investors drøm September 2017 Knut Bakkemyr (Forvalter, DNB Health Care) Helse en investors drøm konsistent høyere avkastning enn markedet 10.9 % årlig avkastning 7.7 %

Detaljer

Strategisk økonomistyring HRS 6001

Strategisk økonomistyring HRS 6001 Strategisk økonomistyring HRS 6001 2. forelesning Strategisk kostnadsanalyse SCA Tor Tangenes / BI Sandvika / V03 tor.tangenes@bi.no 1 Hva var strategisk økonomistyring igjen? Strategic cost management

Detaljer

ISO-standarderfor informasjonssikkerhet

ISO-standarderfor informasjonssikkerhet Verifying security since 1999 ISO-standarderfor informasjonssikkerhet ISO/IEC 27000-serien Information technology Security techniques oiso/iec 27000 Information security management systems Overview and

Detaljer

Cyberforsikring Når lønner det seg?

Cyberforsikring Når lønner det seg? Trondheim, 11. Mai 2016 Cyberforsikring Når lønner det seg? Marie Moe, PhD, Forsker ved SINTEF IKT, Avdeling for Systemutvikling og Sikkerhet SINTEF IKT 1 Hva er din cyberrisiko? SINTEF IKT http://www.informationisbeautiful.net/visualizations/worlds-biggest-data-breaches-hacks/

Detaljer

Forbedringskultur Nammo Raufoss. Status og veien videre

Forbedringskultur Nammo Raufoss. Status og veien videre Forbedringskultur Nammo Raufoss. Status og veien videre 04-05-2017 Vegard Løkken Historikk 1994 - Total kvalitet 1999 Agile 2003 - Six Sigma Black Belt kompetanse 2 2013 Produksjonsavdelinger etterlyser

Detaljer

Erfaringer fra en Prosjektleder som fikk «overflow»

Erfaringer fra en Prosjektleder som fikk «overflow» Erfaringer fra en Prosjektleder som fikk «overflow» Per Franzén, Project Manager August 30 th, 2017 ERFARINGER FRA EN PROSJEKTLEDER SOM FIKK «OVERFLOW» AV GDPR BEGREPER OG INSTRUKSER Purpose limitation

Detaljer

Levende risikoanalyser (hos togselskapene)

Levende risikoanalyser (hos togselskapene) Levende risikoanalyser (hos togselskapene) ESRA Norge Seminar Aktiv bruk av risikoanalyser 8. Februar 2011 Richard Heyerdahl Partner/styreleder Managing the future today Tema Utvikling i bruk av risikoanalyser

Detaljer

Hvordan kontrollere det ukontrollerte? Et ledelsesperspektiv. Geir Arild Engh-Hellesvik, Leder IPBR / KPMG Advisory 02.

Hvordan kontrollere det ukontrollerte? Et ledelsesperspektiv. Geir Arild Engh-Hellesvik, Leder IPBR / KPMG Advisory 02. Hvordan kontrollere det ukontrollerte? Et ledelsesperspektiv Geir Arild Engh-Hellesvik, Leder IPBR / KPMG Advisory 02. Februar 2011 Innledning 2 KPMG Norge Geir Arild Engh-Hellesvik er leder for informasjonssikkerhetstjenesten

Detaljer

Hvordan teste en risikomodell

Hvordan teste en risikomodell Hvordan teste en risikomodell Fredrik Seehusen Technology for a better society 1 Oversikt Når teste en risikomodell? Hvorfor teste en risikomodell? Hvordan teste en risikomodell? Hva kan testes i en risikomodell?

Detaljer

Interaksjonsdesign Utvikling for og med brukere

Interaksjonsdesign Utvikling for og med brukere Interaksjonsdesign Utvikling for og med brukere Håkon Tolsby 1 Hvorfor er brukerperspektivet viktig? Usability rules the Web. Simply stated, if the consumer can t find the product, then he or she will

Detaljer

Standarder for Asset management ISO 55000/55001/55002

Standarder for Asset management ISO 55000/55001/55002 Standarder for Asset management ISO 55000/55001/55002 bjorn.fredrik.kristiansen@multiconsult.no 1 Multiconsults kjernevirksomhet er rådgivning og prosjektering Multiconsult skal være multifaglige tilby

Detaljer

Grunnlag: 11 år med erfaring og tilbakemeldinger

Grunnlag: 11 år med erfaring og tilbakemeldinger Antenor Management System v5 Grunnlag: 11 år med erfaring og tilbakemeldinger Antenor Management System v5 AMS v5 første versjon lanseres 13. november 100% uavhengig plattform 100% dedikert til Quality

Detaljer

Erfaringer fra semi-strukturerte intervjuer innenfor Software Engineering. 10. oktober 2005 Siw Elisabeth Hove

Erfaringer fra semi-strukturerte intervjuer innenfor Software Engineering. 10. oktober 2005 Siw Elisabeth Hove Erfaringer fra semi-strukturerte intervjuer innenfor Software Engineering 10. oktober 2005 Siw Elisabeth Hove Kvalitativ forskning Kvalitative forskningsmetoder ble først anvendt innenfor sosiologi og

Detaljer

Utvikling av skills for å møte fremtidens behov. Janicke Rasmussen, PhD Dean Master Tel

Utvikling av skills for å møte fremtidens behov. Janicke Rasmussen, PhD Dean Master Tel Utvikling av skills for å møte fremtidens behov Janicke Rasmussen, PhD Dean Master janicke.rasmussen@bi.no Tel 46410433 Skills project results Background for the project: A clear candidate profile is defined

Detaljer

Når bør cyberrisiko forsikres?

Når bør cyberrisiko forsikres? Når bør cyberrisiko forsikres? Fredrik Seehusen 14. April, 2016 1 Oversikt Innledning Hvorfor er cyberrisiko viktig? Hvordan håndtere cyberrisiko? Når bør cyberrisiko forsikres? Hvordan gjøre kost-nytte

Detaljer

GEO326 Geografiske perspektiv på mat

GEO326 Geografiske perspektiv på mat U N I V E R S I T E T E T I B E R G E N Institutt for geografi Emnerapport høsten 2015: GEO326 Geografiske perspektiv på mat Innhold: 1. Informasjon om emnet 2. Statistikk 3. Egenevaluering 4. Studentevaluering

Detaljer

Revision of hydropower licenses - prioritisation of rivers for environmental improvement Nordic WFD Conference Reykjavik 27.

Revision of hydropower licenses - prioritisation of rivers for environmental improvement Nordic WFD Conference Reykjavik 27. Revision of hydropower licenses - prioritisation of rivers for environmental improvement Nordic WFD Conference Reykjavik 27. September 2012 Jan Sørensen, Senior Engineer (NVE) Revision of licenses 420

Detaljer

Masterlinje mineralressurser / økonomisk geologi. Hva lærer du?

Masterlinje mineralressurser / økonomisk geologi. Hva lærer du? Masterlinje mineralressurser / økonomisk geologi Hva lærer du? Du vil lære hvilke geologiske prosesser som fører til at mineralforekomster dannes i naturen, og hvilke mineraler og bergarter som er viktige

Detaljer

www.steria.no 08.09.2011 1 Konfidensiell - Navn på presentasjon.ppt

www.steria.no 08.09.2011 1 Konfidensiell - Navn på presentasjon.ppt 08.09.2011 1 Konfidensiell - Navn på presentasjon.ppt En praktisk tilnærming til tjenestekatalog Svein Erik Schnell, Senior Consultant Steria AS Tine Hedelund Nielsen, Consultant Steria AS Steria Agenda

Detaljer

Urban Planning and cultural heritage

Urban Planning and cultural heritage GROUNDWATER AND CULTURAL HERITAGE 22nd NGU Seminar on Hydrology and Environment Trondheim 14-15 May 2013 Urban Planning and cultural heritage The northbound light-rail alignment from the centre of Bergen,

Detaljer

ODIN kombinasjonsfond. Fondskommentar september 2015

ODIN kombinasjonsfond. Fondskommentar september 2015 ODIN kombinasjonsfond Fondskommentar september 2015 ODIN kombinasjonsfond - september 2015 Avkastning siste måned og hittil i år ODIN Konservativ Fondet leverte siste måned en avkastning på -0,5 prosent.

Detaljer

Nye standarder for risikoanalyse/-styring Revisjon av Norsok Z-013

Nye standarder for risikoanalyse/-styring Revisjon av Norsok Z-013 Nye standarder for risikoanalyse/-styring Revisjon av Norsok Z-013 Jan Erik Vinnem AS ESRA seminar 24.11.2009 Pres Z-013 jev 1 Oversikt Arbeidsprosessen & -gruppen Oversikt over standarden Innhold og omfang

Detaljer

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance

Gjermund Vidhammer Avdelingsleder Governance, risk & compliance VEIEN TIL GDPR: PLANLEGG DINE NESTE 12 MÅNEDER Gjermund Vidhammer Avdelingsleder Governance, risk & compliance Agenda Hvordan påvirker GDPR arbeid med informasjonssikkerhet Etterlevelse: plan for de neste

Detaljer

Resultater fra marginskvistester

Resultater fra marginskvistester Vedlegg 5 Resultater fra marginskvistester Sak nr. 1103342 13. desember 2013 Gjennomføring av marginskvistester Marginskvismodellen gir mulighet for å gjennomføre ulike marginskvistester. Avhengig av hvilken

Detaljer

Tjenestekjøp i offentlig sektor

Tjenestekjøp i offentlig sektor Virke, rundebordskonferanse, 5. februar 2013: Tjenestekjøp i offentlig sektor Hvor godt er lederskapet knyttet til disse kontraktsrelasjonene? Roar Jakobsen (roar.jakobs@gmail.com) Noen forskningsresultater

Detaljer

UNIVERSITY OF OSLO DEPARTMENT OF ECONOMICS

UNIVERSITY OF OSLO DEPARTMENT OF ECONOMICS UNIVERSITY OF OSLO DEPARTMENT OF ECONOMICS English Exam: ECON2915 Economic Growth Date of exam: 25.11.2014 Grades will be given: 16.12.2014 Time for exam: 09.00 12.00 The problem set covers 3 pages Resources

Detaljer

Vannkraft Ren energi som verdens batteri

Vannkraft Ren energi som verdens batteri Vannkraft Ren energi som verdens batteri EFIKS 2015 Prof. Magnus Korpås Inst. for elkraftteknikk NTNU Norwegian University of Science and Technology Norwegian University of Science and Technology 2 Statnett.no

Detaljer

By Bioforsk RECOCA Team Per Stålnacke Csilla Farkas Johannes Deelstra

By Bioforsk RECOCA Team Per Stålnacke Csilla Farkas Johannes Deelstra By Bioforsk RECOCA Team Per Stålnacke Csilla Farkas Johannes Deelstra RECOCA Annual Workshop 14-15 December, 2009 Denmark Quantification of retention from source emissions to river mouth Estimation of

Detaljer

NBEFs Årsmøtekonferanse 2016

NBEFs Årsmøtekonferanse 2016 NBEFs Årsmøtekonferanse 2016 FM som inkluderer menneske og smart teknologi FM-standarder Internasjonal utvikling Nytte for oss? Olav Egil Sæbøe www.pro-fm.no 1 Et Facilities Management helhetsbilde «The

Detaljer

Automatiske reserver prinsipper og utveksling. Hasle pilot prosjekt. IEEE, "Utveksling av balansekraft" 21. Mai 2014, Bernt Anders Hoff

Automatiske reserver prinsipper og utveksling. Hasle pilot prosjekt. IEEE, Utveksling av balansekraft 21. Mai 2014, Bernt Anders Hoff Automatiske reserver prinsipper og utveksling. Hasle pilot prosjekt IEEE, "Utveksling av balansekraft" 21. Mai 2014, Bernt Anders Hoff Agenda Bakgrunn Hva er reserver og hvordan anskaffes de? Hvorfor utveksle

Detaljer

Status for digitalisering blant norske bedrifter; Sammenligning Norge og Tyskland

Status for digitalisering blant norske bedrifter; Sammenligning Norge og Tyskland Status for digitalisering blant norske bedrifter; Sammenligning Norge og Tyskland Dr. Odd Myklebust, Project Director, SINTEF Raufoss Manufacturing To analyser over Norges status inne Digitalisering Den

Detaljer

Interaction between GPs and hospitals: The effect of cooperation initiatives on GPs satisfaction

Interaction between GPs and hospitals: The effect of cooperation initiatives on GPs satisfaction Interaction between GPs and hospitals: The effect of cooperation initiatives on GPs satisfaction Ass Professor Lars Erik Kjekshus and Post doc Trond Tjerbo Department of Health Management and Health Economics

Detaljer

Få en bedre risikoforståelse på 20 minutter

Få en bedre risikoforståelse på 20 minutter Få en bedre risikoforståelse på 20 minutter Hva er helhetlig risikostyring? 1 - H 2 Husk: Risikoen er der hvorfor ikke styre den? 3 Hva er helhetlig risikostyring? Strategi og mål - Visjon og verdigrunnlag

Detaljer

Bostøttesamling

Bostøttesamling Bostøttesamling 2016 Teresebjerke@husbankenno 04112016 2 09112016 https://wwwyoutubecom/watch?v=khjy5lwf3tg&feature=youtube 3 09112016 Hva skjer fremover? 4 09112016 «Gode selvbetjeningsløsninger» Kilde:

Detaljer

Dialogkveld 03. mars 2016. Mobbing i barnehagen

Dialogkveld 03. mars 2016. Mobbing i barnehagen Dialogkveld 03. mars 2016 Mobbing i barnehagen Discussion evening March 3rd 2016 Bullying at kindergarten Mobbing i barnehagen Kan vi si at det eksisterer mobbing i barnehagen? Er barnehagebarn i stand

Detaljer

Managing Risk in Critical Railway Applications

Managing Risk in Critical Railway Applications Managing Risk in Critical Railway Applications Topics Railway signalling Real projects Regulator, standards and the law Acceptance criteria for signalling systems (SIL) Risk analysis a special case The

Detaljer

KIS - Ekspertseminar om BankID

KIS - Ekspertseminar om BankID www.nr.no KIS - Ekspertseminar om BankID Dr. Ing. Åsmund Skomedal Forsknings sjef, DART, Norsk Regnesentral asmund.skomedal@nr.no 18. mars 2009 Tema til diskusjon Agenda punkter Kritisk analyse av digitale

Detaljer

Samvalg i rehabilitering?

Samvalg i rehabilitering? Samvalg i rehabilitering? Stein Arne Rimehaug Rådgiver, RKR Regional Kompetansetjeneste for rehabilitering Regional Kompetansetjeneste for rehabilitering Aker Helsearena Oslo Shared Decision Making Felles

Detaljer

The building blocks of a biogas strategy

The building blocks of a biogas strategy The building blocks of a biogas strategy Presentation of the report «Background report for a biogas strategy» («Underlagsmateriale til tverrsektoriell biogass-strategi») Christine Maass, Norwegian Environment

Detaljer

Forslag til nasjonal metodevurdering

Forslag til nasjonal metodevurdering Forslagsskjema, Versjon 2 17. mars 2014 Forslag til nasjonal metodevurdering Innsendte forslag til nasjonale metodevurderinger vil bli publisert i sin helhet. Dersom forslagsstiller mener det er nødvendig

Detaljer

Integrating Evidence into Nursing Practice Using a Standard Nursing Terminology

Integrating Evidence into Nursing Practice Using a Standard Nursing Terminology Integrating Evidence into Nursing Practice Using a Standard Nursing Terminology Kathryn Mølstad, RN, Norwegian Nurses Organisation Kay Jansen, MSN, PMHCNS-BC, DNPc, University of Wisconsin- Milwaukee,

Detaljer

KUNNSKAPSBYGGING, ERFARINGSOVERFØRING OG LÆRING. NÆRING FOR LÆRING 27. November 2013 Bodil Sophia Krohn

KUNNSKAPSBYGGING, ERFARINGSOVERFØRING OG LÆRING. NÆRING FOR LÆRING 27. November 2013 Bodil Sophia Krohn KUNNSKAPSBYGGING, ERFARINGSOVERFØRING OG LÆRING NÆRING FOR LÆRING 27. November 2013 Bodil Sophia Krohn 2 Norsk olje og gass' strategi og mål 2011-2014 Norsk olje og gass skal bidra til å redusere risiko

Detaljer

Oppgave 1a Definer følgende begreper: Nøkkel, supernøkkel og funksjonell avhengighet.

Oppgave 1a Definer følgende begreper: Nøkkel, supernøkkel og funksjonell avhengighet. TDT445 Øving 4 Oppgave a Definer følgende begreper: Nøkkel, supernøkkel og funksjonell avhengighet. Nøkkel: Supernøkkel: Funksjonell avhengighet: Data i en database som kan unikt identifisere (et sett

Detaljer

Quality Policy. HSE Policy

Quality Policy. HSE Policy 1 2 Quality Policy HSE Policy Astra North shall provide its customers highly motivated personnel with correct competence and good personal qualities to each specific assignment. Astra North believes a

Detaljer

Note 39 - Investments in owner interests

Note 39 - Investments in owner interests Note 39 - Investments in owner interests Subsidiaries, associates, joint ventures and companies held for sale. Company Company number Registered fice Stake in per cent Investment in significant subsidiaries

Detaljer

The exam consists of 2 problems. Both must be answered. English

The exam consists of 2 problems. Both must be answered. English The exam consists of 2 problems. Both must be answered. English Problem 1 (60%) Consider two polluting firms, 1 and 2, each of which emits Q units of pollution so that a total of 2Q units are released

Detaljer

FM kompetanseutvikling i Statoil

FM kompetanseutvikling i Statoil FM kompetanseutvikling i Statoil Erick Beltran Business developer Statoil FM Kompetanse for bedre eiendomsforvaltning Trondheim, 6 Januar 2010 Classification: Internal (Restricted Distribution) 2010-06-06

Detaljer

EN Skriving for kommunikasjon og tenkning

EN Skriving for kommunikasjon og tenkning EN-435 1 Skriving for kommunikasjon og tenkning Oppgaver Oppgavetype Vurdering 1 EN-435 16/12-15 Introduction Flervalg Automatisk poengsum 2 EN-435 16/12-15 Task 1 Skriveoppgave Manuell poengsum 3 EN-435

Detaljer

Ole Isak Eira Masters student Arctic agriculture and environmental management. University of Tromsø Sami University College

Ole Isak Eira Masters student Arctic agriculture and environmental management. University of Tromsø Sami University College The behavior of the reindeer herd - the role of the males Ole Isak Eira Masters student Arctic agriculture and environmental management University of Tromsø Sami University College Masters student at Department

Detaljer

Tunge kjøretøyers effekt på vegens levetid

Tunge kjøretøyers effekt på vegens levetid Tunge kjøretøyers effekt på vegens levetid Resultater fra forstudie i regi av Roadex Network NADim-seminar, Oslo, 4. desember 2014 Per Otto Aursand, Statens vegvesen, Region Nord Roadex Network The fifth

Detaljer

Bruk av HP Quality Center med smidige utviklingsmetoder. HP Sofware Norge

Bruk av HP Quality Center med smidige utviklingsmetoder. HP Sofware Norge Bruk av HP Quality Center med smidige utviklingsmetoder Kjell Lillemoen HP Sofware Norge QC og smidige metoder Agenda Smidig terminologi Smidig metoder og verktøy Hvilke krav bør vi stille QC med Scrum

Detaljer