Hodnocen rizik v procesu EIASEA st 6 Shrnut

  • Slides: 15
Download presentation
Hodnocení rizik v procesu EIA/SEA Část 6 Shrnutí výsledků hypotetického příkladu a závěr semináře

Hodnocení rizik v procesu EIA/SEA Část 6 Shrnutí výsledků hypotetického příkladu a závěr semináře

 Část 7 Výsledky samostatné práce účastníků semináře

Část 7 Výsledky samostatné práce účastníků semináře

Ochrana proti chybnému hodnocení rizik Kritické myšlení je výsledkem vzdělání a cviku. Jeho smyslem

Ochrana proti chybnému hodnocení rizik Kritické myšlení je výsledkem vzdělání a cviku. Jeho smyslem je zkoumání a ověřování všech tvrzení, která jsou předkládána k přijetí a dále zjišťování, zda tato tvrzení odpovídají nebo neodpovídají skutečnosti. Ø Při každé úvaze je nutné zkoumat a ověřovat: její předmět a cíl, Ø druh a formulaci položené otázky, Ø informační zdroje a fakta, Ø způsob a kvalitu sběru informací, Ø způsob užitého myšlení, Ø pojmy, které úvahu umožnily, Ø předpoklady, které jsou základem užitých pojmů, Ø důsledky, které z užití těchto předpokladů a pojmů plynou, Ø rámec v němž uvažování proběhlo, Ø hlediska, ze kterých uvažování vycházelo. n

Metody redukce rizika Jde převážně o některou z těchto metod: n ignorování rizika -

Metody redukce rizika Jde převážně o některou z těchto metod: n ignorování rizika - snížení nákladů na opatření nebo úplné vynechání již používaných opatření. Riziko je neřízeno. Používá se výhradně pro rizika s malou četností a malou škodou. n sledování rizika – monitoring výskytu rizikových událostí a hodnot rizikových faktorů. Opatření jsou aktivována pouze v případě zvýšeného výskytu rizika nebo alarmujících hodnot rizikových faktorů. n prevence rizika – předcházení vzniku rizikových událostí opatřeními redukujícími četnost vzniku rizika pomocí snižování hodnot rizikových faktorů. n redukce rizika – obdoba prevence. Potlačení rizikových událostí vesměs kontrolními nebo represivními opatřeními u rizik s vysokou četností. n pojištění – u rizik s malou pravděpodobností nebo zcela nahodilým obtížně ovlivnitelným výskytem formou sdílení rizika ve větší skupině nebo jinou formou zajištění. n emergency – vznikem rizikové události je aktivováno opatření směřující ke snížení vzniklé škody nebo zabránění eskalace. n eliminace – úplné vyčlenění nebo zrušení činností nebo zdrojů, které představují rizikové faktory. Používá se pro rizika s vysokou škodou i pravděpodobností (např. outsourcing, přenesení odpovědnosti na obchodního partnera apod. ).

Optimalizace nákladů na opatření a redukci rizika koncepce „optimální křivky“

Optimalizace nákladů na opatření a redukci rizika koncepce „optimální křivky“

Švýcarsko – dokument „Strategie proti přírodnímu ohrožení“ Z hlediska optimalizace stavu v oblasti přírodního

Švýcarsko – dokument „Strategie proti přírodnímu ohrožení“ Z hlediska optimalizace stavu v oblasti přírodního ohrožení existují zcela evidentně dvě zásadní varianty – redukce nákladů při stejné úrovni rizika (horizontální šipka) nebo redukce rizika při stejných nákladech (vertikální šipka), tzn. dosažení vyšší bezpečnosti za stejnou cenu. Řešení ale může být také uprostřed (šikmá, přerušovaná šipka). Je na politické reprezentaci, jakou cestu zvolí, zda minimalizuje ohrožení za cenu enormních nákladů nebo bude dosaženo přijatelné bezpečnosti při vynaložení akceptovatelných nákladů.

Rozhodovací prostor pro volbu typu opatření na základě vyhodnocení velikosti rizika a očekávaného důsledku.

Rozhodovací prostor pro volbu typu opatření na základě vyhodnocení velikosti rizika a očekávaného důsledku.

Sonda do oblasti „IT risk assessment“ Sonda do oblasti „ Citace: BITS Technology Risk

Sonda do oblasti „IT risk assessment“ Sonda do oblasti „ Citace: BITS Technology Risk Transfer Gap Analysis Tool, April 30, 2002: Web: www. bits. org/downloads/Publications%20 Page/Gap. Analysis. p df BITS není akronym - označuje neziskové konsorcium sdružující

n n "ISO/IEC 27002: 2005 Information technology - Security techniques - Code of practice

n n "ISO/IEC 27002: 2005 Information technology - Security techniques - Code of practice for information security management" Rodina mezinárodních standardů ISO/IEC 27000 (Information Security Management) je uznávaným a odzkoušeným návodem pro zajištění informační bezpečnosti, tzn. systémů IT a služeb (podle „best practices“). Je zaveden pojem „dohoda o úrovni bezpečnosti“ PLA (Protection Level Agreement) a zásada, že zranitelnost je snižována implementací opatření z katalogu ISO/IEC 27002: 2005 (cíl: redukce rizika). obsahuje 133 "základních" opatření

Složky hodnocení rizika systémů IT vyjadřuje schéma na obrázku

Složky hodnocení rizika systémů IT vyjadřuje schéma na obrázku

n n Jde o paradigma indexové metody, kde se předpokládá možnost úpravy zranitelnosti, nikoliv

n n Jde o paradigma indexové metody, kde se předpokládá možnost úpravy zranitelnosti, nikoliv dopadu a hrozby. Stupnice jsou verbálně numerické, pro dopad (škodu, újmu) stupnice logaritmická v rozsahu 0 až 100 bodů, pro hrozbu (pravděpodobnost) a zranitelnost stupnice lineární v rozsahu 0 až 100 %. Cílem je vybrat optimální variantu (scénáře) zvládání rizik. Numerický výpočet rizika je podle BITS (2002) prováděn pomocí tří činitelů podle vztahu

Výjimečná je verbálně numerická logaritmická stupnice pro skórování potenciálně možného impaktu nežádoucích účinků.

Výjimečná je verbálně numerická logaritmická stupnice pro skórování potenciálně možného impaktu nežádoucích účinků.

Děkuji za pozornost Kontakt: prof. Ing. Josef Říha, Dr. Sc. Emeritní profesor ČVUT v

Děkuji za pozornost Kontakt: prof. Ing. Josef Říha, Dr. Sc. Emeritní profesor ČVUT v Praze 19014 Praha 9 – Klánovice, Smiřická 339 Tel. , zázn. , fax: 281960045 Mobil: 721780992 e-mail: riha. joe@volny. cz