09:00 - 09:10
Ročník 2016
Manažérstvo rizík (Risk & Opportunity Day 2016)
O konferencii
Čo sa na podujatí riešilo
Cieľom konferencie je ukázať nové trendy v riadení rizík - prístupy, rámce, metodiky a ich porovnanie, ďalej požiadavky na riadenie rizík a príležitostí v súvislosti s revíziami ISO noriem (ISO 9001, ISO 14001, ISO 27001, ISO 45001), ako vytvoriť a zaviesť integrovaný systém riadenia rizík a príležitost, ako riadiť operačné riziká a na prípadových štúdiách prezentovať praktické skúsenosti z riadenia rizík a príležitostí.
Odborná konferencia je určená pre vyšší a stredný manažment, manažéri projektov a procesov, manažéri riadenia rizík a vnútorní audítori, predstavitelia manažmentu pre systémy manažérstva, manažéri kvality, environmentu, bezpečnosti, predstavitelia certifikačných orgánov, interní a externí audítori pre systémy manažérstva.
Odborný garant: ACCIA Consulting
Program
Program podujatia
14 vystúpení, 13 rečníkov
Otvorenie
I: Trendy a stratégie
09:10 - 09:30
Je risk naozaj vždy zisk? (Multimediálna prípadová štúdia)
Nie zakaždým je risk zisk
09:30 - 10:00
Nové trendy v riadení rizík - prístupy, rámce, metodiky a ich porovnanie
Význam riadenia rizík v podnikovej praxi neustále narastá, čo spôsobuje najmä dynamický rozvoj techniky, informatiky a s tým súvisiaceho podnikateľského prostredia. Vytváranie a implementácia moderných a účinných nástrojov a metód riadenia rizík je vážnou manažérskou témou naprieč všetkými priemyselnými odvetviami spoločnosti. Príspevok podáva komplexnú informáciu o najrozšírenejších svetových modeloch, normách a správnych návodoch (best practices) ako aj ich ucelený prehľad a základné faktografické údaje.
10:00 - 10:30
Stav riadenia rizík vo svete a u nás (trendy a výzvy budúceho vývoja a ako na ne reagovať)
II. Certifikovanie, audítovanie a riadenie rizík
10:30 - 11:00
Prestávka na kávu
11:00 - 11:30
Riadenie operačných rizík - praktické skúsenosti
Jiří VilímovskýOperational Risk Management, Slovenská sporiteľňa
V dnešním světě řízení rizik jsme stále více svázáni regulacemi národních nebo evropských regulátorů. Banky jsou nuceny do implementace nových směrnic a nařízení investovat významnou část svých kapacit. Mnoho diskusí se týká teorie, metodiky a pokročilých přístupů měření operačního rizika. Možná je však na čase vrátit se ke kořenům řízení operačních rizik. Cílem prezentace je sdílet s účastníky osvědčené příklady z praxe a inspirovat je k vylepšení procesů v jejich společnostech.
11:30 - 12:00
Riadenie rizík v projektoch (skúsenosti z praxe v slovenských organizáciách)
Lukaš Neduchalriaditeľ oddelenia IT poradenských služieb, Ernst & Young Slovakia
Internetový prostor je dnes plný dostupných informací o softwarových nástrojích, standardech a doporučených postupech v oblasti řízení rizik v podnicích. Proto by se dalo předpokládat, že alespoň minimální úroveň zralosti a standardizace je dosáhnuta a nastavena ve většině firem a to i v oblasti řízení projektových rizik. Obecně uznávané postupy však při implementaci v projektové praxi narážejí nejčastěji na limity zdrojů společností a tím vytvářejí množství problémů, které časem krystalizují do opakujících se scénářů. Cílem prezentace je poukázat na tyto oblasti, tak jak byly zaznamenány v praxi a nastínit možnosti proaktivního řízení souvisejících rizik.
12:00 - 12:30
Ako vytvoriť a zaviesť integrovaný systém riadenia rizík a príležitostí (podľa ISO 31000 Manažérstvo rizika)
Vladimíra DunikováRisk&Business Process Manager, ACCIA Consulting
Globalizácia trhov a neustále zmeny vytvárajú pre firmy novú dimenziu konkurenčného prostredia, v ktorom je potrebné flexibilne reagovať a byť včas pripravený na potenciálne riziká a príležitosti, ktoré tieto zmeny prinášajú. Táto zmena sa zásadným spôsobom týka aj súčasných systémov manažérstva firiem vybudovaných podľa rôznych ISO noriem (ISO 9001, ISO 14001, OHSAS 18001, ISO 27001, ISO 22301 a ďalšie). Revízia týchto ISO noriem prináša nové požiadavky na identifikáciu interných a externých vplyvov, riadenie rizík a príležitostí, kladie ešte vyšší dôraz na prevenciu. Ako však integrovať rôzne požiadavky ISO noriem na riadenie rizík a príležitostí a vytvoriť jednotný a efektívny systém a proces pre riadenie rizík a príležitostí? Pomoc prináša norma ISO 31000 Manažérstvo rizika. Ako? Dozviete sa z môjho príspevku.
12:30 - 13:30
OBED/NETWORKING
13:30 - 14:00
Vnútorný audit, hodnotenie rizík v kontexte nového zákona o finančnej kontrole a audite
František Molnárinterný audítor, Ministerstvo financií SR
Nový zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov vstúpil do platnosti od 1. januára 2016. Od nového zákona sa očakáva, že dôjde k zefektívneniu systému verejnej vnútornej kontroly s dôrazom na overovanie a hodnotenie riadenia procesov a všetkých činností. Zároveň sa zjednoduší výkon finančnej kontroly. Tento inštitút pozostáva z výkonu základnej finančnej kontroly a administratívnej finančnej kontroly. Príspevok priblíži najdôležitejšie zmeny, ktoré priniesol nový zákon. Zlúčením inštitútu následnej finančnej kontroly s vnútorným auditom, prichádza k zefektívneniu a k zjednoteniu nástrojov kontroly správcu kapitoly štátneho z dôvodu, že v existujúcom systéme boli zriadené dva navzájom nezávislé útvary vykonávajúce vo svojej podstate rovnaké činnosti. Ponechanie inštitútu vnútorného auditu s rozšírením jeho kompetencií o kompetencie následnej finančnej kontroly je nutné z dôvodu zachovania jednej z požiadaviek prístupového procesu Slovenskej republiky do Európskej únie, ako aj komplexnosti služieb, ktoré vnútorný audit ponúka vedúcemu správcovi kapitoly štátneho rozpočtu oproti následnej finančnej kontrole. Vnútorný audit je nástroj riadenia, ktorý slúži vedúcemu orgánu verejnej správy, ale nenahrádza jeho zodpovednosť. Napomáha tak dosiahnuť ciele a zámery organizácie, a to systematickým prístupom, objektívnou, overovacou, hodnotiacou, uisťovanou a konzultačnou činnosťou vedúcou k zdokonaľovaniu riadeniu rizík, finančnej kontroly, rozhodovacích a riadiacich procesov. Práve riadenie rizík je miestom/procesom, ktorému sa vo verejnej správe nie je venovaná dostatočná pozornosť. Prednáška priblíži nastavenie procesu v rámci orgánu štátnej správy.
14:00 - 14:30
Požiadavky certifikačného orgánu TÜV SÜD na riadenie rizík a príležitostí v súvislosti s revíziami ISO noriem (ISO 9001, ISO 14001, ISO 27001, ISO 45001, atď.)
Pavel Horníkvedúci auditor, TÜV SÜD Slovakia
Na pozadí vývoja certifikačných noriem od roku 1987, ktorých postupný vývoj a zmeny počas ich implementácie a praktickej prevádzky v procesoch certifikovaných spoločností vníma celá odborná verejnosť - niekde na pozadí prechádzajú svojím vlastným vývojom - tak trochu skryte aj požiadavky akreditačných orgánov cez normy upravujúce pravidlá výkonu tejto služby smerom k certifikačným spoločnostiam, poskytujúcich služby v oblasti certifikácie manažérskych systémov. Tieto pravidlá a požiadavky je určite vhodné poznať a vnímať v kontexte vývoja takýchto požiadaviek na certifikačné spoločnosti aj to, čo audítori vykonávajúci proces certifikácie systémov manažérstva od certifikovaných subjektov práve na základe týchto zmien budú v súvislosti s aktuálnymi zmenami v certifikačných normách požadovať.
14:30 - 15:00
Auditovanie založené na rizikách (interné, externé, dodávateľské, vnútorné a iné audity)
Pavol ChovanecVedúci audítor manažérskych systémov, TÜV SÜD Slovakia
Každý, kto chce niečo dosiahnuť, stavia si ciele. Avšak na ceste za ich dosiahnutím stojí mnoho prekážok, neistoty, rizík. Cieľavedomí si cestu za cieľmi naplánujú, pričom zohľadnia všetky známe riziká. A aby neboli na záver prekvapení, kam sa dostali, priebežne monitorujú, či kráčajú tou správnou cestou. Jedným z nástrojov, ako sa zorientovať, získať pravdivý obraz o tom, kde sa nachádzame sú i audity. Dobre vykonané audity by mali dať odpoveď, ako dôsledne sme riziká identifikovali, eliminovali, či našli vhodné nástroje na riadenie stávajúcich rizík. Mali by byť pomocou pri zlepšovaní, nie len povinnosťou pre audítorov, či nevyhnutnou “povinnou jazdou” pre splnenie požiadaviek certifikačnej spoločnosti.
III. Prípadové štúdie
15:00 - 15:30
Analýza možných chýb a ich dôsledkov (FMEA)
FMEA/FMECA
Daniel LacoExecutive Director, FBERadoslav ČupíkProject manager, FBE
Z pohľadu projektového manažéra bude predstavený príklad postupnosti implementácie systémovej, výrobkovej a procesnej FMEA pri nábehu nového produktu v automotive (PEP, Product Development Proces). Ukážka praktickej aplikácie FMEA u subdodávateľa predstaví kroky a konkrétne výstupy svetovo najrozšírenejšej analytickej metodiky. Z pohľadu vedúceho riešiteľského tímu budú prezentované „best practices“ a kritické faktory úspešnej implementácie FMEA.
15:30 - 15:45
Popoludňajšia prestávka na kávu
15:45 - 16:15
Implementácia procesu riadenia rizík vyplývajúcich zo zákona o ochrane osobných údajov pre cloudové služby.
Jana Grňo MikulášiováSenior špecialista informačnej bezpečnosti, Slovak Telekom
16:15 - 16:45
Softvérové riadenie rizík a príležitostí - registre rizík (prípadová štúdia)
Petra Mynářovákonzultantka riadenia rizík, Datacons
V dnešní době se řada společností soustřeďuje novým směrem. Organizace jsou nuceny se přizpůsobovat a reagovat na události kolem nich. Tyto skutečnosti podporují rozvíjení nových druhů managementu jako je risk management, kontinuity management, ale vhledem i k ochraně organizace například security a safety management. Management rizik je někdy možná až příliš vnímán jako „cvičení z vyplňování políček. Pak se management rizik jeví více jako samostatná funkce a velmi nákladný proces. Integrovaný rizikový management by měl plně zapadnout do firemní kultury a neměl by být vnímán jako proces, který organizaci stojí další náklady. Správně integrovaný risk management přináší lepší obchodní výsledky na úrovni projektové, divizí i celého podniku. Management Enterprise Risk prostřednictvím osvojení si softwarového systému znamená, že data jsou obsáhle zachycena u zdroje, jsou verifikovány a standardizovány, abychom mohli tato data srovnávat a pracovat s nimi na rovnocenném základě.
16:45 - 17:00
Ukončenie konferencie
Rečníci
Kto vystúpil na pódiu
Kliknutím na kartu sa dostanete na profil rečníka so všetkými jeho vystúpeniami na konferenciách eFocus.

Jozef Šupšák
šéfredaktor efocus.sk

Róbert Kormaňák
špecialista pre štandardizáciu ISO v oblasti softvérového inžinierstva, IT služieb, kvality, riadenia rizík a riadenia projektov, R.K.C.

Pavol Adamec
riaditeľ, KPMG Slovensko

Jiří Vilímovský
Operational Risk Management, Slovenská sporiteľňa

Lukaš Neduchal
riaditeľ oddelenia IT poradenských služieb, Ernst & Young Slovakia

Vladimíra Duniková
Risk&Business Process Manager, ACCIA Consulting

František Molnár
interný audítor, Ministerstvo financií SR

Pavel Horník
vedúci auditor, TÜV SÜD Slovakia

Pavol Chovanec
Vedúci audítor manažérskych systémov, TÜV SÜD Slovakia

Daniel Laco
Executive Director, FBE

Radoslav Čupík
Project manager, FBE

Jana Grňo Mikulášiová
Senior špecialista informačnej bezpečnosti, Slovak Telekom

Petra Mynářová
konzultantka riadenia rizík, Datacons
Organizátor a partneri
Prevzaté z programu podujatia. Partneri program neurčujú.

Pokračovanie
Konferencia prebehla, témy pokračujú
Rovnaké okruhy otvárame na ďalších ročníkoch. Pozrite si aktuálne termíny alebo celý archív podujatí eFocus.