Чтение онлайн

на главную - закладки

Жанры

CIO новый лидер. Постановка задач и достижение целей
Шрифт:

Снижение риска – это самая популярная стратегия при работе с большинством современных рисков. Далее мы поговорим о различных методах и подходах к тому, как вы и ваша компания можете снизить угрозу последствий рисков, наиболее опасных для вас.

Идентифицируйте риски, анализируйте их, классифицируйте и защищайтесь

Ни одна компания не может полностью оградить себя ото всех возможных рисков. Первый вопрос управления рисками такой: «Какие риски компания готова терпеть». Ответ на этот вопрос (вместе со своими коллегами по бизнесу) надо искать тремя последовательными шагами.

Прежде всего, определите мишени и угрозы. Чтобы понять

риски, проанализируйте ситуацию для всей компании в целом. Вспомните свое познание бизнеса и разработку бизнес-максим. Какие стратегии важнее всего для вашего бизнеса? Что может помешать реализации этих стратегий? Как могут рынки, конкуренты, регулирующие органы и другие субъекты бизнеса реагировать на ваши бизнес-стратегии? Есть ли ключевые точки, которые могут привести к провалу. Где будут стратегии сосредотачивать данные, деньги, материалы или другие ценные корпоративные активы? Если вы не изучаете эти сценарии в вашем совете по анализу рисков, старайтесь проверять ваши идеи вместе с коллегами по бизнесу.

От этих сценариев переходите к бизнес-процессам, на которые они оказывают влияние, то есть – подвержены рискам. Старайтесь быть максимально внимательными к деталям, но не увязните в них. Попросите старших менеджеров ИС определить наиболее важные риски и потенциальные последствия, к которым они могут привести в связанных с ними бизнес-процессах. Убедитесь в том, что ваши менеджеры понимают свою ответственность за риски в сферах своей деятельности вне зависимости от того, осознали они их или нет.

Не все мишени одинаковы. Выявите и оцените все активы, находящиеся в зонах риска – бизнес-процессы, рынки и базы данных – в терминах таких понятий, как снижение доходов или доли рынка. Постарайтесь учесть то, что не поддается количественной оценке, например, потерю репутации, и понять, как это влияет на продажи и сохранение клиентов, штрафы или другие санкции. Еще один способ оценить стоимость активов – определить их потенциальную ценность для злоумышленников, то есть то, что побуждает злоумышленников идти на преступление. Для активов, потеря которых может затронуть интересы третьих лиц, вы должны оценить потенциальную угрозу от халатности. Постарайтесь проанализировать возможные сценарии для уязвимости ваших главных активов. Вот несколько уравнений для этой цели:

Уязвимость = возможному числу успешных атак в год

или

Уязвимость = полному числу атак х процент успешных атак.

К концу этого этапа у вас будет список активов с оценкой уязвимости и стоимости потерь для каждого из них.

Во-вторых, надо вычислить ежегодный риск для каждого сценария атаки. Это проще сделать, если у вас есть достоверная информация об атаках на вашу компанию и о ваших реакциях на эти атаки. Вы должны вычислить риск потенциальных ежегодных потерь в каждом сценарии с использованием таких уравнений:

Потенциальные ежегодные потери = стоимости ущерба х уязвимость.

Затем расставьте приоритеты в своем списке на основе уровня риска. Результатом этого этапа должен стать список ваших рисков, расставленных в порядке приоритетов.

В-третьих, определите ваши потенциальные возможности защиты и сбалансируйте их против возможных рисков. После того, как вы создали список потенциальных защит, проанализируйте каждую по четырем параметрам:

1) стоимость;

2) вогласованность с целями компании;

3) влияние на бизнес-процессы и стоимость их изменения, то есть,

понадобится ли перестройка процессов;

4) влияние на нынешние и будущие инициативы управления риском. Потребуется ли вам поддерживать дорогие, трудноприобретаемые умения и знания? Будет ли необходимая защита ограничивать гибкость компании или ее способность снижать другие риски? Будет ли эта защита долгосрочной или локальным латанием дыр?

После того, как вы завершите этот процесс идентификации рисков, вам потребуется разделить их на категории, сравнить риски внутри категорий и между категориями и назначить ответственных за управление каждым конкретным риском. Кроме этого, вам нужны регулярные отчеты о положении дел с каждым конкретным риском и о мерах, принятых по управлению им. На каждом уровне компании управление должно фокусироваться на пяти-семи основных рисках в сферах своей компетенции и регулярно отчитываться (насколько часто – это зависит от уровня риска) менеджерам более высокого уровня. Даже если это не принято в вашей компании, вы должны установить самые высокие стандарты управления рисками. Это будет способствовать росту доверия к вам и к новой ИС организации.

Главный приоритет в управлении рисками у нового CIO-лидера: информационная безопасность

Новый CIO-лидер должен управлять всеми рисками в компании в любой ситуации, если ИТ замешаны в этот риск или могут помочь его снизить, но все же один из них – самый важный, это информационная безопасность. Именно в этой сфере существуют самые большие угрозы, связанные с ИТ. Поскольку именно здесь можно ожидать самых крупных неприятностей, информационная безопасность несомненно является областью ответственности CIO и ИТ. Давайте разберемся, как обеспечивается управление риском, связанным с управлением безопасностью на основе целей компании.

Оптовая торговля в ВТ: управление ИТ-риском защищает бизнес-репутацию

Отдел оптовой торговли компании ВТ (British Telecom) встроил управление новыми ИТ-рисками в свою стратегию и процессы руководства. Компания предоставляет разнообразные сетевые услуги на территории Великобритании более чем пятистам коммуникационным компаниям, сетевым операторам и поставщикам услуг, включая и другие подразделения ВТ – ВТ Retail и ВТ Global Services.

Фил Дане (Phil Dance), CIO компании, так поясняет важность доверия со стороны общественности: «Вся деятельность ВТ основана на доверии людей. Абоненты уверены в том, что могут позвонить. Когда они берут трубку и набирают номер, они ожидают, что их соединят. Если вы потеряете контроль над своей сетью, так что люди не смогут позвонить, это станет очень большим огорчением для большого числа людей. Мы просто обязаны заботиться о нашей репутации».

Для защиты собственной репутации очень важно управлять рисками. Отдел оптовой торговли компании ВТ рассматривал риски в масштабе всей компании. Все представители руководства должны постоянно отслеживать все возможные риски в подведомственных им областях и разрабатывать стратегии снижения рисков, считает Дане: «Чтобы идентифицировать риски, мы проводим совещания по управлению рисками. Мы применяем целый ряд методик, включая «мозговой штурм», чтобы выявить основные риски и разработать планы действий по снижению этих рисков. После этого мы управляем рисками и документируем весь процесс обычным путем. Все это достаточно традиционное управление рисками и оно должно быть неотъемлемой частью культуры компании».

Поделиться:
Популярные книги

Птичка в академии, или Магистры тоже плачут

Цвик Катерина Александровна
1. Магистры тоже плачут
Фантастика:
юмористическое фэнтези
фэнтези
сказочная фантастика
5.00
рейтинг книги
Птичка в академии, или Магистры тоже плачут

Барону наплевать на правила

Ренгач Евгений
7. Закон сильного
Фантастика:
боевая фантастика
попаданцы
аниме
5.00
рейтинг книги
Барону наплевать на правила

Хуррит

Рави Ивар
Фантастика:
героическая фантастика
попаданцы
альтернативная история
5.00
рейтинг книги
Хуррит

Черный Маг Императора 13

Герда Александр
13. Черный маг императора
Фантастика:
попаданцы
аниме
сказочная фантастика
фэнтези
5.00
рейтинг книги
Черный Маг Императора 13

Небо для Беса

Рам Янка
3. Самбисты
Любовные романы:
современные любовные романы
5.25
рейтинг книги
Небо для Беса

Имперский Курьер. Том 2

Бо Вова
2. Запечатанный мир
Фантастика:
попаданцы
аниме
фэнтези
5.00
рейтинг книги
Имперский Курьер. Том 2

Миф об идеальном мужчине

Устинова Татьяна Витальевна
Детективы:
прочие детективы
9.23
рейтинг книги
Миф об идеальном мужчине

Блуждающие огни 2

Панченко Андрей Алексеевич
2. Блуждающие огни
Фантастика:
боевая фантастика
космическая фантастика
попаданцы
альтернативная история
фэнтези
5.00
рейтинг книги
Блуждающие огни 2

Кротовский, может, хватит?

Парсиев Дмитрий
3. РОС: Изнанка Империи
Фантастика:
попаданцы
альтернативная история
аниме
7.50
рейтинг книги
Кротовский, может, хватит?

Все ведьмы – стервы, или Ректору больше (не) наливать

Цвик Катерина Александровна
1. Все ведьмы - стервы
Фантастика:
юмористическая фантастика
5.00
рейтинг книги
Все ведьмы – стервы, или Ректору больше (не) наливать

Тройняшки не по плану. Идеальный генофонд

Лесневская Вероника
Роковые подмены
Любовные романы:
современные любовные романы
6.80
рейтинг книги
Тройняшки не по плану. Идеальный генофонд

Честное пионерское! Часть 1

Федин Андрей Анатольевич
1. Честное пионерское!
Фантастика:
попаданцы
альтернативная история
7.00
рейтинг книги
Честное пионерское! Часть 1

Мастер Разума V

Кронос Александр
5. Мастер Разума
Фантастика:
городское фэнтези
попаданцы
5.00
рейтинг книги
Мастер Разума V

Бастард Императора

Орлов Андрей Юрьевич
1. Бастард Императора
Фантастика:
фэнтези
аниме
5.00
рейтинг книги
Бастард Императора