OstatnéPrebehlo

Ročník 2017

Nástroje a techniky riadenia rizík a príležitostí

O konferencii

Čo sa na podujatí riešilo

Cieľom konferencie je prezentovať najlepšie skúsenosti z oblasti nástrojov a techniky riadenia rizík a príležitostí. Osobitná pozornosť s abude venovať riadeniu rizík a príležitosti z pohľadu ISO noriem, auditovaniu požiadaviek ISO noriem ako aj riadeniu rizík v rozličných oblastiach, ako sú dodávateľské vzťahy, ľudských zdrojov, ale aj informačnej bezpečnosti či projektového riadenia.

Odborná konferencia je určená pre vyšší a stredný manažment, manažéri projektov a procesov, manažéri riadenia rizík a vnútorní audítori, predstavitelia manažmentu pre systémy manažérstva, manažéri kvality, environmentu, bezpečnosti, predstavitelia certifikačných orgánov, interní a externí audítori pre systémy manažérstva.

Odborný garant: ACCIA Consulting

Program

Program podujatia

13 vystúpení, 13 rečníkov

Otvorenie, hotel Holiday Inn

Špeciálny hosť

09:10 - 09:50

Motivačná prednáška: Ako v manažmente zdravo riskovať aj vďaka pohybu

Vlado ZlatošCEO a zakladateľ 6-tich inovatívnych spoločnosti z oblasti zdravia a pohybu

Manažment je ako adrenalínový šport. Všetko vyzerá riskantne ale je to skutočne aj nebezpečne? Adrenalínové športy sa javia ako nebezpečné iba pre toho, kto netuší čo sa deje v mysli i tele športovca. Tam nenájdete ani štipku adrenalínu. V momente, ako by sa nejaký vyplavil, jemné motorické zručnosti atléta sa stratia a potom vzniká skutočné riziko zranenia alebo dokonca smrti (z pádu, nárazu, atď). Preto je dôležitý opakovaný tréning na hranici fyzických či mentálnych možnosti, ale nie za nimi. Manažér je v tomto smere na tej istej lodi so športovcom a paradoxne zdieľajú rovnaké duševné kompetencie, len v trochu rozdielnom prostredí. Na prednáške si povieme ako transfer poznatkov z prekonávania komfortnej zóny či strachu v pohybe veľmi úzko súvisia s riadením firmy alebo business projektov. Ukážeme si zoznam pohybových výziev ktoré stoja za to prekonať ich a vysvetlíme si aj dôležitosť pohybu za no-extra-time, ktorý šetrí čas a upevňuje fyzické i duševné zdravie.

I. Riziká a ISO normy

09:55 - 10:35

Manažérstvo rizík - techniky posudzovania rizík podľa normy IEC 31010

Vladimíra DunikováRisk&Business Process Manager, ACCIA Consulting

Organizácie všetkých typov veľkostí v rôznych sektoroch podnikania dennodenne čelia rizikám, ktoré môžu ovplyvniť ich budúcu úspešnosť a dosiahnutie plánovaných cieľov. Tieto ciele sa môžu vzťahovať k rade organizačných činností v rozsahu od strategických iniciatív až po projekty, procesy a denne vykonávané operácie. Každá z týchto činností môže vyvolávať riziká, ktoré je potrebné riadiť. Pomocnú ruku v rámci efektívneho riadenia rizík, podáva norma IEC 31010 Manažérstvo rizík - Techniky posudzovania rizík. Norma predstavuje rad konkrétnych nástrojov a techník pre identifikáciu, analýzu a hodnotenie rizík. Je použiteľná a aplikovateľná pre rôzne typy rizík ako aj priemyselných odvetví organizácií. Vo svojej prednáške sa zameriam na najpoužívanejšie z nich, objasním faktory správneho výberu najvhodnejších nástrojov a techník pre posudzovanie rizík, zameriam sa na silné a slabé stránky vybraných techník a nástrojov pre posudzovanie rizík. Prednáška bude zahŕňať aj aktuálne informácie a novinky z technickej komisie ISO/TC 262 Risk Management, hlavne aktuálny stav revízie noriem radu ISO 31000 a pripravované aktivity v rámci efektívneho riadenia rizík a príležitostí.

10:35 - 11:10

Prestávka na kávu

11:10 - 11:50

Požiadavky na riadenie rizík a príležitostí z pohľadu aktuálnych certifikačných noriem, skúsenosti z praktického výkonu auditov nových požiadaviek ISO noriem na riadenie rizík z pohľadu audítora systémov manažérstva

Pavel Horníkvedúci auditor, TÜV SÜD Slovakia

„Riziká v známej, identifikovanej alebo neznámej a nepoznanej forme súvislostí , hrozieb a dopadov sú súčasťou nášho života v súkromí, pracovnej - alebo podnikateľskej oblasti denno - denne. V poslednom roku sa ďaleko viac ako v minulosti téme rizík, ich identifikácie a riadenia venuje množstvo informácií, publikácií a odborných seminárov. Je to spôsobené zmenou požiadaviek najrozšírenejšej certifikačnej normy ISO 9001:2015, ktorá priniesla na tému dňa jednou z významných zmien v ostatnej revízii normy začlenenie systematického prístupu k manažérstvu rizík.
Teda filozofia zmeny - „Myslenie založené na rizikách“ je principiálnou zmenou v požiadavkách normy, na rozdiel od doterajšieho prístupu, ktorý umožňoval pristupovať k manažérstvu rizík ako k samostatnej oblasti systémov manažérstva kvality. Teda s možnosťou voľby, ktorú prakticky len málokto „dobrovoľne“ pre sofistikované riadenie firiem a ich procesov využíval.
Je to skutočne tak? Sú otázky týkajúce sa rizík skutočne novinkou v oblasti manažérstva? Je skutočne oprávnený „strach“ spoločností pri povinnom prechode na požiadavky „novej“ certifikačnej normy v terajšom prechodnom období?
Alebo sa bojíme len niečoho nepoznaného, čo tu už bolo dávnejšie a je obsahom mnohých certifikačných schém a štandardov, ktoré vo vybraných oblastiach máme zavedené do praxe?
Príspevok na konferencii je zameraný práve na informácie aj z oblasti požiadaviek iných certifikačných schém, kde téme manažérstva rizík venujeme pozornosť už roky - a v druhom bloku prednášky pozornosť budeme zameriame tiež na poznatky a skúsenosti z praxe audítorov našej certifikačnej autority po už vykonaných auditoch normy ISO 9001:2015 a tiež iných auditov z oblastí iných certifikačných štandardov, kde sa tejto téme z pohľadu praktického zavedenia a prezentácie funkčnosti venujeme.“

II. Riadenie rizík v praxi

11:55 - 12:15

Personálne riziká v dynamike zmien podnikateľského prostredia

Mojmír Kališnezávislý konzultant v oblasti personalistiky

V posledných rokoch sa zvyšuje záujem podnikateľov a manažérov o predchádzanie ekonomického poškodzovania firiem ich vlastnými zamestnancami. Škody spôsobené defraudáciami a podvodmi sa merajú nielen v tisícoch a státisícoch, ale aj ako morálne škody postihujúce povesť firiem… nie nadarmo patria informácie o defraudáciách vo finančných inštitúciách za jedny najutajovanejších, aby sa verejnosť nedozvedela, čo sa za stenami deje. Prieskum o výskyte podvodov v Českej republike a na Slovensku 2011 (125 organizácií, z toho 81 so sídlom na území Českej republiky a 44 na Slovensku) uvádza, že až polovica respondentov v Českej republike a dve pätiny v Slovenskej republike sa v ostatných dvoch rokoch stretli s podvodmi vo svojej firme. Straty na príjmoch zapríčinené podvodmi sa odhadujú na 5% z tržieb. Dve tretiny respondentov v Českej republike a Slovenskej republike uviedli finančné straty ako najčastejší dôsledok podvodov. Ich výška sa pohybovala v od 10 tisíc euro do 50 tisíc euro. Najčastejším páchateľom podvodov bol radový zamestnanec. Nie náhodou sa v rebríčku požadovaných vlastností zamestnancov umiestňuje spoľahlivosť na prvom mieste. Nahradila výkonnosť a zodpovednosť, ktoré sú na druhom a treťom mieste (prieskum realizovaný v rokoch 2004 a 2013).
Opatrenia na zamedzenie podvodov u nás štandardne predstavujú komplex režimových, kontrolných a „komunikačných“ opatrení (= protikorupčná linka). Chýba prevencia riadením ľudí. Vo svete sa rozvíja nová disciplína persnálneho manažmentu - manažment rizika v personalistike (HR Risk management).

Obsah príspevku:
1. Personálne riziká v dynamike zmien podnikateľského prostredia - prechod na ekonomiku 4.0 a zmenené požiadavky na ľudí.
2. Príčiny personálnych rizík.
3. Predchádzanie personálnym rizikám - nástroje personálneho riadenia.
4. Predchádzanie rizikovému správaniu - ako minimalizovať „fraudy“ a kto je typický frauder (konkrétne príklady z praxe). Čo majú spoločné všetky fraudy?

12:20 - 12:40

Prípadová štúdia: Implementácia FMEA (Analýza možných chýb a ich dôsledkov) vo výrobných procesoch Slovenskej Grafie, a.s.

Radoslav ČupíkProject manager, FBEPeter Kosíkvýrobný riaditeľ, Slovenská Grafia, a.s.

Aplikácia celosvetovo najpoužívanejšej analytickej metodiky aj v odvetviach, v ktorých donedávna FMEA nepoznali, prispieva k zlepšovaniu procesov a následne k zvyšovaniu spokojnosti ich zákazníkov. V prednáške budú predstavené skúsenosti Slovenskej Grafie, a.s. z implementácie FMEA vo všetkých výrobných procesoch. Nebude chýbať ani plán ďalších krokov do budúcna a na záver odporúčania pre prípadných nasledovníkov.

12:40 - 13:40

OBED/NETWORKING

13:40 - 14:00

Krízové možnosti zvládnutia nedostatku ľudí

Filip GergelyCEO of GQsystems

Nedostatok kvalifikovanej pracovnej sily je v súčasnosti hlavným problémom slovenského trhu práce. Keďže odborníci nepribúdajú, vyostruje sa boj o kvalitných ľudí. Je prirodzené, že hlavnou zbraňou je výška mzdy. Na pracovnom trhu sa tak rozkrúca nebezpečná špirála, ktorá môže veľa menších firiem zložiť na kolená. Úroveň stredných a vysokých škôl je vo väčšine prípadov mizerná a z edukačného procesu vychádzajú ľudia, ktorí nie sú okamžite použiteľní pre pracovný trh. Vládne stratégie nefungujú a keď by aj začali fungovať, tak výsledky uvidíme za 3-4 roky. Problém je tu však dnes. Aké sú krízové možnosti zvládnutia nedostatku ľudí? Preberie súkromný sektor povinnosti štátnych inštitúcií?

14:05 - 14:25

Analýza rizik ako podklad pre business case

Jiří VilímovskýOperational Risk Management, Slovenská sporiteľňa

Existuje několik přístupů, jakým způsobem mapovat operační rizika v organizacích. Vycházejí z různých norem, různých zkušeností a všechny jsou validní. Ale již méně se můžeme dočíst o praktickém využití výsledků z analýz rizik. Obzvláště v případě, kdy chce společnost investovat do mitigace zjištěného rizika, je těžké určit benefit takové investice. Náklady jsou zřejmě, ale jak přesvědčíme vedení společnosti, že taková investice má smysl? Cílem prezentace je ukázat si na praktickém příkladu ohodnocení mitigace rizika pro účely business case.

14:30 - 14:50

Riadenie projektových rizík podľa medzinárodných noriem a metodík

Róbert Kormaňákšpecialista pre štandardizáciu ISO v oblasti softvérového inžinierstva, IT služieb, kvality, riadenia rizík a riadenia projektov, R.K.C.

Kľúčové pojmy:
Projekt, Program, Portfólio, Riziko, Manažment rizík, Hrozba, Dopad, Pravdepodobnosť, Prevencia, Mitigácia, Zvyškové riziko, Akceptácia rizika, Rizikový faktor, Matica rizík,

Anotácia:
Prednáška prezentuje základné definície a pojmy v oblasti riadenia projektových rizík. Východiskom je súčasná terminologická báza pre oblasť riadenia projektov a riadenia rizík ako je ustanovená vo svetovo uznávaných a aplikovaných prístupoch, metódach a štandardoch.
Počas prezentácie budú vysvetlené špecifiká riadenia projektových rizík ako aj konkrétne praktické situácie a odporúčanie z praktických situácií a udalostí v praxi projektového manažéra. Súčasťou vystúpenia bude aj informácia o technickej normalizácii v oblasti riadenia projektov a riadenia rizík.

Použité technické normy a metodiky:
1. ISO 21500 Guidance on project management
2. ISO 21504 Guidance on portfolio management
3. ISO 21503 Guidance on programme management
4. ISO 31000 Risk management
5. PMI standard: PMBoK
6. PMI standard: PMI Standard for Program Management
7. PMI standard: PMI Standard for Portfolio Management
8. Axelos standard: Prince2 Projects IN Controlled Environment
9. Axelos standard: MOP Management of Portfolio
10. Axelos standard: MSP Managing Successfull Programs
11. Axelos standard: MoR Management of Risk
12. Axelos standard: ITIL IT Infrastructure Library
13. … a odborné výkladové slovníky

14:55 - 15:15

Riadenie rizík informačnej bezpečnosti

Pavol Adamecriaditeľ, KPMG Slovensko

Riadenie rizík je podstatou informačnej bezpečnosti. Bez patričného porozumenia toho, čo to je riziko, akými postupmi a procesmi ho riadiť, aké sú štandardy a dobrá prax v tejto oblasti, efektívne riadenie informačnej bezpečnosti prakticky nie je možné. V prednáške sa budeme zaoberať tak samotnými postupmi riadenia rizík z pohľadu špecifík riadenia informačnej bezpečnosti ako aj trendami v oblasti informačnej bezpečnosti a ako ovplyňujú postupy postupy a rozhodnutia aplikované vrámci riadenia rizík informačnej bezpečnosti.

15:15 - 15:35

Prestávka na kávu

15:40 - 16:00

Metodika RIPRAN a jej súlad s uznávanou praxí (pre a proti)

Jaromír PitašKatedra managementu, Univerzita obrany, Česká republika

Řízení rizik lze v celé řadě společností charakterizovat rčením „smetí dovnitř a smetí ven“. Příčinou je základní neznalost toho co je riziko a jak vzniká. Metoda RIPRAN vytvořená v roce 2000 jako první zachytila základ problému řízení rizik, a to formulací rizika prostřednictvím scénáře rizika vycházejícího z působení hrozby. Tím jednoznačně oddělila hrozbu od rizika a zabránila zaměňování těchto pojmů. Metoda našla své podporovatele a uživatele, kteří vnímají její výhody při řízení organizace a úspěšném dosahování jejich cílů. Metoda RIPRAN se také stala jednou z inspirací pro formulaci procesu řízení rizik v rezortu Ministerstva obrany ČR (MO), takže ji lze vnímat i jako metodu inspirativní. Metodu, kterou lze přizpůsobit do specifických podmínek organizace.
Při zavedení procesu řízení rizik do rezortu MO byly monitoringem vytvořených výstupů a realizace jednotlivých činností identifikovány zásadní problémy. Následná analýza problémů ukázala na jednoho společného jmenovatele, kterým je schopnost / neschopnost formulovat správně aktivum, hrozbu a následně provést správnou analýzu působení hrozby na aktivum. Klíčové se ukázalo aktivum a také potřeba realizace agregace rizik přes aktiva. Přestože metoda RIPRAN na první pohled nepracuje s aktivy, lze tato aktiva nalézt v kontextu rizikových faktorů. Některé méně zkušených manažerů zabývající se řízením rizik tak může uvést v omyl

16:05 - 16:25

Nová smernica GDPR a jej dopady na riadenie rizík

Zbyněk MalýData cons

Nové nařízení EU o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů (obecné nařízení o ochraně osobních údajů)- GDPR (General Data Protection Regulation) klade mimo jiné požadavky na řízení rizik a to dokonce ze dvou pohledů. V přednášce budou osvětleny principy ochrany osobních údajů, ukázány příklady úniků osobních údajů a ukázány problematiky řízení rizik vyžadované GDPR.

16:30 - 16:45

Záver

Ukončenie konferencie

Organizátor a partneri

Prevzaté z programu podujatia. Partneri program neurčujú.

Generálny partner
Partner
Chcete byť partnerom nasledujúceho ročníka?

Zdieľať konferenciu

Pokračovanie

Konferencia prebehla, témy pokračujú

Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.