StikaERM

Áhætta, kröfur og innra eftirlit á einum stað

StikaERM er heildstætt áhættustýringarkerfi sem tengir saman áhættur, stýringar, kröfur, áhugasama aðila og birgja og styður við markvissa eftirfylgni, innra eftirlit og skýrslugjöf.

ISO 27001ISO 9001ISO 14001ISO 45001NIS2DORA
StikaERM mælaborð
ÁhætturMat, eigendur og lykiláhættur
StýringarMikilvægi, þroski og virkni
KröfurISO, lög og regluverk
Áhugasamir aðilarVægi, áhættur og samskipti
BirgjarMikilvægi og rekstraráhrif
Áhættustýring

Áhættustýring og stýringar

StikaERM heldur utan um áhættur, hvort sem þær eru almennar eða tengdar ferlum, verðmætum, kröfum, áhugasömum aðilum, birgjum eða skilgreindum markmiðum.

Áhætta er metin án stýringa og með stýringum og borin saman við samþykktan áhættuvilja. Við áhættugreiningu er einnig hægt að nota slaufugreiningu (e. bow-tie) til að greina orsakir, afleiðingar og fyrirbyggjandi eða mótvægisstýringar með sjónrænum hætti.

Kerfið heldur jafnframt utan um stýringar, flokkar þær og metur mikilvægi þeirra, þroska og virkni. Þetta skapar grunn fyrir áhættumiðað innra eftirlit þar sem áhersla er lögð á þær áhættur og stýringar sem skipta mestu máli.

Áhættueigendur fá sjálfvirkar áminningar um endurskoðun eða endurmat áhættu og hægt er að draga sérstaklega fram lykiláhættur fyrir stjórn og æðstu stjórnendur. Ábyrgðaraðilar stýringa fá jafnframt áminningar þegar staðfesta þarf virkni þeirra og geta tengt staðfestinguna við sönnunargögn.

Áhættustjórnun er ferli
Samhengi

Samspil gagna og tengsla

StikaERM tengir saman stefnu, ferla, eignir, áhættur, stýringar, markmið og úttektir í einu stjórnunarkerfi. Þannig verða tengsl milli gagna skýr, ábyrgð rekjanleg og yfirsýn stjórnenda betri.

01Stefna og markmið
02Ferli og verðmæti
03Áhættur
04Stýringar
05Úttektir og aðgerðir
Kröfuskrá

Kröfuskrá og hlíting

StikaERM heldur miðlægt utan um kröfur úr stöðlum, lögum, reglugerðum, samningum og öðrum ytri eða innri kröfum. Kröfur má tengja við áhættur, stýringar, ábyrgðaraðila og aðgerðir þannig að auðvelt sé að sjá hvernig þeim er mætt og hver ber ábyrgð á eftirfylgni.

ISO 27001ISO 9001ISO 14001ISO 45001NIS2DORA

Statement of Applicability (SoA)

Með flokkun stýringa gagnvart viðauka A í ISO 27001 er hægt að útbúa Staðhæfi um nothæfi (SoA). Skýrslan sýnir hvaða stýringar í viðauka A eiga við og tengir þær við viðeigandi verðmæti, áhættur og stýringar í kerfinu, ásamt stöðu þeirra.

SoA er einnig hægt að skoða eftir sviði, deild eða starfsemi þannig að skýrt sé hvaða kröfur og stýringar staðalsins eiga við hverju sinni.

StikaERM heildstæð áhættustýring
Áhugasamir aðilar

Hagaðilakort og samskipti

Í StikaERM eru allir áhugasamir aðilar skráðir á einum stað, þar með taldir birgjar, viðskiptavinir, eftirlitsaðilar og aðrir lykilaðilar.

Áhugasamir aðilar eru metnir eftir vægi, áhrifum og hagsmunum og út frá því verður til sjónrænt hagaðilakort. Mikilvæga hagaðila er einnig hægt að tengja beint við áhættur og halda sérstaklega utan um þær áhættur sem varða viðkomandi aðila.

Hagaðilakortið styður við skipulag samskipta og verklag gagnvart hverjum aðila, þar með talið samskiptaáætlanir, upplýsingagjöf og eftirfylgni.

Birgjamat

Vægi og rekstrarlegt mikilvægi birgja

StikaERM gerir kleift að meta vægi og rekstrarlegt mikilvægi birgja með samræmdum hætti.

  • Áhrif ef birgir hættir starfsemi eða þjónusta fellur niður
  • Samkeppnisstaða og hversu auðvelt er að skipta um birgja
  • Sérhæfð þekking, búnaður, kerfi eða gögn
  • Staðkvæmd og sá tími sem fyrirtækið hefur til að bregðast við

Úr matinu fæst flokkun á mikilvægi birgja og sjónrænt yfirlit sem styður við forgangsröðun, áhættustýringu og markvissari eftirfylgni.

Heildstæð yfirsýn

Eitt stjórnunarkerfi – skýrari mynd

StikaERM tengir saman áhættur, stýringar, kröfur, birgja, áhugasama aðila, aðgerðir og eftirfylgni. Þannig fær stjórnandi eina heildstæða mynd af stöðu áhættustýringar, mikilvægustu stýringum og þeim atriðum sem krefjast athygli.

ÁminningarSjálfvirk eftirfylgni eigenda
SkýrslugjöfYfirsýn fyrir stjórnendur
SönnunargögnRekjanleg staðfesting virkni
LykiláhætturSérstök stjórnendayfirsýn
StikaERM stjórnendayfirsýn
Gervigreind

Gervigreindaraðstoð og tungumál

StikaERM inniheldur innbyggða gervigreindaraðstoð sem styður notendur við skráningu, greiningu og vinnu í kerfinu.

Kerfið er fáanlegt á íslensku og ensku og hentar því bæði íslenskum og alþjóðlegum starfsumhverfum.

Ráðgjöf

Ráðgjöf og innleiðing

Stika aðstoðar fyrirtæki við að móta og útfæra verklag fyrir áhættustýringu, skilgreina ábyrgð og áhættuvilja og innleiða StikaERM í samræmi við þarfir starfseminnar.

  • Uppsetning og innleiðing kerfisins
  • Mótun verklags, hlutverka og ábyrgðar
  • Áhættuvilji og viðmið
  • Uppbygging stýringaskrár og innra eftirlits