Область застосування «Управління Ризиками. ISO 31000» – це організації всіх типів і розмірів, які стикаються із зовнішніми та внутрішніми факторами та впливами, які вносять невизначеність у досягнення цілей.
Курс містить відомості з стандарту ISO 31000, що розкриває принципи, структуру та процес управління ризиками. ISO 31000 може бути використаний будь-якою організацією незалежно від її розмірів, виду діяльності або галузі.
Застосування ISO 31000 може допомагати організаціям при підвищенні ймовірності досягнення цілей, більш ефективному виявленню можливостей та загроз, а також більш ефективному розподілу та застосування ресурсів при моніторингу ризиків.
Слухачі курсу ознайомляться з термінами та визначеннями, дізнаються принципи управління ризиками та навчаться визначати, реагувати та управляти ризиками.
Після закінчення курсу слухачі зможуть:
- розуміти процесс впровадження
- оцінювати ризики, використовуючи різні методи: «мозковий штурм», метод Делфі, «попередній аналіз небезпеки», методи HAZOP, HACCP, FMEA, FTA, «дерево прийняття рішень», техніка SWIFT, метод Монте-Карло тощо
- розуміти, як оцінювати ризики за алгоритмами
- обробляти ризики
- аналізувати ризики
- реєструвати результати
Аудиторія
Курс розрахований на існуючих і майбутніх бізнес аналітиків, менеджерів ризиків, менеджерів ІТ, менеджерів інформаційної безпеки.
Для ефективного навчання на курсі, слухачі повинні володіти такими знаннями і навичками:
- загальне розуміння про інформаційні системи, правові, організаційні та технічні аспекти організації управління
- Сфера застосування, терміни, принципи та визначення
- Структура системи управління ризиками
- Лідерство та зобов'язання
- Інтеграція
- Розробка
- Розуміння організації та її контексту
- Вираз прихильності управління ризиками
- Призначення ролей, повноважень, відповідальності за виконання та результати
- Розподілення ресурсів
- Визначення порядку комунікацій та консультацій
- Впровадження
- Оцінка
- Покращення
- Адаптація
- Постійне покращення
- Процес
- Комунікації та консультації
- Сфера дії, контекст та критерії
- Оцінка ризику
- Ідентифікація ризику
- Аналіз ризику
- Оцінка ризику
- Обробка ризику
- Моніторинг та аналіз
- Реєстрація результатів і звітність