Risikostyring Flashcards

1
Q

3 kjennetegn for en risiko

A
  1. Noe som ligger frem i tid
  2. Noe av mulig betydning
  3. Noe som kan, men ikke nødvendigvis vil inntreffe
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

4 typer risiko

A
  1. Operasjonell risiko
  2. Finansiell risiko
  3. Omdømme risiko
  4. Etterlevelse risiko
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

3 grunner til risikostyring

A
  • Skape bevissthet om risiko
  • Avdekke årsak til risiko
  • Identifisere og implementere tiltak mot risiko
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

5 faser i risikostyring

A
  1. Etablering av kontekst
  2. Identifisering av risiko
  3. Analysering av risiko
  4. Evaluering av risiko
  5. Håndtering av risiko
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q
  1. Etablering av kontekst

Formål

A
  • Formålet med risikovurdering
  • Interessenter
  • Roller og ansvarsområder
  • Avgrensninger
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q
  1. Risikoidentifisering

Formål

A
  • Identifisere hendelser
  • Identifisere konsekvenser
  • Identifisere sårbarheter
  • Beskrive risiko

Denne er en del av risikovurdering

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q
  1. Risikoanalysering

Formål

A
  • Vurdere sannsynligheten for at en hendelse inntreffer
  • Vurdere konsekvensen gitt at hendelsen inntreffer
  • Uvisshetsvurdering av risikoen (sannsynlighets- og konsekvensvurdering)
  • Fastsettelse av risikonivå
    • Risikonivå = Sannsynlighetsverdi x Konsekvensverdi

Denne er en del av risikovurdering

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q
  1. Risikoevaluering

Formål

A
  • Rangere risikoene etter alvorlighetsgrad
  • Sammenligne risikonivå med risikoakspetkriterier
  • Beslutningsstøtte omkring risiko
  • Anbefale tiltak
    • Sannsynlighets- og/eller konsekvensreduserende
  • Vurdering av restrisiko

Denne er en del av risikovurdering

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Risikoakseptkriterier

A
  • Sammenligne risikonivå opp mot risikoakseptkriterier
  • Risikoakseptkriterier er vanligvis delt opp i 3 ulike farger:
    • Grønn: Innenfor akseptansekriterier
    • Gul: Innenfor akseptkriterier, men vurdere om tiltak skal implementeres
    • Rød: Uakseptabel risiko, tiltak må iverksettes
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Restrisiko

A

Restrisiko er risikonivået etter at tiltak er implementert

  • Restrisiko må overvåkes og beslutningstakere må være kjent med restrisiko
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q
  1. Håndtering av risiko

Formål

A

Beslutte strategi for hvordan man skal håndtere risiko

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

5 strategier for å håndtere risiko

A
  1. Behandle risiko
    - Behandle risiko ved implementering av tiltak
  2. Overføre risiko
    - Overføre risiko til en annen part
  3. Akseptere risiko
    - Forstå og akseptere risiko
  4. Fjerne risiko
    - Fjerne aktiviteten som påfører risiko
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

ROSI (Return Of Security Investment)

A

ROI = (Risikoreduksjon - Kostnad) / Kostnad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly