Med risiko menes: WIKIPEDIA. STORE NORSKE LEKSIKON

Like dokumenter
Med kvalitet menes: WIKIPEDIA. STORE NORSKE LEKSIKON

A. Strategi og styring

Retningslinje for risikostyring for informasjonssikkerhet

A. Strategi og styring

Sesjon 2 Motiver dine medarbeidere gjennom internkontroll. Mona Stormo Andersen Kai Roger Jensen Hege Brinchmann

Innovative anskaffelser Muligheter i nytt regelverk og prosedyrer. Seniorrådgiver Johan Englund, Difi

2015/472 Kontrakt for KAV og KGV

IT I PRAKSIS!!!!! IT i praksis 20XX

Administrasjon og data

Konkurransegrunnlag for. for kjøp av. Verktøy for avvikshåndtering

Kontraktstrategi. 19.Juni 2018 Tanja Huse-Fagerlie seniorrådgiver Difi

Innovative anskaffelser Hvordan anskaffe digitale løsninger som ikke finnes i dag? Seniorrådgiver Johan Englund, Difi

Felles IAM i UH-sektoren

20 minutter GEVINSTREALISERING

Kravhåndtering. INF1050: Gjennomgang, uke 03

Asker kommune. 2. Navn på prosjektet: 3. Kort beskrivelse av prosjektet: 4. Kontaktperson: 5. E-post:

HVORDAN BØR BESTILLER HÅNDTERE ANSKAFFELSER AV FORRETNINGSKRITISKE TJENESTER? Advokat Kjell-André Honerud

Bilag 6 Vedlegg 3 Definisjoner

Digitalt førstevalg. Digitalt førstevalg i Finnmark. - Hvordan gjør vi det i praksis? Aleksander Øines Leder IKT Alta kommune

Direktiv Krav til sikkerhetsstyring i Forsvaret

Prosjektveiviseren 2.0 Anskaffelsesstrategi. Arve Sandvoll Seniorrådgiver Avdeling for offentlige anskaffelser Seksjon Teknologi og støtte

Smart straum. Samarbeid om teknologiløft på Vestlandet Hans Terje Ylvisåker

IKT-arbeidet konsekvenser for UH-sektoren

Technical Integration Architecture Teknisk integrasjonsarkitektur

Introduksjon til implementering av - nye strategier og kontrakter

Integrasjon - fra strategi til vellykket implementering. Integrasjonsdagene Halden, august 2013 Ståle Hustad, TrønderEnergi Nett AS

VEDLEGG A UTKAST TIL LEVERANSEBESKRIVELSE

Mennesker fornyer Slik endrer digitaliseringen Norge klarer stat og kommune å følge med? Vidar Lødrup, direktør kunnskapsledelse, 11.2.

Bilag 1: Beskrivelse av Bistanden

Modenhet rundt risikostyring i Energibransjen

Risikoer og tiltaksarbeid i Sykehusinnkjøp HF 2018

Helhetsperspektiv gjennom kompletterende kompetanse

Anskaffelse av nytt Biblioteksystem

Innovative anskaffelser Utnytt handlingsrommet i regelverket! Seniorrådgiver Johan Englund, Difi

Utviklingsprosjekt: Endring av beredskapsorganisering i Helse Fonna HF. Nasjonalt topplederprogram. Anne Hilde Bjøntegård

Erfaringsdokumentasjon fra. gjennomførte e-handelsprosjekter

HELSE MIDT-NORGE RHF STYRET

LEAN Forum Bergen. 21.februar 2013 V 2

Veiledende bilag til SSA-K Kjøpsavtalen versjon 2015

Velferdsteknologi i Hallingdal Regionrådet Gol

November Internkontroll og styringssystem i praksis - Aleksander Hausmann

Innhold. Prosjektet Bygg ned barrierene! - formål - hovedfunn. Hva betyr dette?

Bilag 1 Beskrivelse av Bistanden

Konkurransegrunnlag. Ny IKT løsning for Suldal Elverk sitt økonomisystem.

Krav til utførelse av Risikovurdering innen

Repetisjon om evaluering av It-systemer. Hvordan vurdere og verdsette?

Thomas Trier. Prosessoptimalisering og kontinuerlig forbedring. Leder Digitalisering og IT Hovedorganisasjonen Virke 1,5 år

Overlevering og Prøvedrift Tekniske anlegg. Norsk Kommunalteknisk Forening 6 7 feb. Asker

Prosjektinformasjon. Tilskudd til havnesamarbeid saksnr. 2016/4620. Seamless AS Tangen Kristiansand

OptioFM AS. Rådgivere med kompetanse med fokus på FDVU, tilhørende virksomhetsprosesser og effektiv anvendelse av støtteverktøy

EN INNFØRING I BPM

Innovative anskaffelser Utnytt handlingssrommet i regelverket! Seniorrådgiver Johan Englund, Difi

ANSKAFFELSESSTRATEGI. FOR Vigo IKS

Sorte svaner Hvordan håndterer vi usikkerhet? Terje Aven Universitetet i Stavanger

Neste generasjon ERP-prosjekter

Avmystifisere internkontroll/styringssystem - informasjonssikkerhet

STRATEGISK PLAN

IT-nytten i en virksomhet Bruk av IKT i virksomheter - G

Innhenting av konkurranseinformasjon

Case: Behov, risikovurderinger, informasjonssikkerhet

Cross the Tech Bridge. Anette Valaker

Anskaffelsesstrategi for nye Altinn-kontrakter fra Vedlegg 2 Vurdering av mulige prismodeller (jf. kap 9 i anskaffelsesstrategien)

Anskaffelse av FDVU - system

Egenevalueringsskjema

HMS-forum Tirsdag 12 mars Risikovurdering som verktøy i daglige beslutninger

Et skolebygg å være stolt av!

Innføring av nye systemer i organisasjoner : med fokus på informasjon og tilrettelegging for ansatte

VEDLEGG B PRIS- OG BETALINGSBETINGELSER SAKSNUMMER ANSKAFFELSE AV HUNDEFÔR

KommITed: Prosjekt- og porteføljestyring. Aleksander Øines, KS KommIT

Leverandørutvikling - Hvordan legge til rette for innovasjon i kontraktsperioden?

Bilag 1 Kundens kravspesifikasjon

Konkurransegrunnlag: Anskaffelse av høyhastighetskamera

Programmandat. Versjon Program for administrativ forbedring og digitalisering

Prosjektveiviseren og gevinstrealisering. v/ Jostein Engen

Noen aktuelle tema for personvernombud i finans

BEVILGNING AV MIDLER TIL ANSKAFFELSE AV SKOLEADMINISTRATIVT SYSTEM

Behandlet dato Behandlet av Utarbeidet av

Aggregering av risiko - behov og utfordringer i risikostyringen

Digitaliseringsstrategi for Buskerud fylkeskommune. Revidert

Rent vann til folk og fjord

Innovative anskaffelser Hvordan bestille fremtidens løsninger? Seniorrådgiver Johan Englund, Difi

Tekniske rådgivningstjenester og teknisk personell Konkurransegrunnlag

TILLEGGSOPPLYSNINGER (NR 3) NY TELEFONILØSNING TIL FINNMARK FYLKESKOMMUNE

Grunnleggende om Evaluering av It-systemer

Hvorfor digitalisere innkjøpsprosessen? Knut Riise Seniorrådgiver, Difi

Barrierestyring. Hermann Steen Wiencke PREPARED.

Dataforvaltning og digitalisering. Stein Ivar Rødland IT-sjef Stavanger kommune

Foretakets navn : Dato: Underskrift :

Kommunale fellesløsninger Fra visjon til virkelighet. Rune Sandland, Sjefsarkitekt

Veiledende bilag til SSA-K Kjøpsavtalen versjon 2015

Slik kan du styrke sikkerhetskulturen med kommunikasjon

Overordnede risikoer og plan for omstilling fase 2 i Sykehusinnkjøp

FINTprosjektet. Difi faglig arena for informasjonsforvaltning.

Kontraktsoppfølging i praksis - BAD

UTKAST Organisering Qm+

SAKSNUMMER ANSKAFFELSE AV INNFORDRINGSTJENESTER VEDLEGG B PRIS- OG BETALINGSBETINGELSER

Bilag 1 Kundens beskrivelse av Oppdraget. Jfr. kundens kravspesifikasjon.

Oppdraget. Leveranse 1 Oversikt over utvalgte statlige digitaliseringsinitiativ som påvirker kommunene (pilottest).

Bilag til kjøpsavtalen for Antivirusløsning K Bilag 1 - Kundens kravspesifikasjon

Programbeskrivelse. Versjon Program for administrativ forbedring og digitalisering

Transkript:

Med risiko menes: https://no.wikipedia.org/wiki/risiko WIKIPEDIA Risiko er et mål som kombinerer sannsynligheten og virkningen av en hendelse. Begrepet brukes oftest om negative eller farlige hendelser, slik som ulykker, naturkatastrofer eller epidemier. Risikoanalyse er et verktøy som benyttes for å skaffe seg oversikt over risiko på en systematisk måte. https://snl.no/risiko STORE NORSKE LEKSIKON I risikofaget brukes ulike definisjoner av risiko; her er to sentrale: et potensial eller mulighet for uønskede hendelser og tap opptreden av hendelser med påfølgende konsekvenser, og tilhørende usikkerhet (en vet ikke hvilke hendelser som vil skje og hva konsekvensene vil bli) Beskrivelse eller måling av risiko utføres i en risikoanalyse. Her spesifiseres hendelser som kan skje og deres konsekvenser. Risikoanalysen uttrykker også hvor trolige hendelsene er, der grad av tro beskrives ved hjelp av sannsynligheter og vurderinger av styrken på kunnskapen som disse sannsynlighetene bygger på.

Med risiko menes: Opptreden av hendelser Sannsynligheter Konsekvenser Men hva med: usikkerhet? positive hendelser?

La oss ri noen kjepphester (1) : Usikkerhet skal ut av risiko-arbeidet tåkelegger komponentene: Hendelse i ft. risiko (hendelsesusikkerhet = sannsynlighet) Estimatusikkerhet i ft. parametrene (1) tid - WBS, (2) kostnad - CBS (3) ressurser OBS (4) ytelse (løsning + leveranse) og (5) effekt https://snl.no/usikkerhet STORE NORSKE LEKSIKON Usikkerhet i en risikokontekst forstås som det å ikke vite sann verdi av en størrelse eller fremtidige konsekvenser av en aktivitet. Vi snakker også om usikkerhet som følge av å ha ufullstendig eller upresis informasjon eller kunnskap om en hypotese, en størrelse eller opptreden av en hendelse.

La oss ri noen kjepphester (2) : Positive hendelser skal med i risiko-arbeidet utvider mulighetsområdet for bedre produktivitet, leveranser, resultater og effekter Utvider oppmerksomheten Fra Risiko alene Til Muligheter & Trusler

La oss ri noen kjepphester (3) : Grunnleggende problemer i arbeidet med risiko i IKT-prosjekter: Manglende eller uklar definisjon av o Risikokategoriene o Sannsynlighetene Fravær av strategier og konkrete aksjoner i form av mitigerende tiltak for effektiv risikoreduksjon Ikke-reelle risiko-elementer / hendelses-komponenter

La oss ri noen kjepphester (4) :.. og hvem har kravspesifikasjoner som dekker: Sikkerhet Bruker- og bruks-egenskaper Plattform(er) Integrasjon(er) Randsystem(er) mv:

Kategorisering av risikoer Eksempler på hendelser som treffer: Virksomhetens omdømme Prosjektets mål og mandat Prosjektets innhold og omfang o WBS og PBS o CBS o OBS Prosjektets aktører Prosjektets ytelser o Løsning(er) o Leveranse(r) o Resultater o Effekter overfor brukere og borgere Prosjektets etterfølgende FDVU Definisjon av entydige, gjensidig utelukkende risikokategorier eliminerer ikke-reelle-risikoer

Risikomatrisens arbeidsområder:

Eksempel fra praktisk feltarbeid på avsporing av risikoarbeidet

Kategorisering av risikoer Så hva er da reelle risiko-elementer? Dvs. elementer som ikke hører inn under håndtering av usikkerhet? Strategi Egenskaper Usikkerhet Økonomi Visjonen Målene Arkitekturen Produktene Tjenestene Evne til Evne til overlevelse realisering Eierskapskostnader Nytteverdi Forretningsstrategi ITstrategi GL-AP-AR PS FA HR Implementering Drift Support Vedlikehold Leverandør Kontrakt Applikasjon Mottak Gevinstuttak Lisenser Inf rastruktur Forvaltning Omsetning Kildekodeeier Leveranseevne Implementering Prosessforbedring Kapitalforbedring SA Styringssystem CBS-risiko Påslag Gevinstrisiko Reduksjon Vurderinger vedrørende valg og anskaffelse

Diskusjon mulige tema: Hva er risikoer i IKT-prosjekter? Hvordan organisere og styre arbeidet med risikoer i IKT-prosjekter? Hvilke risikoer ligger i arbeidet med løsningers spesifikasjoner: Ulike forventninger, unøyaktigheter, ikke uttalte forventninger? System risiko (risiko for at systemet kan utføre feil handlinger)? System integritet? Selvkjørende biler og skip - Hvordan håndtere risiko for hacking? Hvilke risikoer ligger i området mottak og gevinst? Forventninger som ikke lar seg innfri - IKT systemer som skal løse alle problemer Automasjon og robotisering - Prosesser som overflødiggjør saksbehandlerne (Bank <-> Skatt) Endringsledelse IKT som katalysator til endring