Область применения «Управление Рисками. ISO 31000» – это организации всех типов и размеров, которые сталкиваются с внешними и внутренними факторами и воздействиями, которые вносят неопределенность в достижения целей.
Курс содержит сведения по стандарту ISO 31000, раскрывающему принципы, структуру и процесс управления рисками. ISO 31000 может быть использован любой организацией независимо от ее размеров, вида деятельности или отрасли.
Применение ISO 31000 может помогать организациям при повышении вероятности достижения целей, более эффективному выявлению возможностей и угроз, а также более эффективному распределению и применению ресурсов при мониторинге рисков.
Слушатели курса ознакомятся с терминами и определениями, узнают принципы управления рисками и научатся определять, реагировать и управлять рисками.
По окончании курса слушатели смогут:
- понимать процесс внедрения
- делать оценку рисков, используя разные методы оценки: «мозговой штурм», метод Делфи, «предварительный анализ опасности», методы HAZOP, HACCP, FMEA, FTA, «дерево принятия решений», техника SWIFT, метод Монте-Карло и пр.
- понимать, как оценивать риски по алгоритмам
- обрабатывать риски
- анализировать риски
- регистрировать результаты
Аудитория
Курс рассчитан на существующих и будущих: бизнес аналитиков, менеджеров рисков, менеджеров ИТ, менеджеров информационной безопасности
Для эффективного обучения на курсе, слушатели должны обладать следующими знаниями и навыками:
- общее понимание об информационных системах, правовые, организационные и технические аспекты организации управления
- Область применения, термины, принципы и определения
- Структура системы управления рисками
- Лидерство и обязательства
- Интеграция
- Разработка
- Понимание организации и ее контекста
- Выражение приверженности управлению рисками
- Назначение ролей, полномочий, ответственности за выполнение и результаты
- Распределение ресурсов
- Определение порядка коммуникаций и консультаций
- Внедрение
- Оценка
- Улучшение
- Адаптация
- Постоянное улучшение
- Процесс
- Коммуникации и консультации
- Область действия, контекст и критерии
- Оценка риска
- Идентификация риска
- Анализ риска
- Оценка риска
- Обработка риска
- Мониторинг и анализ
- Регистрация результатов и отчетность