Nuo incidentų gesinimo prie tikro rizikos valdymo
Viešojo sektoriaus organizacijoje per ketvirtį užfiksuoti 38 incidentai aiškiai parodė, kad įstaiga nuolat gesina gaisrus, tačiau nesprendžia problemų iš esmės.
2/14/20251 min read


Viešojo sektoriaus organizacijoje per ketvirtį užfiksuoti 38 incidentai aiškiai parodė, kad įstaiga nuolat gesina gaisrus, tačiau nesprendžia problemų iš esmės. Vadovybė suprato, kad efektyviau būtų mokytis atpažinti grėsmes iš anksto, o ne tik reaguoti į jau įvykusius incidentus.
Rizikos valdymo partneriai ėmėsi iniciatyvos ir per kelis mėnesius įgyvendino esminius pokyčius. Buvo sukurta aiški rizikos valdymo sistema, apmokyti darbuotojai, identifikuotos pagrindinės rizikos. Po šio proceso sekė rizikų prioritizavimas, o diskusija su vadovybe atskleidė svarbų faktą – net 70 proc. problemų iki šiol likdavo nepastebėtos.
Dar vienas reikšmingas pasiekimas – automatizuoto rizikų registro sukūrimas. Šis įrankis leidžia analizuoti rizikas pagal įvairius pjūvius ir matyti tik aukščiausio prioriteto galimas grėsmes, taip užtikrinant, kad svarbiausi klausimai neliktų šešėlyje.
Džiaugiamės sėkmingai įgyvendintu projektu ir tuo, kad mokymai bei nauja sistema jau duoda rezultatų. Būsimi rizikų savininkai teigiamai įvertino pokyčius, pabrėždami, kad pagaliau turės sistemą, kuri padeda jiems, o ne atvirkščiai. Tai dar vienas įrodymas, kad strateginis požiūris į rizikos valdymą kuria realią vertę organizacijai.


ISO 31000:2018
certified


DCRO Certified in Cyber Risk Governance
Risk management proffesional certification by LHWC



