Cyber Risk Mapping Kartlegging av cyberrisiko

Størrelse: px
Begynne med side:

Download "Cyber Risk Mapping Kartlegging av cyberrisiko"

Transkript

1 Cyber Risk Mapping Kartlegging av cyberrisiko v/andreas Vabø

2 Utfordring Malicious attacks Interne trusler Ikkefysisk skade Avbrudd Fysisk skade Non malicious failures Konstant endring Cyberrisiko Storskadepotensial Sekretesse og mørketall Teknologi, økonomi, jus Egne nettverk og data Eget tap Uklart eierskap Eksterne trusler Eget tap Tap påført tredjemann Krisehåndtering Tredjeparters nettverk og data 2

3 Hva er Cyber Risk Mapping? Cyber Risk Mapping = Arbeidsprosess Typiske deltakere Økonomi/Finans It/Teknologi Juridisk Drift Én dag med workshops Aon Risk Consulting Organisere Utfordre Visualisere Dokumentere 3

4 Workshop Del 1 Introduksjon Cyberrisko konkretiseres og kjente hendelser samt typiske eksponeringer beskrives. Del 2 Brainstorming Deltakerne tenker individuelt omkring ulike cyberrisker de kan se i. Potensielle risker som kan få en signifikant konsekvens for skal identifiseres. Del 3 Konsekvens Deltakerne diskuterer i fellesskap konsekvensene av identifiserte risker. Konsekvens kan eksempelvis måles i økonomisk tap, innvirkning på omdømme eller nedetid. Del 4 Risikofaktor Felles diskusjon om risikofaktorene. En risikofaktor er oppfatningen av hvor godt håndtert en identifisert risiko er. 4

5 Vurdering av risikoscenarier KONSEKVENS RISIKOFAKTOR EXTREME Uaktseptable konsekvenser for hele WELL God kontroll HIGH Store konsekvenser for hele ACCEPTABLY Litt under ønsket nivå MEDIUM Store konsekvenser for deler av POORLY Stort gap fra ønsket nivå LOW Konsekvenser for mindre deler av NOT Ikke håndtert, eller vet ikke om risken er håndtert 5

6 Metodikk > Risikomatrise EXTREME HIGH MEDIUM LOW WELL ACCEPTABLY POORLY NOT 6

7 Metodikk > Scenarier vurdert med hensyn til konsekvens EXTREME Hele Extrem Finansiell >50MNOK A,B HIGH Store deler av Større finansiell 26-50MNOK D,F,G MEDIUM Del av Finansiell 6-25 MNOK C LOW Mindre del av Mindre finansiell <5MNOK E WELL ACCEPTABLY POORLY NOT 7

8 Metodikk > Scenarier justert for risikofaktor EXTREME Hele Extrem Finansiell >50MNOK A B HIGH Stor del av Større finansiell 26-50MNOK D, G F MEDIUM Del av Finansiell 6-25 MNOK C LOW Mindre del av Mindre finansiell <5MNOK E WELL ACCEPTABLY POORLY NOT 8

9 Metodikk > Evaluering av risikoscenarier EXTREME Hele Extrem Finansiell >50MNOK TRANSFER AVOID HIGH Hele Større finansiell 26-50MNOK MEDIUM Del av Finansiell 6-25 MNOK ABSORB PREVENT LOW Mindre del av Mindre finansiell <5MNOK WELL ACCEPTABLY POORLY NOT 9

10 Resultat Aon Cyber Risk Mapping Rapport + Risikomatrise Oppmerksomhet og kunnskap om cyberrisiko på tvers av Identifisering av s vesentligste cyberrisker Innsikt i konsekvenser av uønskede hendelser Beslutningsgrunnlag egnet for å vurdering av risikostyring, prioritering av ressurser og design av cyberforsikring 10

11 Oppkjøp av Stroz Friedberg Inc Aon Cyber Solutions Group About Stroz Friedberg Founded in 2000, Stroz Friedberg, a specialized risk management firm built to help clients solve the complex challenges prevalent in today s digital, connected and regulated business world. A global leader in cyber security with leading experts in digital forensics, incident response and security science; investigations; ediscovery and due diligence, Stroz Friedberg works to maximize the health of an organization, ensuring its longevity, protection and resilience. Stroz Friedberg has currently serves Fortune 100 companies, 80 percent of the AmLaw 100 and the Top 20 UK law firms. 11

12 Aon Cyber Enterprise Solution Cyberrisiko 12

Det kommunale og fylkeskommunale risikobildet - Sammendrag

Det kommunale og fylkeskommunale risikobildet - Sammendrag Det kommunale og fylkeskommunale risikobildet - Sammendrag 1 2 Sammendrag På vegne av KS har Deloitte gjennomført en kartlegging av det kommunale og fylkeskommunale risikobildet basert på vedtatte planer

Detaljer

Revisors rolle - Utfordringer og begrensninger. 5. Desember 2016, Aase Aamdal Lundgaard

Revisors rolle - Utfordringer og begrensninger. 5. Desember 2016, Aase Aamdal Lundgaard Revisors rolle - Utfordringer og begrensninger 5. Desember 2016, Aase Aamdal Lundgaard Agenda 1. Revisors rolle i henhold til lovgivningen 2. Undersøkelse fra USA om ledende praksis og utviklingstrender

Detaljer

Når bør cyberrisiko forsikres?

Når bør cyberrisiko forsikres? Når bør cyberrisiko forsikres? Fredrik Seehusen 14. April, 2016 1 Oversikt Innledning Hvorfor er cyberrisiko viktig? Hvordan håndtere cyberrisiko? Når bør cyberrisiko forsikres? Hvordan gjøre kost-nytte

Detaljer

Cyberspace og implikasjoner for sikkerhet

Cyberspace og implikasjoner for sikkerhet Cyberspace og implikasjoner for sikkerhet Bjørnar Solhaug Seminar: Cyberspace Hva er utfordringene fra et risikoperspektiv? SINTEF, 22. januar, 2016 1 Oversikt Bakgrunn Hva er cyberspace, og hva snakker

Detaljer

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter

Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter Forvaltningsrevisjon Bergen kommune Effektivitet og kvalitet i internkontrollen Prosjektplan/engagement letter Mai 2017 «Forvaltningsrevisjon av effektivitet og kvalitet i internkontrollen» Mai 2017 Prosjektplan

Detaljer

GDPR krav til innhenting av samtykke

GDPR krav til innhenting av samtykke GDPR krav til innhenting av samtykke OMG AS 2. november 2017 Basic personvern 2 Sentrale definisjoner personopplysningsloven 2 GDPR art. 4 Personopplysning Opplysninger og vurdering som kan knyttes til

Detaljer

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei Ny personvernlovgivning er på vei Er du forberedt? 23. august 2017 There are lines you cannot cross. There are rules to the game. But within the lines and following the rules, you are only limited by your

Detaljer

Følger sikkerhet med i digitaliseringen?

Følger sikkerhet med i digitaliseringen? Følger sikkerhet med i digitaliseringen? RUNE MYHRE JONASSEN 1 EVRY PUBLIC Rune Myhre Jonassen EVRY Business Consulting Konsulent og rådgiver Risk Management Information Security Bakgrunn Ingeniør Over

Detaljer

Cyberforsikring for alle penga?

Cyberforsikring for alle penga? Cyberforsikring for alle penga? Per Håkon Meland SINTEF IKT NHOs pensjons- og forsikringskonferanse November 2014 Teknologi for et bedre samfunn Informasjonssikkerhet i SINTEF Fagområder Programvaresikkerhet

Detaljer

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei Ny personvernlovgivning er på vei Hvordan forbereder du din virksomhet? 16. mai 2017 Hva betyr endringene? Ny personvernforordning endrer det europeiske personvernlandskapet og norske virksomheter må tenke

Detaljer

Kan cyber-risiko forsikres?

Kan cyber-risiko forsikres? Kan cyber-risiko forsikres? Hva er kost-nytte av å overføre sikkerhetsrisiko til en tredjepart? Aida Omerovic SINTEF IKT Sikkerhet og Sårbarhet Mai 2015 Teknologi for et bedre samfunn Informasjonssikkerhet

Detaljer

NIRF. Hvitvaskingsregelverket og internrevisorer. Advokat Roar Østby

NIRF. Hvitvaskingsregelverket og internrevisorer. Advokat Roar Østby NIRF Hvitvaskingsregelverket og internrevisorer Advokat Roar Østby Oslo 4. mars 2014 Agenda Endringer i regelverket ( 4. direktiv) «Kjenn-din-kunde» (lovens krav) 2 Noen tall Antall MT-rapporter til EFE

Detaljer

Erfaringer med klyngedannelse «Fra olje og gass til havbruk»

Erfaringer med klyngedannelse «Fra olje og gass til havbruk» Erfaringer med klyngedannelse «Fra olje og gass til havbruk» Helge Ege, Statsautorisert revisor Deloitte avdeling Lyngdal 2 Vår rolle i tilsvarende klynger: Deloitte Bergen, sitter på spesialkompetanse,

Detaljer

Hvordan visualisere og redusere usikkerhet av cyberrisiko

Hvordan visualisere og redusere usikkerhet av cyberrisiko Hvordan visualisere og redusere usikkerhet av cyberrisiko Fredrik Seehusen Technology for a better society Oversikt Hva er usikkerhet? Hvordan visualisere usikkerhet av cyberrisiko? Hvordan redusere usikkerhet

Detaljer

Litt om meg selv. Helhetlig risikostyring en utfordring. Willy Røed. PhD i risikoanalyse. Konsulent risikoanalyse Forskning og utvikling Brannsikring

Litt om meg selv. Helhetlig risikostyring en utfordring. Willy Røed. PhD i risikoanalyse. Konsulent risikoanalyse Forskning og utvikling Brannsikring Helhetlig styring en utfordring Willy Røed wr@proactima.com Litt om meg selv PhD i analyse 10 år erfaring Konsulent analyse Forskning og utvikling Brannsikring www.universitetsforlaget.no Willy Røed Willy

Detaljer

Kan en Norsk Standard sikre at man får den beste leveransen til den beste prisen?

Kan en Norsk Standard sikre at man får den beste leveransen til den beste prisen? Kan en Norsk Standard sikre at man får den beste leveransen til den beste prisen? Behovsspesifikasjonen - den viktige delen av konkurransebetingelsene rwilliksen@deloitte.no Deloitte AS. Oslo, 14.11.2012

Detaljer

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting

Trust in the Personal Data Economy. Nina Chung Mathiesen Digital Consulting Trust in the Personal Data Economy Nina Chung Mathiesen Digital Consulting Why does trust matter? 97% of Europeans would be happy for their personal data to be used to inform, make recommendations or add

Detaljer

Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner

Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner Familieeide selskaper - Kjennetegn - Styrker og utfordringer - Vekst og nyskapning i harmoni med tradisjoner Resultater fra omfattende internasjonal undersøkelse og betraktninger om hvordan observasjonene

Detaljer

O v e r o r d n e t m a k r o p e r s p e k t i v p å d i g i t a l e m u l i g h e t e r

O v e r o r d n e t m a k r o p e r s p e k t i v p å d i g i t a l e m u l i g h e t e r O v e r o r d n e t m a k r o p e r s p e k t i v p å d i g i t a l e m u l i g h e t e r S t r a t e g i s k s t y r i n g a v v i r k s o m h e t e r Brit Tone Bergman 19/09/2018 2 En v e r d e n i e

Detaljer

Finansiell analyse og modellering for strategiske og finansielle beslutninger

Finansiell analyse og modellering for strategiske og finansielle beslutninger Finansiell analyse og modellering for strategiske og finansielle beslutninger Financial Advisory November 2012 Vi skreddersyr finansielle analyser for våre klienter Deloitte finansiell analyse og modellering

Detaljer

What's in IT for me? Sted CAMPUS HELGELAND, MO I RANA Tid

What's in IT for me? Sted CAMPUS HELGELAND, MO I RANA Tid Pris kr. 490,- Påmelding til Tone på tj@kph.no Frist: 10. januar 2019 DET ER UTFORDRENDE Å FÅ AVGRENSET OG SATT MÅL FOR DIGITALISERINGSPROSJEKTER SOM GIR VERDI FOR VIRKSOMHETEN. SINTEF HELGELAND OG ARCTIC

Detaljer

Personvernforordning i EU

Personvernforordning i EU Personvernforordning i EU Nok en ny lov eller nye muligheter? One EVRY Nok en ny lov eller nye muligheter? - Økt beskyttelse av persondata - Forbedre individets datarettigheter - Større mobilitet I det

Detaljer

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012

Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012 Asset Management Compliance og Operasjonell Risiko Presentasjon i VFF den 28. november 2012 Asle Bistrup Eide A global manager with companies in Oslo, Stockholm, Bergen, Luxembourg, Chennai and Hong Kong

Detaljer

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder

Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Standard Norge, Oslo 2018-06-05 Fremtidens trusler hva gjør vi? PwC sine fokusområder innen CyberSikkerhet og hvordan vi jobber inn mot internasjonale standarder Eldar Lillevik Director Cyber Security

Detaljer

Utfordringer for fripoliser med lavt rentenivå og nye kapitalkrav

Utfordringer for fripoliser med lavt rentenivå og nye kapitalkrav Utfordringer for fripoliser med lavt rentenivå og nye kapitalkrav v/ Kristin Bekkeseth Oslo, 9. desember 2015 Lave renter og nye kapitalkrav synliggjør den iboende utfordringen med fripoliser Side 2 Agenda

Detaljer

April 2014. Kampen mot korrupsjon og misligheter Granskning og Forensic Services

April 2014. Kampen mot korrupsjon og misligheter Granskning og Forensic Services April 2014 Kampen mot korrupsjon og misligheter Granskning og Forensic Services Er du forberedt? Påtalemyndigheter og lovgivere over hele verden blir stadig mer aktive når det kommer til å håndheve korrupsjonslovgivningen.

Detaljer

Modelldrevet risikoanalyse med CORAS

Modelldrevet risikoanalyse med CORAS Modelldrevet risikoanalyse med CORAS Bjørnar Solhaug Seminar om risikostyring SINTEF, 27. januar 2011 1 Oversikt Hva er CORAS? Sentrale begreper Risikoanalyseprosessen Risikomodellering Oversettelse av

Detaljer

DESDIFORs virkeområde

DESDIFORs virkeområde DESDIFOR Digital Forensic Readiness IKT SOS seminar 1-2. mars 2005 Ingvar Tjøstheim & Åsmund Skomedal Norsk Regnesentral DESDIFORs virkeområde Proaktiv innsamling og oppbevaring av digitale data med formålet

Detaljer

Digital Grid: Powering the future of utilities

Digital Grid: Powering the future of utilities Digital Grid: Powering the future of utilities Will digital help us do less or be more? Gunnar Westgaard September 2017 In response to the lightning quick pace of change, businesses are asking, What is

Detaljer

Hva er cyberrisiko? Bjørnar Solhaug. Seminar om cyberrisk, SINTEF, Technology for a better society 1

Hva er cyberrisiko? Bjørnar Solhaug. Seminar om cyberrisk, SINTEF, Technology for a better society 1 Hva er cyberrisiko? Bjørnar Solhaug Seminar om cyberrisk, SINTEF, 2014-06-18 1 Oversikt Bakgrunn Eksisterende definisjoner Cyberspace og cybersecurity Cybersystem Cybersikkerhet Cyberrisk Oppsummering

Detaljer

IT-lederkonferansen (Hvorfor) er norske virksomheter digitale sinker? Invitasjon til diskusjon basert på en pågående undersøkelse

IT-lederkonferansen (Hvorfor) er norske virksomheter digitale sinker? Invitasjon til diskusjon basert på en pågående undersøkelse IT-lederkonferansen 2015 (Hvorfor) er norske virksomheter digitale sinker? Invitasjon til diskusjon basert på en pågående undersøkelse Ragnvald Sannes Førstelektor, Institutt for Strategi Handelshøyskolen

Detaljer

Kontinuitetsplanlegging teori og praksis. Arve Sandve Scandpower AS ESRA,

Kontinuitetsplanlegging teori og praksis. Arve Sandve Scandpower AS ESRA, Kontinuitetsplanlegging teori og praksis Arve Sandve Scandpower AS ESRA, 25.10.2012 Scandpowers tjenester Risk based management Risk management software Risk analysis Core Services Human factors And Work

Detaljer

naturepl.com / Andy Rouse / WWF-Canon

naturepl.com / Andy Rouse / WWF-Canon naturepl.com / Andy Rouse / WWF-Canon WWF IN SHORT +100 WWF is in over 100 countries, on 5 continents +5,000 WWF has over 5,000 staff worldwide 1961 WWF was founded In 1961 +5M WWF has over 5 million supporters

Detaljer

Personvernforordning i EU Nok en ny lov eller nye muligheter?

Personvernforordning i EU Nok en ny lov eller nye muligheter? Personvernforordning i EU Nok en ny lov eller nye muligheter? Nok en ny lov eller nye muligheter? - Økt beskyttelse av persondata - Forbedre individets datarettigheter - Større mobilitet I det indre marked

Detaljer

Sterk global konkurranse, raske teknologiskift og det grønne skiftet utfordrer dagens løsninger og produksjonsmetoder.

Sterk global konkurranse, raske teknologiskift og det grønne skiftet utfordrer dagens løsninger og produksjonsmetoder. Sterk global konkurranse, raske teknologiskift og det grønne skiftet utfordrer dagens løsninger og produksjonsmetoder. Evnen til raskt å ta i bruk ny teknologi og nye metoder er avgjørende for bedriftens

Detaljer

Erfaringer fra en Prosjektleder som fikk «overflow»

Erfaringer fra en Prosjektleder som fikk «overflow» Erfaringer fra en Prosjektleder som fikk «overflow» Per Franzén, Project Manager August 30 th, 2017 ERFARINGER FRA EN PROSJEKTLEDER SOM FIKK «OVERFLOW» AV GDPR BEGREPER OG INSTRUKSER Purpose limitation

Detaljer

Hva kan Deloitte hjelpe deg med innen personvern?

Hva kan Deloitte hjelpe deg med innen personvern? Hva kan Deloitte hjelpe deg med innen personvern? Mars 2017 Deloittes bistand innen personvern Deloitte kan bistå din virksomhet med å få mest mulig ut av virksomhetens personopplysninger, samtidig som

Detaljer

Hva kan Deloitte hjelpe deg med innen personvern?

Hva kan Deloitte hjelpe deg med innen personvern? Hva kan Deloitte hjelpe deg med innen personvern? Mars 2017 Deloittes bistand innen personvern Deloitte kan bistå din virksomhet med å få mest mulig ut av virksomhetens personopplysninger, samtidig som

Detaljer

Samfunnssikkerhet - hvordan påvirke internasjonale standarder innenfor samfunnssikkerhet?

Samfunnssikkerhet - hvordan påvirke internasjonale standarder innenfor samfunnssikkerhet? Samfunnssikkerhet - hvordan påvirke internasjonale standarder innenfor samfunnssikkerhet? Lars Erik Jensen, prosjektleder, Standard Norge Bilde: NordForsk 2 Hvordan kan vi best påvirke internasjonale standarder

Detaljer

Verdipapirfondenes forening. Ny personvernforordningen GDPR

Verdipapirfondenes forening. Ny personvernforordningen GDPR www.pwc.com Verdipapirfondenes forening Ny personvernforordningen GDPR Christine Ask Ottesen Direktør Advokatfirmaet PwC GDPR - en jungel av nye begrep DPIA GDPR BCR Privacy by design Access Privacy Shield

Detaljer

Trafikklys i PO3. Konsekvenser av et rødt lys. Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019

Trafikklys i PO3. Konsekvenser av et rødt lys. Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019 Trafikklys i PO3 Konsekvenser av et rødt lys Anders Milde Gjendemsjø, Leder for sjømat i Deloitte 14. mars 2019 Produksjonsområde 3 Fra Karmøy til Sotra 160 000 Tonn slaktet i 2018 122 Tillatelser* pr

Detaljer

Gjelder fra: 19.08.2014. Godkjent av: Fylkesrådet

Gjelder fra: 19.08.2014. Godkjent av: Fylkesrådet Dok.id.: 1.3.1.7.0 Metode beskrivelse av arbeidsprosess og risiko- og Utgave: 1.00 Skrevet av: Camilla Bjørn Gjelder fra: 19.08.2014 Godkjent av: Fylkesrådet Dok.type: Styringsdokumenter Sidenr: 1 av 7

Detaljer

Prosjektplanlegging i IT. Atle Spilde Lars Gunnar Lundestad

Prosjektplanlegging i IT. Atle Spilde Lars Gunnar Lundestad Prosjektplanlegging i IT Atle Spilde Lars Gunnar Lundestad 2 Capgemini 3 Agenda Best practise IT bransjen Verden sett med IT Googles Forventingsstyring Ansvarliggjøring i verdikjeder 4 Metodeverk som dekker

Detaljer

HVA KJENNETEGNER DEN GODE DIGITALE TJENESTEN I 2025? Samhandlingsarena, 11. desember 2014 Axel Birkeland, Statens innkrevingssentral

HVA KJENNETEGNER DEN GODE DIGITALE TJENESTEN I 2025? Samhandlingsarena, 11. desember 2014 Axel Birkeland, Statens innkrevingssentral HVA KJENNETEGNER DEN GODE DIGITALE TJENESTEN I 2025? Samhandlingsarena, 11. desember 2014 Axel Birkeland, Statens innkrevingssentral INNHOLD Rammer for workshop på NOKIOS - hva vi gjorde og hvordan vi

Detaljer

Rapporterer norske selskaper integrert?

Rapporterer norske selskaper integrert? Advisory DnR Rapporterer norske selskaper integrert? Hvordan ligger norske selskaper an? Integrert rapportering er å synliggjøre bedre hvordan virksomheten skaper verdi 3 Norske selskaper har en lang vei

Detaljer

Muligheter og risiko ved ulike driftsformer i hestenæringen. Advokat Jens-Petter Pedersen, 16.

Muligheter og risiko ved ulike driftsformer i hestenæringen. Advokat Jens-Petter Pedersen, 16. Muligheter og risiko ved ulike driftsformer i hestenæringen Advokat Jens-Petter Pedersen, jenspedersen@deloitte.no 16. Februar 2018 Verdens største leverandører av tjenester innen rådgivning, revisjon

Detaljer

Etatene/sentrene står fritt til å bruke egne kontroll-/konsekvensområder i tillegg.

Etatene/sentrene står fritt til å bruke egne kontroll-/konsekvensområder i tillegg. Dok.id.: 1.3.1.7.0 Metode for beskrivelse av arbeidsprosess og risiko- og Utgave: 1.00 Skrevet av: Camilla Bjørn Gjelder fra: 02.02.2016 Godkjent av: Camilla Bjørn Dok.type: Styringsdokumenter Sidenr:

Detaljer

Hvilke faktorer påvirker virksomhetenes tilnærming til risiko

Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Ayse NORDAL 13.11.2018 UNDERVISNINGSBYGG OSLO KF Agenda- 10 faktorer som påvirker virksomhetens tilnærming til risiko Definisjon av risiko

Detaljer

Samarbeid i praksis 10 konkurrenter og én felles løsning! Oslo, 31. oktober 2012 Atle Bergfjord

Samarbeid i praksis 10 konkurrenter og én felles løsning! Oslo, 31. oktober 2012 Atle Bergfjord Samarbeid i praksis 10 konkurrenter og én felles løsning! Oslo, 31. oktober 2012 Atle Bergfjord Bakgrunn Dagens situasjon er at alle tilsynsetatene har utviklet lokale informasjonssystemer til eget bruk.

Detaljer

For internal use only Cyberstrategi og ting ledere ikke tør stille spørsmål om

For internal use only Cyberstrategi og ting ledere ikke tør stille spørsmål om For internal use only Cyberstrategi og ting ledere ikke tør stille spørsmål om 28.April 2015 CMO Jon Bru og CSO VeronicaJarnskjold Buer Agenda...og ting ledere ikke tør stille spørsmål om Informasjonssikkerhetsstrategi

Detaljer

Analyse av kundeavgang IBM Watson Content Analytics. Oslo, 19. november, 2015 Mons Nørve, Capgemini

Analyse av kundeavgang IBM Watson Content Analytics. Oslo, 19. november, 2015 Mons Nørve, Capgemini Analyse av kundeavgang IBM Watson Content Analytics Oslo, 19. november, 2015 Mons Nørve, Capgemini Agenda Prosjektet: Kundeavgang Prosess og metode Teknisk «demo» Resultater Erfaringer Copyright Capgemini

Detaljer

c ê=çì=äéçêé=ëíóêáåöëáåñçêã~ëàçå=ãéç= _ìëáåéëë=fåíéääáöéååé\=

c ê=çì=äéçêé=ëíóêáåöëáåñçêã~ëàçå=ãéç= _ìëáåéëë=fåíéääáöéååé\= c ê=çì=äéçêé=ëíóêáåöëáåñçêã~ëàçå=ãéç= _ìëáåéëë=fåíéääáöéååé\= Av:Torbjørn Undeland Flere og flere bedrifter velger systemstøtte for å forbedre og effektivisere sin virksomhetsstyring. Når Business Intelligence-implementeringer

Detaljer

Mål med prosjektet. proactima.com. Utvikle, markedsføre og selge den beste løsningen for Risikostyring og HMS ledelse for det globale markedet

Mål med prosjektet. proactima.com. Utvikle, markedsføre og selge den beste løsningen for Risikostyring og HMS ledelse for det globale markedet UXRisk PREPARED. Tema Målet med prosjektet hvilke utfordringer skulle løses Erfaringer fra samarbeid med et internasjonalt selskap Involvering av kunder Hvor er dere i dag. Erfaringer med Innovasjon Norge

Detaljer

Retningslinjer for scenariobasert trusseldokumentasjon, erfaringer fra praksis

Retningslinjer for scenariobasert trusseldokumentasjon, erfaringer fra praksis Retningslinjer for scenariobasert trusseldokumentasjon, erfaringer fra praksis Ida Hogganvik, PhD student SINTEF/UiO Innhold Hva er scenariobasert risikodokumentasjon? I hvilke sammenhenger brukes det?

Detaljer

Hovedutfordringer for økonomifunksjonen anno 2009

Hovedutfordringer for økonomifunksjonen anno 2009 Hovedutfordringer for økonomifunksjonen anno 2009 Torbjørn Undeland, Senior Manager Deloitte AS Oslo, 3. juni 2009 Location/Filename/Unit/Author/Assistant (Change via 'View - Header and Footer') Agenda

Detaljer

Det kommunale og fylkeskommunale risikobildet

Det kommunale og fylkeskommunale risikobildet Det kommunale og fylkeskommunale risikobildet Presentasjon av FOU rapport Birte Bjørkelo 7.6.2017 Bakgrunn Kartlegging av det kommunale og fylkeskommunale risikobildet På vegne av KS har Deloitte gjennomført

Detaljer

Forhold knyttet til salg av virksomhet

Forhold knyttet til salg av virksomhet Forhold knyttet til salg av virksomhet Tore M. Ludvigsen, 21.10.2015 1 Hva ønsker vi å selge Selge deler eller hele virksomheter ut av et selskap (innmatsalg) Skattemessig mindre gunstig Mindre risiko

Detaljer

Cyber-forsikring til hvilken pris?

Cyber-forsikring til hvilken pris? Cyber-forsikring til hvilken pris? Hva betyr cyber-sikkerhet og cyber-risiko i kroner og øre? Bjørnar Solhaug Seminar om kost-nytte-analyse i en risikoevaluering SINTEF, 18. februar, 2015 1 Cyberspace

Detaljer

Samhandling på tvers erfaring fra interkommunale team Kartlegging av behov for samhandling og deling av informasjon i den kommunale helsetjenesten

Samhandling på tvers erfaring fra interkommunale team Kartlegging av behov for samhandling og deling av informasjon i den kommunale helsetjenesten Samhandling på tvers erfaring fra interkommunale team Kartlegging av behov for samhandling og deling av informasjon i den kommunale helsetjenesten Elin Thygesen Elisabeth Holen Rabbersvik Rune Fensli Senter

Detaljer

Er norske virksomheter digitale sinker? Hva betyr det? Og hvorfor er de det?

Er norske virksomheter digitale sinker? Hva betyr det? Og hvorfor er de det? Er norske virksomheter digitale sinker? Hva betyr det? Og hvorfor er de det? Ragnvald Sannes Førstelektor, Institutt for Strategi Handelshøyskolen BI E-post: ragnvald.sannes@bi.no 14.10.2015 1 Hva vi gjør

Detaljer

Nettfiske og målrettet nettfiske blant de største sikkerhetstruslene. Tradisjonell antispam beskytter ikke mot truslene!

Nettfiske og målrettet nettfiske blant de største sikkerhetstruslene. Tradisjonell antispam beskytter ikke mot truslene! Nettfiske og målrettet nettfiske blant de største sikkerhetstruslene. Tradisjonell antispam beskytter ikke mot truslene! Undersøkelser viser at så mye som 90 % av alle angrep kan starte med nettfiske og

Detaljer

Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser. 6. April 2016

Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser. 6. April 2016 Det 7. norske arkivmøtet Informasjonssikkerhet i endringsprosesser 6. April 2016 2 Agenda 1. Informasjonssikkerhet 2. Klassifisering 3. Risikoanalyse og kontinuitetsplanlegging i endringsprosesser 4. Personvern

Detaljer

DNB Health Care. Helsesektoren En investors drøm. September Knut Bakkemyr (Forvalter, DNB Health Care)

DNB Health Care. Helsesektoren En investors drøm. September Knut Bakkemyr (Forvalter, DNB Health Care) DNB Health Care Helsesektoren En investors drøm September 2017 Knut Bakkemyr (Forvalter, DNB Health Care) Helse en investors drøm konsistent høyere avkastning enn markedet 10.9 % årlig avkastning 7.7 %

Detaljer

Risikostyring og digitalisering i transportsektoren

Risikostyring og digitalisering i transportsektoren Risikostyring og digitalisering i transportsektoren Sizarta Sarshar Avd. Risiko, Sikkerhet og sikring Sektor for Digitale Systemer Institutt for energiteknikk Temaer Rask utvikling og operasjonalisering

Detaljer

Mål-, resultat- og risikostyring (MRR) i Forsvaret - Erfaringer i fra implementering. Oberstløytnant Marius L Johannessen Teamleder MRR-metodeteam

Mål-, resultat- og risikostyring (MRR) i Forsvaret - Erfaringer i fra implementering. Oberstløytnant Marius L Johannessen Teamleder MRR-metodeteam Mål-, resultat- og risikostyring (MRR) i Forsvaret - Erfaringer i fra implementering Oberstløytnant Marius L Johannessen Teamleder MRR-metodeteam Metodeteam MRR Fasiliterer og kvalitetssikrer utviklingen

Detaljer

Eierstrategi for Drammensbadet KF. Bakgrunn for forslag til ny Eierstrategi

Eierstrategi for Drammensbadet KF. Bakgrunn for forslag til ny Eierstrategi Eierstrategi for Drammensbadet KF Bakgrunn for forslag til ny Eierstrategi Agenda Bakgrunn for arbeidet Kortfattet oversikt over foretakets drift Kortfattet oversikt over bruken av Drammensbadet Forslag

Detaljer

BUILDING SAFETY. Work Package 1: Human and organizational contribution to resilience. Gardermoen, 02-03 februar 2009. Technology and Society

BUILDING SAFETY. Work Package 1: Human and organizational contribution to resilience. Gardermoen, 02-03 februar 2009. Technology and Society BUILDING SAFETY Work Package 1: Human and organizational contribution to resilience Gardermoen, 02-03 februar 2009 1 Key personnel Fred Størseth,Tor Olav Grøtan, Eirik Albrechtsen Ann Britt Miberg Skjerve,

Detaljer

Har vi forretningsmodeller som muliggjør effektiv utvikling og introduksjon av nye tjenester i helsesektoren?

Har vi forretningsmodeller som muliggjør effektiv utvikling og introduksjon av nye tjenester i helsesektoren? Odd Arild Lehne, Advisor Innovation Projects, Oslo Medtech Har vi forretningsmodeller som muliggjør effektiv utvikling og introduksjon av nye tjenester i helsesektoren? Oslo Medtech facts & figures Founded

Detaljer

Ny personvernlovgivning er på vei

Ny personvernlovgivning er på vei Ny personvernlovgivning er på vei Er du forberedt? 27. september 2017 There are lines you cannot cross. There are rules to the game. But within the lines and following the rules, you are only limited by

Detaljer

Forslag til ny tomtefestelov - økonomiske betraktninger

Forslag til ny tomtefestelov - økonomiske betraktninger Forslag til ny tomtefestelov - økonomiske betraktninger Denne er rapport er utarbeidet for Tomtefestealliansen. Deloitte har ikke noe ansvar overfor tredjeparter som får tilgang til rapporten. Rapporten

Detaljer

Den nye Personvernforordningen Frokostseminar 30.mai Verdien av tillit Personvernforordningen i et virksomhetsstyringsperspektiv

Den nye Personvernforordningen Frokostseminar 30.mai Verdien av tillit Personvernforordningen i et virksomhetsstyringsperspektiv Den nye Personvernforordningen Frokostseminar 30.mai 2017 Verdien av tillit Personvernforordningen i et virksomhetsstyringsperspektiv Agenda Viktigheten av tillit i den nye Personvernforordningen Compliance

Detaljer

Uke 2: Arbeidsrutiner og datamaskiner

Uke 2: Arbeidsrutiner og datamaskiner Uke 2: Arbeidsrutiner og datamaskiner Magnus Li magl@ifi.uio.no INF3290 05/06.09.2017 Ukens pensum Les Gasser, (1986): The Integration of Computing and Routine Work Vikkelsø, (2005): Subtle Redistribution

Detaljer

Praktiske løsninger med Microsoft Power BI. CIO Forum Analytics 10.12.14 Paul Andreas Osuldsen

Praktiske løsninger med Microsoft Power BI. CIO Forum Analytics 10.12.14 Paul Andreas Osuldsen Praktiske løsninger med Microsoft Power BI CIO Forum Analytics 10.12.14 Paul Andreas Osuldsen Agenda Introduksjon til Microsoft Power BI Kundecase 1: Mens vi venter på varehuset Kundecase 2: Kombinasjon

Detaljer

Risikoanalysemetodikk

Risikoanalysemetodikk Risikoanalysemetodikk Mars 2012 Eva Henriksen, eva.henriksen@telemed.no Eva Skipenes, eva.skipenes@telemed.no Sikkerhetsrådgivere NST www.telemed.no/sikkerhet Metodikk for Risikoanalyse Risikovurdering

Detaljer

Retningslinje for risikostyring for informasjonssikkerhet

Retningslinje for risikostyring for informasjonssikkerhet Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra

Detaljer

Takk for invitasjonen!

Takk for invitasjonen! Internal Takk for invitasjonen! Geir Olav Aas, Internal Tieto is the leading Nordic software company Serving customers since 1968 Around 900 customers Turnover of approximately 1.5 billion 3000 Projects

Detaljer

STUDIEPLAN VIDEREUTDANNING FOR NORDIC COMPUTER FORENSICS INVESTIGATORS

STUDIEPLAN VIDEREUTDANNING FOR NORDIC COMPUTER FORENSICS INVESTIGATORS STUDIEPLAN VIDEREUTDANNING FOR NORDIC COMPUTER FORENSICS INVESTIGATORS 25 studiepoeng Godkjent i høgskolestyret 6. juni 2012 Revidert 27. juni 2013 1. Innledning Etterforsking hvor datateknologi er involvert,

Detaljer

Digitalisering, robotisering og datasikkerhet. Espen Opedal,

Digitalisering, robotisering og datasikkerhet. Espen Opedal, Digitalisering, robotisering og datasikkerhet Espen Opedal, 2017-10-25 1 Tryg Forsikring i Norge TRYGT OG ENKELT 1.200 ansatte i Norge Årlige premieinntekter er 8 mrdnok 400.000 kunder Markedsområder:

Detaljer

HMS og IKT-sikkerhet i integrerte operasjoner

HMS og IKT-sikkerhet i integrerte operasjoner HMS og IKT-sikkerhet i integrerte operasjoner Uønskede hendelser, oppfølging mot indikatorer og planer videre Randi Røisli CISO (Statoil) Leder arbeidsgruppe informasjonssikkerhet (OLF IO) 2 Eller historien

Detaljer

EIERSKIFTE I VIRKSOMHETER SOM HÅNDTERER FARLIGE KJEMIKALIER

EIERSKIFTE I VIRKSOMHETER SOM HÅNDTERER FARLIGE KJEMIKALIER SEVESOKONFERANSEN 2018 OECD VEILEDER EIERSKIFTE I VIRKSOMHETER SOM HÅNDTERER FARLIGE KJEMIKALIER OECD WORKING GROUP ON CHEMICAL ACCIDENTS Presentert av: Ragnhild Gjøstein Larsen, Direktoratet for samfunnssikkerhet

Detaljer

Krav til sikkerhet og personvern hos tjenestesteder som skal koble seg opp til en felles elektronisk pasientjournal

Krav til sikkerhet og personvern hos tjenestesteder som skal koble seg opp til en felles elektronisk pasientjournal Krav til sikkerhet og personvern hos tjenestesteder som skal koble seg opp til en felles elektronisk pasientjournal Seniorrådgiver Knut Lindelien, Standard Norge Bakgrunn Stort informasjonsbehov mye informasjon

Detaljer

Hvordan unngå russisk rulett i kreditorforhandlinger

Hvordan unngå russisk rulett i kreditorforhandlinger Hvordan unngå russisk rulett i kreditorforhandlinger - slik sikres verdier utenfor skifteretten Oslo 2. mars 2016 Ståle Gjengset Finansiell restrukturering andre prosesser som ligner: Den løpende restrukturering

Detaljer

April 2014. Hvitvasking Hvor kommer pengene fra? Granskning og Forensic Services

April 2014. Hvitvasking Hvor kommer pengene fra? Granskning og Forensic Services April 2014 Hvitvasking Hvor kommer pengene fra? Granskning og Forensic Services Hvitvasking Hvor kommer pengene fra? Hvitvasking er ofte kalt den globale kriminalitetens mor. Kriminalitet kan gi utbytte

Detaljer

Menneskelige og organisatoriske risikofaktorer i en IO-kontekst

Menneskelige og organisatoriske risikofaktorer i en IO-kontekst Menneskelige og organisatoriske risikofaktorer i en IO-kontekst The interplay between integrated operations and operative risk assessments and judgements in offshore oil and gas Doktoravhandling Siri Andersen

Detaljer

Gir vi IKT-kandidatene egnet kompetanse for fremtiden? Morten Dæhlen Dekan

Gir vi IKT-kandidatene egnet kompetanse for fremtiden? Morten Dæhlen Dekan Gir vi IKT-kandidatene egnet kompetanse for fremtiden? Morten Dæhlen Dekan Lange linjer i utviklingen av IKT-faget/informatikk Hvordan blir (IKT-)utdanninger til? Digital kompetanse i bredden og på alle

Detaljer

Samfunnsansvarleg næringsliv i Sogn og Fjordane

Samfunnsansvarleg næringsliv i Sogn og Fjordane Advisory Samfunnsansvarleg næringsliv i Sogn og Fjordane Korleis førebygge korrupsjon i eiga verksemd og i internasjonale relasjonar? Agenda Side 1 Hva er korrupsjon? 1 2 Hvorfor er det viktig å bekjempe

Detaljer

... Annita Fjuk DESIGN THINKING

... Annita Fjuk DESIGN THINKING ............ Annita Fjuk DESIGN THINKING Digitalisering Digitalisering er å ta i bruk mulighetene digitale teknologier gir til å forbedre, fornye og skape nytt. Her kan vi skrive en quote Derfor handler

Detaljer

e-navigasjon Fra brukerkrav til konsekvenser Lars Vollen

e-navigasjon Fra brukerkrav til konsekvenser Lars Vollen Fra brukerkrav til konsekvenser Lars Vollen Muligheter og løsninger Formal Safety Assessment Konsekvenser 2 Muligheter og løsninger Formal Safety Assessment Konsekvenser 3 Mulighetsrommet utnyttelsesgrad

Detaljer

DIGITALISERING I UH-SEKTOREN. DigiEx, Handelshøyskolen BI. Prosjekt 2014, 13. November, 2014

DIGITALISERING I UH-SEKTOREN. DigiEx, Handelshøyskolen BI. Prosjekt 2014, 13. November, 2014 DIGITALISERING I UH-SEKTOREN DigiEx, Handelshøyskolen BI Prosjekt 2014, 13. November, 2014 Kontaktinformasjon Insert contact picture Karin Brennholm Prosjektleder digital eksamen karin.b.brennholm@uit.no

Detaljer

Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen

Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen Styremøte Helse Midt-Norge Presentasjon rapport evaluering internrevisjonen 4. Februar 2016 Overordnet oppsummering Godt tilpasset organisasjonens øvrige styringsstruktur Oppfattes som nyttig og tilfører

Detaljer

Capgeminis 7 verdier et indisk perspektiv. Oslo, , Marius Volden

Capgeminis 7 verdier et indisk perspektiv. Oslo, , Marius Volden Capgeminis 7 verdier et indisk perspektiv Oslo, 4.9.2014, Marius Volden Corporates run not only on numbers, they run on cultures.* *(Deal & Kennedy, Corporate cultures, 1982) 2 3 4 FUN Operasjonelt nivå

Detaljer

STUDIEPLAN VIDEREUTDANNING FOR NORDIC COMPUTER FORENSIC INVESTIGATORS COMPUTER ENGINEERS

STUDIEPLAN VIDEREUTDANNING FOR NORDIC COMPUTER FORENSIC INVESTIGATORS COMPUTER ENGINEERS STUDIEPLAN VIDEREUTDANNING FOR NORDIC COMPUTER FORENSIC INVESTIGATORS COMPUTER ENGINEERS 25 studiepoeng Godkjent i høgskolestyret 6. juni 2012 Godkjent av rektor 8. mai 2015 1. Innledning Etterforsking

Detaljer

Risikoakseptkriterier og farelogg

Risikoakseptkriterier og farelogg Risikoakseptkriterier og farelogg Karl Ove Ingebrigtsen Scandpower Hvilke hendelser er uakseptable? Hvordan skal vi prioritere? RISIKOAKSEPTKRITERIER Akseptkriterier Akseptabel risiko betyr: En må regne

Detaljer

Digitalt lederskap i global konkurranse. - mulig for norsk

Digitalt lederskap i global konkurranse. - mulig for norsk Digitalt lederskap i global konkurranse - mulig for norsk næringsliv? @HildeTonne Verden globaliseres & digitaliseres KONGSBERG PROPRIETARY: This document contains KONGSBERG information which is proprietary

Detaljer

Innhold. Om Handelshøyskolen BI Status BI 2011 Universitets- og høyskolesektoren as is. Copyright Capgemini 2013. All Rights Reserved

Innhold. Om Handelshøyskolen BI Status BI 2011 Universitets- og høyskolesektoren as is. Copyright Capgemini 2013. All Rights Reserved Innhold Om Handelshøyskolen BI Status BI 2011 Universitets- og høyskolesektoren as is 2 Selveiende stiftelse 6 studiesteder 830 ansatte, halvparten er faglige 489 tilknyttede høyskoleforelesere 20 000

Detaljer

Risiko og Sårbarhetsanalyse på NTNU. Presentasjons av prosess

Risiko og Sårbarhetsanalyse på NTNU. Presentasjons av prosess Risiko og Sårbarhetsanalyse på NTNU Presentasjons av prosess 2 (Info)Sikkerhetsrisiko formål Utfører risikovurderinger for å: Redusere usikkerhet og kompleksitet for systemet Kartlegge uakseptabel risiko

Detaljer

Gjentakende læringspunkter fra hendelser, finanskrisen, forsterkning av disse utfordringene. Finn Carlsen Tilsynsdirektør Petroleumstilsynet

Gjentakende læringspunkter fra hendelser, finanskrisen, forsterkning av disse utfordringene. Finn Carlsen Tilsynsdirektør Petroleumstilsynet Gjentakende læringspunkter fra hendelser, finanskrisen, forsterkning av disse utfordringene Finn Carlsen Tilsynsdirektør Petroleumstilsynet Disposisjon Om Ptil Målsetning Hovedprioriteringer Læring fra

Detaljer

Tjenesteutvikling ved bruk av veikart for tjenesteinnovasjon

Tjenesteutvikling ved bruk av veikart for tjenesteinnovasjon Tjenesteutvikling ved bruk av veikart for tjenesteinnovasjon Kristin Standal Prosjektleder Nasjonalt program for velferdsteknologi KS Forskning, innovasjon og digitalisering Veikart for velferdsteknologi

Detaljer

Hva kjennetegner god Risikostyring?

Hva kjennetegner god Risikostyring? Hva kjennetegner god Risikostyring? BDO lokalt og internasjonalt 67 67 kontorer over hele landet 60 000 60 000 ansatte globalt 1 200 1 200 kontorer 150 Tilstede i 150 land 1250 Over 1250 ansatte 1,3 Over

Detaljer

Atea Unified Storage. Hvilke byggeklosser består dette av og hvordan innføre det i din virksomhet? Arild S. Birkelund arild.birkelund@atea.

Atea Unified Storage. Hvilke byggeklosser består dette av og hvordan innføre det i din virksomhet? Arild S. Birkelund arild.birkelund@atea. . Hvilke byggeklosser består dette av og hvordan innføre det i din virksomhet? Arild S. Birkelund arild.birkelund@atea.no Utfordringer til dagens bedrifter Endrede forretningsbehov Nye strategier, nye

Detaljer