Hva mener vi med moderne risikostyring?
|
|
|
- Krister Berge
- 7 år siden
- Visninger:
Transkript
1 Hva mener vi med moderne risikostyring? Polyteknisk forening Styrenettverk 20. februar 2018
2 Introduksjon Målsetning med kveldens møte Foredragsholdere Nettverk risikostyring og IIA Norge 2
3 Møtelederne Medlemmer av styret i Nettverk Risikostyring i IIA Norge Samt deltagere i arbeidsutvalget som arbeidet frem Veileder for Risikostyringsfunksjonen i gjennom 2016 Martin Stevens Gjensidige Ayse B. Nordal Undervisningsbygg Petter Kapstad Statoil Ole Martin Kjørstad Norges Bank 3
4 IIA Norge Nettverk Risikostyring Nettverk Risikostyring er en møteplass for folk som jobber med risikostyring, uavhengig av bransje og sektor. Foruten å gi unike nettverksmuligheter, samler og utvikler nettverket veiledninger og maler til hjelp i arbeidet med risikostyring. Vi arrangerer medlemsmøter, seminarer og utvikler relevante kurstilbud. 4
5 Veiledere utgitt av IIA Norge Tilgjengelig i trykt format og på
6 Målet med veilederen Veilederen skal beskrive gjeldende beste praksis for risikostyringsfunksjoner uavhengig av bransje, regelverk og størrelse på virksomheten Fokus på helhetlig risikostyring (ERM) i praksis og prinsipper som er gjeldende på tvers av bransjespesifikke veiledere og regulatoriske krav Viktige prinsipper for risikostyring Organisering og avgrensning mot andre funksjoner Fremgangsmåte ved oppbygging av risikostyringsarbeidet i organisasjonen 6
7 Agenda Hva er risiko? Hva er ERM? Hvordan styrer vi risikoer? Betydningen av strategisk risiko Verktøykassen rammeverk og standarder Risikostyringsprosessen 7
8 HVA ER RISIKO? Ayse B. Nordal UNDERVISNINGSBYGG OSLO KF Fremskritt gjennom deling av kunnskap
9 HVA ER RISIKO? farer R= Sannsynlighet X Konsekvens uønskede hendelser muligheter Usikkerhet knyttet til mål sannsynlighet volatilitet
10 DEFINISJONER I ULIKE STANDARDER OG RAMMEVERK ISO, 31000:2009 Effect of uncertainity on objectives. An effect is a deviation from the expectedpositive and/or negative. COSO, Enterprise Risk Management, Aligning Risk with Strategy and Performance June 2017 The possibility that events will occur and affect the achievement of strategy and business objectives.. FERMA, The combination of the probability of an event and its consequences. In all types of undertaking, there is the potential for events and consequences that constitute opportunities for benefit (upside) or threats to success (downside). Fremskritt gjennom deling av kunnskap
11 HAR VI ET ENSARTET RISIKOBEGREP? DFØ Det at forhold eller hendelser kan inntreffe og påvirke oppnåelse av målsettinger negativt. DFØ Kilde: Risikostyring i staten- Håndtering av risiko i mål og resultatstyringen 2007 DIFI Risiko handler om potensielle avvik fra det forventede eller potensielle avvik fra våre mål. Selv om definisjonene innebærer at risiko kan være både negativ og positiv, er det mest vanlig å kun fokusere på det negative og på uønskede hendelser. Det har vi også valgt å gjøre i dette veiledningsmateriellet. Kilde: Intern kontroll og informasjonssikkerhet KS Usikkerhet handler ikke bare om risiko, men også om muligheter! Tenk gjerne på risiko som negativ usikkerhet (noe kan gå galt) og muligheter som positiv usikkerhet (noe kan bli bedre enn forventet). Kilde: Prosjekt& porteføljeverktøyet Olje og energidepartementet Risikoelementene kan defineres enten som trussel eller som mulighet for prosjektet. Kilde: Mulighetsstudier av fullskala CO2-håndtering Kap: og 8.3
12 Hva er ERM? Enterprise Risk Management
13 Hva er helhetlig risikostyring? Strategi og mål - Visjon og verdigrunnlag - Strategi og målsetninger - Organisasjonsstruktur - Policyer og styringsprinsipper Kommunikasjon ERM - Summen av aktiviteter etablert for å evaluere og sikre samsvar mellom vedtatte strategier, forretningsprosesser og kontrollaktiviteter sett i sammenheng med det til enhver tid gjeldende risikobilde Forretningsprosesser og kontrollaktiviteter - Operasjonelle forretningsprosesser - Overvåkende aktiviteter - Kontroll- og tilsynsaktiviteter - Rapporteringsaktiviteter 13
14 Risk (standard deviation) Why Enterprise Risk Management, some examples? Know what to manage BU A BU B BU A BU B + 10 musd Portfolio perspective Avoiding suboptimization - 10 musd BU A decides to hedge their currency position - 10 musd Utilizing correlations + 10 musd - 10 musd BU A BU B Net risk = 0 Net risk = -10 Expenses: NOK (10 musd * 6,00 * 30 points) Individual Risk versus portfolio risk 0,7-1 bn NOK Brent 0,6 + 1 bn NOK Gas oil 0,5 0,4 0,3 Gas oil Correlation (Brent and gas oil): 0,94 0,2 0,1 Brent Net risk =? - Total Individual risks Doing nothing Double hedge 14 -
15 HVORDAN STYRER VI RISIKOER? Ayse B. Nordal UNDERVISNINGSBYGG OSLO KF Fremskritt gjennom deling av kunnskap
16 HELHETLIG RISIKOSTYRING OG BESLUTNINGSTAKING Mål Håndtere virkningene av usikkerhet Treffe valg Registrering & rapportering Kommunikasjon &konsultasjon Evaluere konsekvenser Bestemmelse av kontekst Identifisere alternativer Risikovurdering Risikohåndtering BBeskrive målsetningen Overvåkning & evaluering Beslutningstaking Helhetlig risikostyring ISO-31000
17 Risikostyring og beslutningstaking Det er usikkerhet assosiert med alle beslutninger. God risikostyring handler om å legge til rette for at beslutninger fattes på best mulig grunnlag. Bedre beslutningsgrunnlag kan også styrke evnen til å håndtere et utfall som i utgangspunktet ikke var ønsket. 17
18 Risikostyring og beslutningstaking Beslutningstaker Utfallsegenskaper Utfall Intern beslutningstaker F.eks: Å drikke en kopp kaffe Intern beslutningstaker F.eks: Estimering av antall fremtidige studenter i kommune X Intern beslutningstaker F.eks: Introdusere et helt nytt produkt i et marked Ekstern beslutningstaker oppfattet gjennom «what if» scenarioer («known unknowns») F.eks: Opptøyer Ekstern beslutningstaker ukjent hendelse kommer overraskende («unknown unknowns») F.eks: 9/11 Deterministisk Stokastisk påvirket av tilfeldigheter Stokastisk Kaskade-, snøballeffekter, «fat tailed distribution» Sannsynligheten kan ikke beregnes med teknikkene vi besitter i dag. Blir ikke oppdaget gjennom «what if» scenarioer Kjent og sikker kaffekoppen er tom Sannsynlighetsfordeling av utfallet er kjent / kan estimeres Sannsynlighetsfordelinge n er ukjent «Grey Swan» «Black Swan» Denne figuren er en oversettelse av opprinnelig versjon som finnes I Y. Ayse B. Nordal, Risk Management Practices, Decision Making and Corporate Governance, Book of Proceedings", International May Conference on Strategic Management, University of Belgrade, May
19 Et eksempel Overodnede mål Delmål: fokuseffektiv drift Delmål: fokusarbeidsmiljø Delmål: fokus-lcc HVA KAN GÅ GALT? (nedside) ER DET POTENSIALER SOM KAN UTNYTTES? (oppside) Kvantifisering Prioritering og tiltak
20 Betydningen av strategisk risiko
21 Hvilke risikoer skal man fokusere på? Strategisk Ekstern Operasjonell Compliance 21
22 Undersøkelse av verditap i børsnoterte selskap Utført av Hermann Christensen, NSB student ved Executive Master of Management ved Handelshøyskolen BI Funn Booz & Co 2012 i HBR 2015 ii Denne undersøkelsen Andel av verditaphendelser forårsaket av strategisk risiko 81% 86% 63% 22
23 Tapsårsaker og risikofokus Risikofokus er risikobildet bedriftene fokuserte på i tapsåret Kilde: Artikkel SIRK Hermann Christensen 23
24 Tap per risikodekningsgrad Kilde: Artikkel SIRK Hermann Christensen 24
25 Verktøykassen Rammeverk og standarder
26 Rammeverk og standarder To standarder / rammeverk for risikostyring har oppnådd internasjonal aksept og er oversatt til norsk. 1. COSO:2004 Enterprise Risk Management Integrated Framework (oppdatert COSO ERM Aligning Risk with Strategy and Performance ) 2. ISO 31000:2009 Risk Management Principles and Guidelines (oppdateres i 2018) 3. Videre er det etablert en ny felles struktur (2015) for alle ISO ledelsesstandarder, som bygger på en risikobasert tilnærming med utgangspunkt i mål og kontekst 26
27 COSO ERM Kilde: coso.org 27
28 COSO ERM Rammeverket bygger på fem hovedkomponenter og 20 prinsipper Helhetlig risikostyring i kontekst av virksomhetens forretningsmodell som helhet; fremfor en isolert risikostyringsprosess Kilde: coso.org 28
29 Kilde: iso.org 29
30 ISO 3100 oppdatering 2018 Oppdatert Inneholder: Mer strategisk veiledning enn ISO 31000:2009 Legger større vekt på både involvering av toppledelsen og integrering av risikostyring i organisasjonen Anbefaler at risikostyring er en del av organisasjonens struktur, prosesser, mål, strategi og aktiviteter. 30
31 ISO styrings- og ledelsesrammeverk Oppdatering og standardisering av rammeverkene i 2015 Ledelsesstandardene bygget opp etter felles metodikk Enklere å implementere flere ledelsesstandarder Risikobasert tilnærming 31
32 ISO styrings- og ledelsesrammeverk ISO Kvalitetsledelse ISO Miljøledelse Felles plattform ISO Informasjonssikkerhet ISO Arbeidsmiljøledelse osv 32
33 ISO styrings- og ledelsesrammeverk Omfang Referanser Terminologi definisjoner Kontekst Lederskap Standardspesifikk Standardspesifikk Standardspesifikk Forstå organisasjonen og dens kontekst Forstå interessenters krav, behov og forventninger Bestemme styringssystemets omfang Spesifikke prosesser for det enkelte rammeverk Lederskap og forpliktelse Policy Roller, ansvar, myndighet og fullmakter Planlegging Support Operations Evaluering Forbedring Tiltak for å adressere risiko (trusler og muligheter) Målsetninger og planer for å nå definerte mål Planlegging av endringer Ressurser Kompetanse Bevissthet Kommunikasjon Oppfølging og vedlikehold av dokumentasjon Planlegging, styring og kontroll Spesifikke prosesser for det enkelte rammeverk Overvåke, måle, analysere og evaluere Interne revisjoner (ikke internrevisjon) Ledelsesgjennomgang Avviksoppfølging og korrigerende tiltak Kontinuerlig forbedring 33
34 Hvordan velge rammeverk? 34
35 Risikostyringsprosessen
36 Prosess som skal sikre bevisst risikotaking Risikovurdering Akseptere risiko? Ja Overvåke og rapportere Nei Unngå Redusere Akseptere 36
37 Prosess som skal sikre bevisst risikotaking Målet med risikostyringsprosessen er å sikre riktig risikoeksponering gjennom posisjonering og strategiske valg, effektive forretningsprosesser og robuste kontroller Interne usikkerhetsfaktorer Eksterne usikkerhetsfaktorer Strategi og mål Risikoidentifikasjon Risikoanalyse Tiltak, kontroller Tiltak og prosesser Implementering og oppfølging Kontrolleffektivitet Prosessdesign 37
38 Utforming av rammeverk i praksis En fellesnevner for eksisterende standarder og rammeverk er at det omfatter metoder og prosesser som brukes av organisasjonen til å styre risiko og utnytte muligheter. Mål og strategier Typiske elementer i et rammeverk: - Identifikasjon av interne og eksterne forhold som påvirker virksomhetens målsetninger - Fastsettelse av risikoappetitt og risikostyringspolitikk - Utforming av risikostyringsfunksjonen og funksjonens ansvarsområder - Etablering av interne og eksterne kommunikasjonsmekanismer - Tildeling av ressurser til funksjonen Implementering og oppfølging Tiltak Risikoanalyse Risikoidentifisering 38
39 OK! Hva er det viktig at vi som styremedlemmer husker på? Hva er vår rolle? (Utover å ha det ultimate ansvaret) 39
40 ERM er svært sjeldent én prosess Mål og strategier Implementering og oppfølging Risikoidentifisering Tiltak Risikoanalyse 40
41 Forretningsenhet, Avdeling, Prossess Divisjon Virksomhet ERM er svært sjeldent én prosess Mål og strategier Implementering og oppfølging Risikoidentifisering Tiltak Risikoanalyse Mål og strategier Mål og strategier Implementering og oppfølging Implementering og oppfølging Risikoidentifisering Risikoidentifisering Tiltak Risikoanalyse Tiltak Risikoanalyse Mål og strategier Mål og strategier Mål og strategier Implementering og oppfølging Implementering og oppfølging Risikoidentifisering Risikoidentifisering Implementering og oppfølging Risikoidentifisering Tiltak Risikoanalyse Tiltak Risikoanalyse Tiltak Risikoanalyse 41
42 Forretningsenhet, Avdeling, Prossess Divisjon Konsern Husk: Opp- OG nedstrøms mekanismer Mål og strategier Implementering og oppfølging Risikoidentifisering Tiltak Risikoanalyse Mål og strategier Mål og strategier Implementering og oppfølging Implementering og oppfølging Risikoidentifisering Risikoidentifisering Tiltak Risikoanalyse Tiltak Risikoanalyse Mål og strategier Mål og strategier Mål og strategier Implementering og oppfølging Implementering og oppfølging Risikoidentifisering Risikoidentifisering Implementering og oppfølging Risikoidentifisering Tiltak Risikoanalyse Tiltak Risikoanalyse Tiltak Risikoanalyse 42
43 Definere risikoappetitt og gi føringer Risikoappetitt Strategi og målsetninger Virksomhetens målsetninger, herunder interne og eksterne krav Økonomi Omdømme Personskade og -sikkerhet Miljø Utfall som påvirker usikkerhet for fremtidig inntjening eller kan medføre direkte kostnader Utfall som kan påvirke virksomhetens omdømme, og/eller som innebærer brudd på interne og eksterne krav Utfall som kan medføre potensielle personskader og/eller som kan ha sikkerhetsmessige konsekvenser Utfall som kan påvirke det ytre miljøet eller ha konsekvens for ivaretagelse av eventuelle miljøkrav 43
44 og forstå håndteringen av usikkerhet Risikoappetitt Strategi og målsetninger Virksomhetens målsetninger, herunder interne og eksterne krav Økonomi Omdømme Personskade og -sikkerhet Miljø Ulike årsaker / usikkerhetskilder: Eksterne faktorer, markedsendringer, interne feil, svakhet i prosesser, systemsvikt mv. 44
45 12 trinn for etablering av ERM Styret Risikoappetitt Kommunikasjon: - Regelmessig - Proaktiv - Allokering av eierskap 2. linje Ledelsen Arbeidsform må sikre tett samarbeid med strategi- og linjefunksjoner Risikoidentifikasjon og måling Operativ organisasjon Alle risikoklasser 45
46 12 trinn for implementering 1. Utarbeide mandat, definere roller og rapporteringslinjer 2. Ansette leder- eller delegere ansvaret for risikostyringsfunksjonen 3. Fastsette policy for implementering av risikostyring 4. Se til at ERM-funksjonen dekker alle typer risiko 5. Styret og ledelsen må definere risikoappetitten 6. Kommunisere implementeringsplan til organisasjonen 7. Definere karrierestige for risikostyring 8. Definer og etabler tilknyttede roller i organisasjonen 9. Sørg for regelmessig kommunikasjon og rapportering knyttet til risikoeksponering 10. Kommunikasjon vedrørende risiko må være proaktiv og risikoeierskap må allokeres 11. Arbeidsformen må sikre tett samarbeid med strategi- og linjefunksjoner 12. Årlig / periodisk rapportering til styret 46
Veileder for risikostyringsfunksjonen. 30. mai 2017 IIA Norge Årskonferansen Martin Linges vei 2, 1364 Fornebu
Veileder for risikostyringsfunksjonen 30. mai 2017 IIA Norge Årskonferansen Martin Linges vei 2, 1364 Fornebu Målet med veilederen Veilederen skal beskrive gjeldende beste praksis for risikostyringsfunksjoner
LANSERINGSSEMINAR «VEILEDER FOR RISIKOSTYRINGSFUNSKJONEN»
LANSERINGSSEMINAR «VEILEDER FOR RISIKOSTYRINGSFUNSKJONEN» 7. mars 2017 STATOIL Martin Linges vei 33, 1364 Fornebu IIA Norge IIA Norge IIA Norge er interesseorganisasjonen for alle som arbeider med eller
Sammenligning av ledelsesstandarder for risiko
Sammenligning av ledelsesstandarder for risiko av Martin Stevens Kvalitet & Risikodagene 2018 14. Juni 2018 Litt om meg Internrevisor i Gjensidige Hvorfor opptatt av risikostyring? - Bakgrunn fra finansiell
Hvilke faktorer påvirker virksomhetenes tilnærming til risiko
Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Ayse NORDAL 13.11.2018 UNDERVISNINGSBYGG OSLO KF Agenda- 10 faktorer som påvirker virksomhetens tilnærming til risiko Definisjon av risiko
Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Ayse NORDAL UNDERVISNINGSBYGG OSLO KF
Hvilke faktorer påvirker virksomhetenes tilnærming til risiko Ayse NORDAL 14.06.2018 UNDERVISNINGSBYGG OSLO KF Agenda- 10 faktorer som påvirker virksomhetens tilnærming til risiko Definisjon av risiko
Få en bedre risikoforståelse på 20 minutter
Få en bedre risikoforståelse på 20 minutter Hva er helhetlig risikostyring? 1 - H 2 Husk: Risikoen er der hvorfor ikke styre den? 3 Hva er helhetlig risikostyring? Strategi og mål - Visjon og verdigrunnlag
Risikomodenhet en enkel modell. Ayse Nordal & Ole Martin Kjørstad K&R DAGENE
Risikomodenhet en enkel modell Ayse Nordal & Ole Martin Kjørstad K&R DAGENE 2019 07.06.2019 Fokus på målsetninger og attributter fremfor lineær utvikling Agenda 1. Hva er risikomodenhet, og hvorfor er
Helhetlig risikostyring og informasjonssikkerhet. Knut Håkon T. Mørch PricewaterhouseCoopers [email protected] Tlf.
Helhetlig risikostyring og informasjonssikkerhet Knut Håkon T. Mørch PricewaterhouseCoopers [email protected] Tlf. 95 26 04 38 Innhold Informasjonssikkerhet og modenhet Helhetlig risikostyring Rammeverk
Revisjon av ISO 14001
Miljø- og klimaforum, 4. juni 2014 Revisjon av ISO 14001 V/KNUT JONASSEN, STANDARD NORGE Hovedpunkter Styringssystemer: ISO 9001 og ISO 14001 Bakgrunnen for revisjonen Spesielle utfordringer Felles struktur
Styret i en virksomhet har et lovfestet
Hvorfor bør styret stille tydeligere krav til risikostyringen? AV OLE MARTIN KJØRSTAD Ole Martin Kjørstad er Senior Manager i BDO Advisory der han har hovedansvar for internrevisjon. Som prosjektleder
Policy for Antihvitvask
Intern 1/ 5 Policy for Antihvitvask Besluttet av Styret i Sbanken ASA Dato for beslutning 13. desember 2018 Frekvens beslutning Årlig Erstatter Policy datert 01.11.2017 Dokumenteier Leder Kunde Spesialist,
Retningslinje for risikostyring for informasjonssikkerhet
Retningslinje for risikostyring for informasjonssikkerhet Type dokument Retningslinje Forvaltes av Avdelingsleder virksomhetsstyring Godkjent av Organisasjonsdirektøren Klassifisering Intern Gjelder fra
Aggregering av risiko - behov og utfordringer i risikostyringen
Aggregering av risiko - behov og utfordringer i risikostyringen SINTEF-seminar 4.4.2017 Jan Sørgård, Seniorrådgiver i Difi Seksjon for informasjonssikkerhet og datadeling Avdeling for digital forvaltning
Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank
Hvordan gjennomføre og dokumentere risikovurderingen i en mindre bank Høstkonferansen 2010 Bergen, 21. september Sonja Lill Flø Myklebust Definisjon av risikostyring Disposisjon Sentrale forhold ved risikostyring
Endringer i ISO-standarder
Endringer i ISO-standarder Hva betyr det for din organisasjon at ISO-standardene er i endring? 1 SAFER, SMARTER, GREENER Bakgrunn Bakgrunnen for endringene i ISO-standardene er flere: Standardene møter
NS-EN Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester
NS-EN 15224 Ledelsessystemer for kvalitet - NS-EN ISO 9001 for helseog omsorgstjenester NS-EN 15224 LEDELSESSYSTEMER FOR KVALITET NS-EN ISO 9001 FOR HELSE- OG OMSORGSTJENESTER Krav til systematiske metoder
Guri Kjørven, ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET
Guri Kjørven, 2015-12-02 ISO 9001:2015 LEDELSESSYSTEMER FOR KVALITET ISO 9001 hadde behov for endring for å: tilpasse seg til en verden i endring forbedre en organisasjons evne til å tilfredsstille kundens
Neste generasjon ISO standarder ISO 9001
Neste generasjon ISO standarder ISO 9001 DNV GL Business Assurance Norway AS 1 SAFER, SMARTER, GREENER Et nytt perspektiv For å sikre at kvalitetsstyring blir sett på som mer enn bare sertifisering...
Presentasjon sikkerhetsforum Avdelingsdirektør Arne Lunde Uh-avdelingen KD
Presentasjon sikkerhetsforum 2014 Avdelingsdirektør Arne Lunde Uh-avdelingen KD Agenda Regjeringens politikk Regulatoriske krav til etablering av tiltak for å sikre informasjonssikkerheten Risk management
VEILEDER FOR RISIKOSTYRINGS- FUNKSJONEN
VEILEDER FOR RISIKOSTYRINGS- FUNKSJONEN 2017 Veileder for Risikostyringsfunksjonen Forord Veileder for Risikostyringsfunksjonen FORORD Dokumentet «Veileder for Risikostyringsfunksjonen» er utarbeidet av
Spørsmål et styre bør stille for å forstå hvordan en virksomhet styrer sine risikoer
Spørsmål et styre bør stille for å forstå hvordan en virksomhet styrer sine risikoer Styrets spørsmål til administrasjon Spørsmål et styre bør stille for å forstå hvordan en virksomhet styrer sine risikoer
Hva er risikostyring?
Hva er risikostyring? EBL workshop - DNV innlegg Tore Magler Wiggen, Senior Consultant / Lawyer, Cleaner Energy, DNV Energy. 22.10.2008 Agenda Risiko definisjon og begreper Risikovurdering risikoanalyse
Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016
Risikostyring & internkontroll med fokus på verdiskaping for selskapet VFF Complianceseminar 24. november 2016 Client name - Event - Presentation title Page 1 AGENDA 1 2 Rammeverk for helhetlig risikostyring
5. desember 2011 05.12.2011. Vanlige problemer og utfordringer i møtet med helhetlig risikostyring. Agenda
www.pwc.no Vanlige problemer og utfordringer i møtet med helhetlig risikostyring 5. desember 2011 Agenda 1. Hva er god risikostyring 2. Vanlige utfordringer 3. Trender 2 1 Erfaring med implementering av
Styret i Sykehusinnkjøp HF 08.februar 2017
Saksfremlegg Saksgang Styre Møtedato Styret i Sykehusinnkjøp HF 08.februar 2017 SAK NR 011-2017 Ledelse og styring Forslag til vedtak: 1. Styret tar saken Ledelse og styring i Sykehusinnkjøp HF til orientering
Risikostyring Intern veiledning
Risikostyring Intern veiledning Versjon 1.0 Dette dokumentet er basert på «Risikostyring i staten, håndtering av risiko i mål og resultatstyringen», desember 2008 og «Risikostyring og intern kontroll i
Hva kjennetegner god Risikostyring?
Hva kjennetegner god Risikostyring? BDO lokalt og internasjonalt 67 67 kontorer over hele landet 60 000 60 000 ansatte globalt 1 200 1 200 kontorer 150 Tilstede i 150 land 1250 Over 1250 ansatte 1,3 Over
Standarder for Asset management ISO 55000/55001/55002
Standarder for Asset management ISO 55000/55001/55002 [email protected] 1 Multiconsults kjernevirksomhet er rådgivning og prosjektering Multiconsult skal være multifaglige tilby
NKRF Årsmøte 2009 Revisors vurdering av internkontroll
NKRF Årsmøte 2009 Revisors vurdering av internkontroll Jonas Gaudernack, juni 2009 *connectedthinking P w C Begrepsavklaringer Risikostyring vs risikovurdering Internkontroll vs kontrolltiltak Risiko Tiltak?
Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen
Nye krav i ISO 9001, hvilke er de og hvordan implementere disse i TQM? Ragna Karoline Aasen IMPLEMENTERINGSPLAN September 2015 ISO 9001:2015 publiseres Høst 2015 Akkreditering av sertifiseringsorganene
FinAut som en del av Compliance
FinAut som en del av Compliance FinAut Compliance-seminar 06.06.19 Magnus Seljelid (Banking Compliance) & Petter Myhren (Wealth Management Compliance) Regelverk for finansnæringens autorisasjonsordninger
EDB Business Partner. Sikkerhetskontroller / -revisjoner
EDB Business Partner Sikkerhetskontroller / -revisjoner Varedeklarasjon Grunnlag for kontroller (revisjoner) Prosess og metodikk Rapportering Oppfølgning av avvik EDB Business Partner > slide 2 Corporate
ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen
ISO 27001 Syscom brukerforum 2013 Jørn Erik Hornseth og Torbjørn Remmen Informasjonssikkerhet Visjon «Organisasjonen anerkjennes som ledende aktør innen informasjonssikkerhet» Oppdrag «Å designe, implementere,
Styringssystem basert på ISO 27001
Styringssystem basert på ISO 27001 Agenda ISO/IEC 27001 - krav i standarden Styringssystem ISMS Beslutning og oppstart av prosjekt Definere omfang og kriterier Hva må utarbeides og hvordan? Hvordan implementere
Ny styringsmodell for informasjonssikkerhet og personvern
Ny styringsmodell for informasjonssikkerhet og personvern Direktoratet for IKT og fellestjenester i høyere utdanning og forskning Rolf Sture Normann CISA, CRISC, ISO27001LI Fagleder informasjonssikkerhet
Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK
Berit Sørset, Norsk Industri Guri Kjørven, Standard Norge NS-ISO 45001 LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK Historien bak ISO 45001 2000 2007 2018 1. utgave OHSAS 18001:1999 Ny
Asset Management. Compliance og Operasjonell Risiko. Asle Bistrup Eide. Presentasjon i VFF den 28. november 2012
Asset Management Compliance og Operasjonell Risiko Presentasjon i VFF den 28. november 2012 Asle Bistrup Eide A global manager with companies in Oslo, Stockholm, Bergen, Luxembourg, Chennai and Hong Kong
Rammeverk for risikostyring i Helse Midt-Norge
Rammeverk for risikostyring i Helse Midt-Norge Versjon 1.0 Godkjent i ledergruppen Helse Midt-Norge 29.03.16 Innhold Rammeverk for risikostyring i Helse Midt-Norge... 3 Innledning... 3 DEL 1 RAMMEVERK
Gjelder fra: Godkjent av: Camilla Bjørn
Dok.id.: 1.3.1.1.0 Formål, mål og definisjoner Utgave: 2.00 Skrevet av: Camilla Bjørn Gjelder fra: 27.03.2017 Godkjent av: Camilla Bjørn Dok.type: Styringsdokumenter Sidenr: 1 av 5 1.1 Formålet med styrings-
Avmystifisere internkontroll/styringssystem - informasjonssikkerhet
Avmystifisere internkontroll/styringssystem - informasjonssikkerhet Difis veiledningsmateriell Jan Sørgård, seniorrådgiver Difi Difi Visjon: Vi utvikler offentlig sektor Digitalisering Anskaffelser Organisering
Styring og intern kontroll.
Styring og intern kontroll. 8. november 2007 Eli Skrøvset Leiv L. Nergaard Margrete Guthus May-Kirsti Enger Temaer Regelsett som omhandler intern kontroll Foreslåtte lovendringer om pliktig revisjonsutvalg
Barrierestyring. Hermann Steen Wiencke PREPARED.
Barrierestyring Hermann Steen Wiencke PREPARED. Bakgrunn - Ptil Det overordnede fokuset er at barrierer skal ivaretas på en helhetlig og konsistent måte slik at risiko for storulykker reduseres så langt
Standarder for risikostyring av informasjonssikkerhet
Standarder for risikostyring av informasjonssikkerhet Standardiseringsrådsmøte 13.mars 2012 Beslutningssak Mehran Raja Bakgrunn for utredningen Difi har ferdigstilt 2 rapporter som anbefaler å se nærmere
Transportkonferansen Ledelsessystemer, ISO-sertifisering
Transportkonferansen 2017 Ledelsessystemer, ISO-sertifisering Innhold - Kort info om Kiwa TI-Sertifisering - ISO 9000-familien, intensjon og oppbygging - Prosess- og risikobasert ledelsessystem, praktisk
Måling av informasjonssikkerhet. Håkon Styri Seniorrådgiver Oslo,
Måling av informasjonssikkerhet Håkon Styri Seniorrådgiver Oslo, 2017-10-30 Disposisjon Hvorfor måler vi, og hva måler vi? Måling av styringssystemet Hvordan beskrive en måling? Måling av informasjonssikkerhet
CSM i NSB. En orientering om implementeringen av Forskrift om felles sikkerhetsmetode for risikovurderinger i NSB.
CSM i NSB Morgenmøte om risikovurderinger Oslo, 22. august 2012 En orientering om implementeringen av Forskrift om felles sikkerhetsmetode for risikovurderinger i NSB. Bakgrunn o A common framework for
Fylkesmannen i Buskerud 22. august 2011. Risikostyring i statlige virksomheter. Direktør Marianne Andreassen
Fylkesmannen i Buskerud 22. august 2011 Risikostyring i statlige virksomheter Direktør Marianne Andreassen 11.10.2011 Senter for statlig økonomistyring Side 1 Senter for statlig økonomistyring (SSØ) -
Internkontroll i Gjerdrum kommune
Tatt til orientering i Gjerdrum kommunestyre 14.12.2016 Internkontroll i Gjerdrum kommune Formålet med dokumentet Formålet med dette dokumentet er å beskrive internkontrollen i Gjerdrum kommune. Dokumentet
RISIKOSTYRING SETT FRA NFKR s SYNSVINKEL
RISIKO, NIRF 19-05-2011 Side 1 RISIKOSTYRING SETT FRA NFKR s SYNSVINKEL Det er sannsynlig at noe usannsynlig vil skje (Aristoteles) Tradisjonelt var betraktning av risiko basert på en analyse av en mulig
Guri Kjørven, Standard Norge NS-ISO LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK
Guri Kjørven, Standard Norge NS-ISO 45001 LEDELSESSYSTEMER FOR ARBEIDSMILJØ KRAV OG VEILEDNING OM BRUK ISO/PC 283 Occupational health and safety management systems 70 Participating Countries, 16 Observing
Revisjon av styring og kontroll
Revisjon av styring og kontroll Møte nettverk virksomhetsstyring 12. desember 2014 Direktoratet for økonomistyring Side 1 Agenda 09:00 09:15 10:00 10:15 11:00 11.30 Velkommen og innledning v/ DFØ Revisjon
Effektiv risikostyring og intern kontroll
Effektiv risikostyring og intern kontroll Bankenes sikringsfonds Høstkonferanse 2009 v/banksjef Torleif Lilløy Introduksjon av Totens Sparebank Virksomhet Visjon, forretningsidé og målsetning Selvstendig,
Gjelder fra: 24.09.2014. Godkjent av: Fylkesrådet
Dok.id.: 1.3.1.1.0 Formål og definisjoner Utgave: 1.00 Skrevet av: Camilla Bjørn Gjelder fra: 24.09.2014 Godkjent av: Fylkesrådet Dok.type: Generelt Sidenr: 1 av 6 Formålet med styrings- og kvalitetssystemet:
Veileder risikostyringsfunksjonen
Norges Interne Revisorers Forening Postboks 1417 Vika Dato: 26.10.2016 0115 Oslo Vår ref.: 16-1268 Deres ref.: Veileder risikostyringsfunksjonen Vi viser til epost av 20.9.2016 og takker for muligheten
Nye ISO 14001:2015. Utvalgte temaer SPESIELLE FAGLIGE ENDRINGER
Nye ISO 14001:2015 Utvalgte temaer SPESIELLE FAGLIGE ENDRINGER Virksomhetsledelsens rolle 1 Ledelse og lederskap Skille mellom organisatorisk enhet og prosess Top management Øverste ledelse Leadership
ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring. Jostein Amdal Chief Risk Officer
ERM risikostyring i praksis i Gjensidige - risikoappetitt som en del av helhetlig risikostyring Jostein Amdal Chief Risk Officer Innhold Gjensidige Organisasjon og styringsstruktur ERM i praksis Risikostyring
Risikoanalyse mål og mening
Risikoanalyse mål og mening Risikoanalysen som en del av risikostyringen Hermann Steen Wiencke Managing the future today Proactima AS Konsulentselskap etablert i september 2003 I dag et fagmiljø med over
1. FORMÅL 2. PROFESJONELT GRUNNLAG
Vedlikeholdes av: Chief Compliance Officer Side: 1 av 5 1. FORMÅL Internrevisjonen skal fremme og beskytte GIEKs verdier gjennom å gi risikobaserte og objektive bekreftelser, råd og innsikt. Den skal bidra
Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai Direktoratet for økonomistyring
Nytt veiledningsmateriell om internkontroll - lanseringsseminar 23. mai 2013 Side 1 Program Tid Tema Hvem 08:45-09:00 Registrering og kaffe 09:00 09:05 Velkommen Roger Bjerke, avdelingsdirektør Forvaltnings-
ISO 22301:2012 en introduksjon Årsmøte og seminar 12 Jun 2012 Arnfinn Roland
ISO 22301:2012 en introduksjon Årsmøte og seminar 12 Jun 2012 Arnfinn Roland Introduksjon Arnfinn Roland CISSP PECB Professional Trainer Certified ISO Lead Auditor, Lead Implementer ISO 27001 ISO 22301
NS-EN ISO 9001:2015 ( basert på ISO/DIS 9001_2014)
NS-EN ISO 9001:2015 ( basert på ISO/DIS 9001_2014) Veritech as Magnus Robbestad Kurs ISO 9001 :2015 1 Historien til ISO 9001 1988 1994 2000 2008 2015 1988 Dokumenterte prosedyrer 1994 2000 Risikobasert
Norsox. Dokumentets to deler
Norsox Et dokument om God IT Styring og Kontroll Dokumentets to deler Del 1: En metodikk for innføring av God IT Styring og Kontroll. Forankret i Styrets ansvar og gjennomarbeidet på alle nivå i virksomheten.
Et skolebygg å være stolt av!
Et skolebygg å være stolt av! 11/30/2009 2 Nøkkeltall etablert 1. januar 2002 eier og drifter alle skolebygningene i Oslo Drøyt 1,3 millioner kvm, 78.000 elever og ansatte 174 skoler ( 159 eide, 15 leide
Måling av informasjonssikkerhet ISO/IEC 27004:2016. Håkon Styri Seniorrådgiver Oslo,
Måling av informasjonssikkerhet ISO/IEC 27004:2016 Håkon Styri Seniorrådgiver Oslo, 2017-11-29 Disposisjon Hvorfor måler vi, og hva måler vi? Måling av styringssystemet Hvordan beskrive en måling? Måling
Hvordan vurdere/revidere overordnet styring og kontroll
www.pwc.no Hvordan vurdere/revidere overordnet styring og kontroll Jonas Gaudernack DFØ - Desember 2014 Dekomponering av problemstillingen -> grunnleggende spørsmål 1. Hvorfor vurdere styring og kontroll
Innhold. Introduksjon Hva er ERM? Basel II Forventede konsekvenser
I the way we do it Innhold Introduksjon Hva er ERM? Solvency II Basel II Forventede konsekvenser Risiko representerer både muligheter og trusler The first symbol is the symbol for danger, while the second
Styring av risiko og samfunnsansvar i Asker kommune
NBEF 07.11.2014 Styring av risiko og samfunnsansvar i Asker kommune gjennom vårt ISO-sertifiserte styringssystem Ernst Ole Solem Kvalitetssjef og beredskapsleder Asker kommune Felles gjennomgående system
Hvordan ledere bør tenke når det gjelder risiko, risikoanalyse og risikostyring. Terje Aven Universitetet i Stavanger
Hvordan ledere bør tenke når det gjelder risiko, risikoanalyse og risikostyring Terje Aven Universitetet i Stavanger 9. november 2015 De er mer eller mindre kjente, forstått, synlige,. Hvordan skal vi
Cyberspace og implikasjoner for sikkerhet
Cyberspace og implikasjoner for sikkerhet Bjørnar Solhaug Seminar: Cyberspace Hva er utfordringene fra et risikoperspektiv? SINTEF, 22. januar, 2016 1 Oversikt Bakgrunn Hva er cyberspace, og hva snakker
Litt om meg selv. Helhetlig risikostyring en utfordring. Willy Røed. PhD i risikoanalyse. Konsulent risikoanalyse Forskning og utvikling Brannsikring
Helhetlig styring en utfordring Willy Røed [email protected] Litt om meg selv PhD i analyse 10 år erfaring Konsulent analyse Forskning og utvikling Brannsikring www.universitetsforlaget.no Willy Røed Willy
Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad
Risikostyring Helhetlig risikostyring som en integrert del av mål- og resultatstyringen i Helse Midt-Norge Toril Orrestad Formål med innlegget Hvorfor igangsette dette arbeidet? Hva betyr det for dere?
Koordinatorskolen. Risiko og risikoforståelse
Koordinatorskolen Risiko og risikoforståelse Innledende spørsmål til diskusjon Hva er en uønsket hendelse? Hva forstås med fare? Hva forstås med risiko? Er risikoanalyse og risikovurdering det samme? Hva
Helhetlig risikotilnærming safety og security i en sammenheng
Helhetlig risikotilnærming safety og security i en sammenheng Jens Thomas Sagør Proactima PREPARED. Hva skal jeg snakke om? Erfaring med security arbeid i praksis Helhetlig risikostyring Verktøykassen
Styrets lederfunksjon Frode Solberg
1 Betydningen av godt styrearbeid Styrets lederfunksjon Frode Solberg 2 Styret skal ivareta bedriftens interesser Det som er bra for bedriften er i prinsippet bra for alle interessentene. 3 Frode Solberg
Menneskelige og organisatoriske risikofaktorer i en IO-kontekst
Menneskelige og organisatoriske risikofaktorer i en IO-kontekst The interplay between integrated operations and operative risk assessments and judgements in offshore oil and gas Doktoravhandling Siri Andersen
Norges Interne Revisorers Forening (NIRF) Institute of Internal Auditors Norway (IIA Norway)
Felles medlemsmøte NFKR og NIRF, 19. mai 2011 Norges Interne Revisorers Forening (NIRF) Institute of Internal Auditors Norway (IIA Norway) Generalsekretær Ellen Brataas, CIA, CISA Formål og visjon Formål
Betydningen av godt styrearbeid. Styrets lederfunksjon Frode Solberg
1 Betydningen av godt styrearbeid Styrets lederfunksjon Frode Solberg 2 Frode Solberg Et sammendrag I dag Høyskolelektor Forretningsutvikling ved institutt for Innovasjon og Økonomisk organisering, Handelshøyskolen
Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet. Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18.
Fylkesberedskapsrådet i Hordaland Styring og kontroll - informasjonssikkerhet Øyvind Grinde Seksjonssjef for informasjonssikkerhet 18. januar 2018 JMFoto.no HVA ER INFORMASJONSSIKKERHET? Hva er informasjon?
Risikostyring og intern kontroll i statlige virksomheter
Risikostyring og intern kontroll i statlige virksomheter Marianne Andreassen Direktør HIBO 26. oktober 2009 26.10.2009 Senter for statlig økonomistyring Side 1 Hvem er SSØ? Virksomhetsidé Som statens ekspertorgan
HAR VI GOD NOK KONTROLL? NYE GREP OM SIKKERHETSLEDELSE
HAR VI GOD NOK KONTROLL? NYE GREP OM SIKKERHETSLEDELSE Signe Astrup Arnesen Sikkerhetsdirektør Avinor Sikkerhetsseminar Statens jernbanetilsyn 7. november 2012 Avinor 46 lufthavner 3 kontrollsentraler
Endringer i revidert ISO 50001
Endringer i revidert ISO 50001 Hans Even Helgerud Norsk Energi Miniseminar energiledelse Standard Norge (SN/K 295) Clarion Hotel & Congress, Trondheim 29. januar 2018 En ledelse ett system Integrering
Mål-, resultat- og risikostyring (MRR) i Forsvaret - Erfaringer i fra implementering. Oberstløytnant Marius L Johannessen Teamleder MRR-metodeteam
Mål-, resultat- og risikostyring (MRR) i Forsvaret - Erfaringer i fra implementering Oberstløytnant Marius L Johannessen Teamleder MRR-metodeteam Metodeteam MRR Fasiliterer og kvalitetssikrer utviklingen
Metode for identifikasjon av dokumentasjon. 8 Norske Arkivmøte,
Metode for identifikasjon av dokumentasjon 8 Norske Arkivmøte, 09.04.2019. Agenda Bakgrunn Resultat - metoden Tilbakemeldinger Veien videre Hvordan lykkes med dette i praksis? Bakgrunn Samfunn i endring
VEILEDER FOR RISIKOSTYRINGSFUNKSJONEN. Formatert: Midtstilt
VEILEDER FOR RISIKOSTYRINGSFUNKSJONEN Formatert: Midtstilt 2018 Forord Dokumentet "Veileder for Risikostyringsfunksjonen er utarbeidet av en arbeidsgruppe som jobber innen fagfeltet risikostyring i ulike
Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet. For toppleder Oppdatert:
Veiledningsmateriellet Internkontroll i praksis - informasjonssikkerhet Oppdatert: 7.6.2017 Internkontroll i praksis - informasjonssikkerhet Som toppleder er du ansvarlig for at din virksomhet har velfungerende
Uavhengig attestasjonsoppdrag for Norges Banks representantskap vedrørende risikostyringen i Norges Bank Investment Management. Oppdraget omfatter en
Uavhengig attestasjonsoppdrag for Norges Banks representantskap vedrørende risikostyringen i Norges Bank Investment Management. Oppdraget omfatter en gjennomgang av utforming og implementering av organisasjonsstruktur
Difis veiledningsmateriell for offentlig sektor internkontroll.infosikkerhet.difi.no
Difis veiledningsmateriell for offentlig sektor internkontroll.infosikkerhet.difi.no Bakgrunn, innhold og status Jan Sørgård, seniorrådgiver Difi Standard Norges frokostseminar: «IT-sikkerhet og standardisering»
Integrering av IT i virksomhetens helhetlige risikostyring
Advisory Integrering av IT i virksomhetens helhetlige risikostyring Tekna Risiko og sikkerhet i IKT-systemer Max Österlund ([email protected], mobil: 995 05 610) Dette dokumentet er Ernst & Youngs
SPISSKOMPETANSE GIR BEDRE INTERNREVISJON
30.05.2016 SPISSKOMPETANSE GIR BEDRE INTERNREVISJON Vi er opptatt av å kombinere internrevisjonskompetanse med spisskompetanse på relevante problemstillinger. Unike problemstillinger krever unike team.
Hvordan oppdatere fra gammel til ny standard i bedriften?
Hvordan oppdatere fra gammel til ny standard i bedriften? Risikostyrt Kvalitet og Miljø Quality Norway 1. februar 2016 Oppdatering av eksisterende «ledelsessystem» Planlegge og forankre Kartlegge og planlegge
Styresak Vedlegg 3. Prinsipper for internkontroll og risikostyring Innspill fra styret er innarbeidet
Styresak 075-2017 Vedlegg 3 Prinsipper for internkontroll og risikostyring Innspill fra styret 1.9.2017 er innarbeidet Innhold 1. Dokumentets formål... 3 2. Virkeområde... 3 3. Definisjoner... 3 4. Struktur
Erfaringer med innføring av styringssystemer
Erfaringer med innføring av styringssystemer Kåre Presttun [email protected] Kåre Presttun Sivilingeniør fra NTH 1979 Jobbet med sikkerhet siden våren 1980 Har jobbet mye med standardisering Medlem av
Internkontroll for arkiv den nye arkivplanen?
Kristine Synnøve Brorson, Senior Consulting Manager Sopra Steria Norsk Arkivråds Høstseminar 19.10.2017 Delivering Transformation. Together. Internkontroll for arkiv 1. Hva? 2. Hvorfor? 3. Hvordan? 2 1.
