Bezpečnostní management nebo management bezpečnosti? Zbyněk PITRA vedoucí katedry marketingu a managementu Soukromé vysoké školy ekonomických studií v.

Slides:



Advertisements
Podobné prezentace
Co s trhem SBS aneb trh SBS je trh jako každý jiný
Advertisements

GOOD DECISIONS – BAD OUTCOMES
Řízení jakosti, standardy
Projektové řízení Modul č.1.
Přednáška č. 3 Normalizace dat, Datová a funkční analýza
Vlivy vnějšího a vnitřního prostředí
IS V EKONOMICKÝCH SUBJEKTECH Ing. Jiří Šilhán. IS IS – data+lidi+HW, prvky + relace mezi uživateli, které splňují nějaké cílové chování – tak aby byly.
Audit administrativních činností
Tvorba mezinárodních podnikových sítí a strategických aliancí
Facility management ČSN EN
TEORETICKÉ OTÁZKY BEZPEČNOSTI
Audit IT procesů ve FNOL
Držitel certifikátu kvality ISO 9001 a ISO
Daniel Kardoš Ing. Daniel Kardoš
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Energetický management jako nízkonákladové opatření k dosažení úspor
Management kontinuity činností organizace
Řízené služby v praxi. CENA - NIŽŠÍ TCO - SNADNÁ KONTROLA NAD INVESTIČNÍMI A PROVOZNÍMI NÁKLADY Provozní náklady Porovnání nákladů při pořízení systému.
12. OPERATIVNÍ MANAGEMENT
Inovace výuky ve vazbě na požadavky Mezinárodních výukových standardů doc. Ing. Marie Pospíšilová,CSc. SVŠES.
Auditorské postupy Činnosti před uzavřením smlouvy
Koncepce environmentální bezpečnosti
Informační strategie. řešíte otázku kde získat konkurenční výhodu hledáte jistotu při realizaci projektů ICT Nejste si jisti ekonomickou efektivností.
ŘÍZENÍ RETAILINGOVÉ FIRMY
Ekonomika informačních systémů
Registrační číslo: CZ.1.07/1.3.00/
Vybrané metody analýzy
JEDEN CÍL, SPOLEČNÁ CESTA Ministerstvo vnitra České republiky & Ministerstvo vnitra Ing. Jaroslav Svoboda
Předmět: Řízení podniku 1
Jméno firmy Podnikatelský plán. Shrnutí Jasně popište, co je smyslem činnosti vaší společnosti a jaké si kladete cíle –Stručně popište, jak si představujete.
Marketingové prostředí
Projekt realizace referenčního rozhraní Ing. Jan Pokorný Ministerstvo informatiky ČR ISSS, 5. dubna 2005.
Zvýšení kvality řízení KÚPK aktivita A3 Informační strategie Analýza Workshop
Daně na energie z pohledu velkého odběratele paliv a elektřiny Ing. Petr Matuszek Seminář AEM/SVSE – Spotřební daně na energie Praha 27. listopadu 2007.
Systém dalšího vzdělávání pracovníků výzkumu a vývoje v MS kraji a jeho realizace Projekt A6 Rozpočet a plánování tvorby projektů a jejich následná realizace.
Produkt Centrum pro virtuální a moderní metody a formy vzdělávání na
Komplexní produktivní údržba (TPM)
Podnikatelský plán struktura plánu.
Rozhodovací proces, podpory rozhodovacích procesů
Inovace je změna daného stavu a lze ji aplikovat ve všech směrech lidských aktivit. Tyto změny mají sedm řádů, sedm faktorů a sedm zdrojů. Inovační proces.
Řešení informační bezpečnosti v malých a středních firmách Pavel Šnajdr – Informační management 2 Diplomová práce.
Zajištění dostupnosti produktu Informování zákazníka a objednávka
Základní struktura projektu Evropský sociální fond Praha & EU: Investujeme do vaší budoucnosti Název projektu: Kvalitní vzdělání je efektivní investice.
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
Ing. Daniel Kardoš Systém ManagementDesk – nástroj řízení kvality a bezpečnosti podle ISO 9 001, ISO , ISO , ISO a ISO Ing.
Proces řízení kvality projektu Jaromír Štůsek
Prof. Molnár1 Podnikové informační systémy Outsourcing IS/IT a ASP Prof. Ing. Zdeněk Molnár, CSc Ústav řízení a ekonomiky podniku
Checklandova metodologie
Eva Dufková, Jan Matyáš VSRR, 3.ročník
Systém řízení moderního podniku Management system of modern company
Regionalistika 2 Základní nástroje a možnosti rozvoje území.
Vybrané manažerské metody: Balanced Scorecard, EFQM
MORAVSKÁ VYSOKÁ ŠKOLA OLOMOUC VÁŠ PARTNER PRO BYZNYS INOVACE.
Ekonomika malých a středních podniků Přednáška č. 12: Příčiny neúspěchu podnikání malých a středních podniků.
Podstata podniku a podnikání. Znaky podnikání Zisk Riziko Kapitál Zhodnocování Zákazníci.
INFORMAČNÍ SYSTÉMY PRO KRIZOVÉ ŘÍZENÍ POUŽITÍ INFORMAČNÍCH SYSTÉMŮ PRO MODELOVÁNÍ A SIMULACE KRIZOVÝCH SITUACÍ - T3 ING. JIŘÍ BARTA Operační program Vzdělávání.
ETICKÝ KODEX Klastru sociálních inovací a podniků - SINEC.
Stalo se … příběh jednoho „průšvihu“ Ing.Tomáš Boubelík PhDr.Iva Moravcová Mgr.Oldřich Smola.
SIKP – Státní informační a komunikační politika Prezentace – aplikace vybraných zákonů ve společnosti NeXA, s.r.o. Eva Štíbrová Zdeňka Strousková Radka.
Tato prezentace je spolufinancována Evropským sociálním fondem a státním rozpočtem České republiky. Navrhování a hodnocení technického produktu z hlediska.
Letecká technika pro záchranné práce v IZS CZ.1.06/3.4.00/ Projekt je spolufinancován z Evropské unie, Evropského fondu pro regionální rozvoj v.
Inovativní služby v oblasti informační bezpečnosti Ing. Jan Drtil.
KONCEPCE ENVIRONMENTÁLNÍ BEZPEČNOSTI Základní dokumenty Bezpečnostní strategie NATO Mezinárodní strategie pro snižování rizika katastrof OSN.
Geopolitika a geostrategie Úvod do kurzu Definice pojmů apod.
Přechod na ISO 9001:2015 v DIAMO, s. p.
Rozhodování jako manažerská funkce
PROJEKT: Hodnocení průmyslových rizik
Obnova HW (serverová část) v rámci systému NS-VIS projekt spolufinancovaný z ročního programu Fond pro vnější hranice (FVH)
Presentation Title 1st September 2002
Sytémová integrace Ing. Jiří Šilhán.
Transkript prezentace:

Bezpečnostní management nebo management bezpečnosti? Zbyněk PITRA vedoucí katedry marketingu a managementu Soukromé vysoké školy ekonomických studií v Praze 8 - Libni Tato otázka není jen slovní hříčkou, i když tak na první pohled vypadá. Má hlubší smysl; týká se koncepce přístupu k zajištění vysoké efektivity podnikání organizace v nejistém okolí, které je plné také bezpečnostních hrozeb. Má-li jakýkoliv podnikatelský subjekt nebo instituce dostát svým závazkům společenské zodpovědnosti, musí mj. garantovat také to, že pořízení jím nabízených produktů nebo služeb nevystaví jejich uživatele žádnému ohrožení

SVŠES, Praha - Libeň2 Po roce 1989 se situace na celém světě zásadně změnila, ale společnost bere tento zvrat na vědomí jen pomalu a neochotně.  Globalizace: je nevyhnutelná a v moha směrech žádoucí a blahodárná. Ale má i své stinné stránky (svou odvrácenou tvář) - otevírá dveře do epochy, ve které zcela reálně může převládnout násilí a chaos.  Stát (a to musí politici přiznat, i když se toho obávají) nemůže sám zajistit bezpečnost všech subjektů, působících na jeho území.  Podnikatelské subjekty proto dnes musí zajistit vlastní bezpečnost především svými vlastními silami a také s podporou vnějších specialistů.  Musí přitom respektovat tři základní skutečnosti: –mezi vlastní bezpečností a ohrožením zvenčí existuje přímá kauzální vazba; –požadavky zajistit vlastní bezpečnost a dosáhnout vysoké efektivity podnikání jsou často v přímém rozporu; –zdroje ohrožení - nebezpečné entity světového chaosu - jsou málo viditelné a jen obtížně se proti nim zasahuje.

SVŠES, Praha - Libeň3 Ilustrativní příklad: Zajištění bezpečnosti informačních systémů organizace  Informační systémy organizace, provozované na počátku 21.století na prostředcích informační a komunikační technologie (ICT), mohou ohrozit její zákazníky chybným zpracováním informací a tím i nesprávným vyřízením objednávky anebo reklamace zboží či špatně provedeným inkasem platby za dodané produkty a služby.  Příčiny nesprávného fungování informačních systémů a s tím spojeného ohrožení zákazníka je možné rozčlenit do tří hlavních kategorií:  fyzické ohrožení - přírodní katastrofy, požáry, poruchy dodávek energie, technické závady;  programové ohrožení - chybná funkčnost, viry, trojské koně či monitorovací programy;  lidské ohrožení - zloději, průnikáři (hackeři), nepoučení uživatelé.

SVŠES, Praha - Libeň4  Uplatnění metod bezpečnostního managementu, založené na ochraně technických prostředků ICT proti poškození a odcizení, komunikačních cest proti neoprávněným vstupům nebo monitorování, programových prostředků a datových základen proti neautorizovaným vstupům a cílenému poškození je realizováno z okolí informačního systému.  Využití metod managementu bezpečnosti je rozšířením funkcí systému, vyvolaných doplněním o další prvky, změnou struktury vnitřní organizace systému a zejména jinými přístupy k managementu procesů zpracování informací. Metody managementu bezpečnosti provozu informačního systému organizace se uplatňují jako integrální součást jeho účelového fungování: zajištění jednotlivých podnikatelských procesů potřebným informačním servisem.  Příklad: –Prvky: zdvojení paměťových záznamů, stínění kabelů, záložní procesory, … –Struktura: záložní zpracování výstupů, autentizace vstupů, programové kontroly transakcí, křížový audit, … –Řízení: monitoring stavu transakcí, kontroly mezivýsledků, start záložních zdrojů, restarty transakcí,...

SVŠES, Praha - Libeň5 Uplatnění nástrojů bezpečnostního managementu, stejně jako rozšíření funkcí informačního systému o metody managementu bezpečnosti si vyžádá dodatečné náklady: zvýšené pořizovací náklady (kvalitní prostředky ICT, zdvojování prvků systému,...); zvýšené provozní náklady (prodloužení doby zpracování, speciální služby, dodatečné kontrolní funkce,...); a také omezení pohodlí uživatelů informačního systému (složitější přihlašování se do systému, omezení svobody pohybu obsluhy, náročnější kontroly informačních transakcí,.... Za bezpečnost fungování svých informačních systémů musí organizace vždy zaplatit. Její úroveň je proto determinována kompromisem mezi náklady na bezpečnostní management i na procesy managementu bezpečnosti a akceptovatelnou mírou rizika ohrožení funkčnosti systému. Je nutno respektovat skutečnost,že nikdy nelze zajistit 100% bezpečnost funkcí informačního systému v organizaci.

SVŠES, Praha - Libeň6 Koncepční (sémantické) východisko: BEZPEČNOSTNÍ MANAGEMENT je souborem samostatných (nezávislých) činností, jejichž účelem je předejít bezpečnostní hrozbě nebo minimalizovat její následky, pokud se hrozba naplní, pracuje s vlastními nástroji a využívá speciální metodologii, zaměřuje se spíše na objekty a zdroje než na procesy, je zabezpečován autonomně - v nezávislých organizačních strukturách MANAGEMENT BEZPEČNOSTI je (či by měl být) integrální součástí managementu podnikání jakéhokoliv subjektu, je primárně orientován na procesy, je realizován ve stejných organizačních strukturách jako je zabezpečován management jednotlivých podnikatelských aktivit.

SVŠES, Praha - Libeň7 Podnikatelský subjekt nikdy nepůsobí izolovaně od vývoje, probíhajícího ve společnosti. Je proto zcela zákonitě vystaven vnějším ohrožením.  Podnikatelský subjekt se musí vyrovnat nejenom s podnikatelskými riziky (nespolehlivost dodavatelů, výkyvy na finančních trzích, fluktuace zákaznických potřeb a přání apod.), ale také s riziky, vznikajícími v okolí (terorismus, pandemie chorob jako SARS, AIDS, ptačí chřipka aj., globální oteplování, ….). Jeho vedoucí představitelé jsou postaveni před otázku: Jak se vyrovnat s významnými hrozbami, jejichž vznik prakticky nelze ovlivnit a za které v podstatě nikdo nemá přímou zodpovědnost?  Žádná hrozba však není nezávislou entitou! Vzniká jako důsledek změn probíhajících v okolí organizace.  Hrozby, způsobené člověkem, vždy vznikají v určitém společenském kontextu stejně jako reakce na ně. Naše rozhodnutí o tom, jak hrozbu vnímat a jak na ni reagovat ovlivňuje naše sociální kultura.

SVŠES, Praha - Libeň8 Při volbě reakci na vnější hrozby organizace nevystačí s tradičními postupy managementu rizika Významné světové hrozby zatěžují podnikání organizace mnohem větším rozsahem zodpovědnosti než si to její vedení dokáže připustit. –Efekt „ mávnutí motýlího křídla“: Teroristický útok z 11.září 2001 vyvolal ekonomickou a finanční řetězovou reakci, která výrazně vystupňovala jeho primární ničivý účinek. –V éře informační technologie využívají dnešní teroristé moderní techniku (včetně zbraní hromadného ničení) k provedení archaických teroristických akcí. –Podcenění hrozby (mnohdy vyvolané neochotou vynaložit na její odvrácení potřebné náklady) je často důsledkem neochoty podnikatelských subjektů přiznat si vlastní bezbrannost vůči hrozbám dnešního globálního světa. CO S TÍM AKTUÁLNĚ UDĚLAT?

SVŠES, Praha - Libeň9 Může subjekt podnikat, aniž by uplatňoval bezpečnostní management? Teoreticky ano, v ideálním světě. Ale v ideálním světě nežijeme. Proto společnost trvá na dodržování bezpečnostních předpisů a norem. A metodologie bezpečnostního managementu - ve své podstatě - vychází z respektování těchto předpisů a norem. Může subjekt podnikat, aniž by uplatňoval management bezpečnosti? Nemůže, ani teoreticky. Je proto s podivem, kolik představitelů dnešních firem se domnívá, že se bez uceleného konceptu komplexního managementu bezpečnosti obejdou. Management bezpečnosti není - až na výjimky - legislativně striktně vymezen. Jeho potřeba je determinována požadavky plnění závazků společenské zodpovědnosti firem.

SVŠES, Praha - Libeň10 Management bezpečnosti má v podnikání strategickou roli: zvyšuje konkurenceschopnost nabízených produktů a služeb PRODUKT SLUŽBA Na čem je založena jeho konkurenceschopnost? Zákazník chce, aby pro něj vykonal určitou „práci“ či vyřešil jeho problém v odpovídající kvalitě, za přijatelnou cenu, při snadné dostupnosti a bez jakýchkoliv problémů (hrozeb). TQM - management kvality Management rentability provozního kapitálu Management distribuční cesty MANAGEMENT BEZPEČNOSTI

SVŠES, Praha - Libeň11 Bude vhodné formálně upravit postupy managementu bezpečnosti analogicky jako jsou postupy managementu kvality upraveny normou 1. úroveň: strategie 2. úroveň: systém 3. úroveň: prvky 4. úroveň: evidence POLITIKA JAKOSTIPOLITIKA BEZPEČNOSTI PŘÍRUČKA KVALITY (popis vazeb a rozhraní mezi prvky systémů) SPECIFIKACE PROCESŮ (podrobný popis vlastností jednotlivých prvků) ZÁZNAMY O NESHODÁCH A JEJICH ODSTRANĚNÍ „PŘÍRUČKABEZPEČNOSTI“ (popis vazeb a rozhraní mezi prvky systémů) SPECIFIKACE OCHRAN (podrobný popis vlastností jednotlivých prvků) ZÁZNAMY O PORUCHÁCH A JEJICH ODSTRANĚNÍ ISO 9000 ISO xxxx

SVŠES, Praha - Libeň12 DĚKUJI ZA POZORNOST Prof. ing. Zbyněk Pitra, DrSc tel.: