Nejpoužívanější způsoby a techniky identifikace a analýzy rizik
Pozorování
- Základní technika, kterou lze začít, pokud nic jiného nemáte. Seznam rizik na základě praxe a pozorování bude určitě dobrým výchozím bodem
Brainstorming
- Brainstorming je obvykle druhá technika, kterou je třeba mít na mysli, pokud jde o identifikaci rizik. Jedna z nejlepších technik.
- Otázky na brainstorming si naplánujte předem.
Analýza incidentů
- Pokud máte k dispozici evidenci incidentů, je to skvělá výchozí pozice.
- Z nich určitě dobře identifikujete rizika díky kterým incidentům nastávají.
- Velmi dobrá způsob například pro BOZP (analýza úrazů) nebo pro IT bezpečnost (analýza bezpečnostních incidentů) nebo analýza pojistných událostí
Procesní analýza, poznejte své procesy
- Špatné procesy jsou jedním z klíčových zdrojů rizik a proto je analýza procesů užitečným zdrojem pro jejich identifikaci
Analýza aktiv, poznejte svá aktiva
- Stejně jako procesy, i aktiva jsou klíčovými zdroji rizik. Je to metoda obvyklá v informační bezpečnosti.
- V oblasti bezpečnosti práce lze tuto metodu využít pro identifikaci nebezpečných faktorů na pracovišti. V oblasti řízení bezpečnosti se posuzují informační aktiva.
Rozhovory
- Vyberte klíčové zainteresované strany. Naplánujte si rozhovory. Definujte konkrétní otázky. Zdokumentujte výsledky rozhovoru.
Kontrolní seznamy
- Pokud má vaše společnost seznam nejčastějších rizik. Doporučené je použít seznamy rizik, která jsou obvyklá ve vašem oboru (industry standard)
Analýza hrozeb a zranitelností
- Technika analýzy rizik obvyklá v řízení rizik bezpečnosti IT. Vychází se analýzy informačních aktiv, hrozeb a zranitelností
- Riziko = Hrozba * Zranitelnost
Afinity diagramy
- Tato technika je kreativní a prospěšné cvičení. Podobně jako u běžného brainstormingu.
- Účastníci jsou požádáni, aby prodiskutovali rizika. Žádám účastníky, aby každé riziko napsali na lepicí papír.
- Poté účastníci roztřídí rizika do skupin nebo kategorií.
- Nakonec je každé skupině přidělen název.
Diagramy příčin a následků
- Diagramy příčin a následků jsou mocným zdrojem pro identifikaci rizik. Tuto jednoduchou metodu můžete použít k identifikaci příčin-faktů, které vedou k rizikům. A pokud budeme řešit příčiny, můžeme snížit nebo odstranit rizika.