Risikostyring Flashcards
1
Q
3 kjennetegn for en risiko
A
- Noe som ligger frem i tid
- Noe av mulig betydning
- Noe som kan, men ikke nødvendigvis vil inntreffe
2
Q
4 typer risiko
A
- Operasjonell risiko
- Finansiell risiko
- Omdømme risiko
- Etterlevelse risiko
3
Q
3 grunner til risikostyring
A
- Skape bevissthet om risiko
- Avdekke årsak til risiko
- Identifisere og implementere tiltak mot risiko
4
Q
5 faser i risikostyring
A
- Etablering av kontekst
- Identifisering av risiko
- Analysering av risiko
- Evaluering av risiko
- Håndtering av risiko
5
Q
- Etablering av kontekst
Formål
A
- Formålet med risikovurdering
- Interessenter
- Roller og ansvarsområder
- Avgrensninger
6
Q
- Risikoidentifisering
Formål
A
- Identifisere hendelser
- Identifisere konsekvenser
- Identifisere sårbarheter
- Beskrive risiko
Denne er en del av risikovurdering
7
Q
- Risikoanalysering
Formål
A
- Vurdere sannsynligheten for at en hendelse inntreffer
- Vurdere konsekvensen gitt at hendelsen inntreffer
- Uvisshetsvurdering av risikoen (sannsynlighets- og konsekvensvurdering)
- Fastsettelse av risikonivå
- Risikonivå = Sannsynlighetsverdi x Konsekvensverdi
Denne er en del av risikovurdering
8
Q
- Risikoevaluering
Formål
A
- Rangere risikoene etter alvorlighetsgrad
- Sammenligne risikonivå med risikoakspetkriterier
- Beslutningsstøtte omkring risiko
- Anbefale tiltak
- Sannsynlighets- og/eller konsekvensreduserende
- Vurdering av restrisiko
Denne er en del av risikovurdering
9
Q
Risikoakseptkriterier
A
- Sammenligne risikonivå opp mot risikoakseptkriterier
- Risikoakseptkriterier er vanligvis delt opp i 3 ulike farger:
- Grønn: Innenfor akseptansekriterier
- Gul: Innenfor akseptkriterier, men vurdere om tiltak skal implementeres
- Rød: Uakseptabel risiko, tiltak må iverksettes
10
Q
Restrisiko
A
Restrisiko er risikonivået etter at tiltak er implementert
- Restrisiko må overvåkes og beslutningstakere må være kjent med restrisiko
11
Q
- Håndtering av risiko
Formål
A
Beslutte strategi for hvordan man skal håndtere risiko
12
Q
5 strategier for å håndtere risiko
A
- Behandle risiko
- Behandle risiko ved implementering av tiltak - Overføre risiko
- Overføre risiko til en annen part - Akseptere risiko
- Forstå og akseptere risiko - Fjerne risiko
- Fjerne aktiviteten som påfører risiko
13
Q
ROSI (Return Of Security Investment)
A
ROI = (Risikoreduksjon - Kostnad) / Kostnad