Nejpoužívanější metody analýzy rizik

Datum poslední aktualizace: 02. 12. 2024

Nejpoužívanější způsoby a techniky identifikace a analýzy rizik

Pozorování

  • Základní technika, kterou lze začít, pokud nic jiného nemáte. Seznam rizik na základě praxe a pozorování bude určitě dobrým výchozím bodem

Brainstorming

  • Brainstorming je obvykle druhá technika, kterou je třeba mít na mysli, pokud jde o identifikaci rizik. Jedna z nejlepších technik.
  • Otázky na brainstorming si naplánujte předem. 

Analýza incidentů

  • Pokud máte k dispozici evidenci incidentů, je to skvělá výchozí pozice.
  • Z nich určitě dobře identifikujete rizika díky kterým incidentům nastávají.
  • Velmi dobrá způsob například pro BOZP (analýza úrazů) nebo pro IT bezpečnost (analýza bezpečnostních incidentů) nebo analýza pojistných událostí

Procesní analýza, poznejte své procesy

  • Špatné procesy jsou jedním z klíčových zdrojů rizik a proto je analýza procesů užitečným zdrojem pro jejich identifikaci

Analýza aktiv, poznejte svá aktiva

  • Stejně jako procesy, i aktiva jsou klíčovými zdroji rizik. Je to metoda obvyklá v informační bezpečnosti.
  • V oblasti bezpečnosti práce lze tuto metodu využít pro identifikaci nebezpečných faktorů na pracovišti. V oblasti řízení bezpečnosti se posuzují informační aktiva. 

Rozhovory

  • Vyberte klíčové zainteresované strany. Naplánujte si rozhovory. Definujte konkrétní otázky. Zdokumentujte výsledky rozhovoru.

Kontrolní seznamy

  • Pokud má vaše společnost seznam nejčastějších rizik. Doporučené je použít seznamy rizik, která jsou obvyklá ve vašem oboru (industry standard)

Analýza hrozeb a zranitelností

  • Technika analýzy rizik obvyklá v řízení rizik bezpečnosti IT. Vychází se analýzy informačních aktiv, hrozeb a zranitelností
  • Riziko = Hrozba * Zranitelnost

Afinity diagramy

  • Tato technika je kreativní a prospěšné cvičení. Podobně jako u běžného brainstormingu.
  • Účastníci jsou požádáni, aby prodiskutovali rizika. Žádám účastníky, aby každé riziko napsali na lepicí papír.
  • Poté účastníci roztřídí rizika do skupin nebo kategorií.
  • Nakonec je každé skupině přidělen název.

Diagramy příčin a následků

  • Diagramy příčin a následků jsou mocným zdrojem pro identifikaci rizik. Tuto jednoduchou metodu můžete použít k identifikaci příčin-faktů, které vedou k rizikům. A pokud budeme řešit příčiny, můžeme snížit nebo odstranit rizika.


nejpoužívanější metody analýzy rizik