STREFA ERM
WYŁĄCZNIE DLA SPÓŁEK PGZ
Wyjaśniamy, informujemy, radzimy, obalamy mity i propagujemy dobre praktyki w zarządzaniu ryzykiem. Pracujemy na business case’ach wypracowanych w Spółkach należących do Polskiej Grupy Zbrojeniowej.
Spójrz na zarządzanie ryzykiem razem z doświadczonymi ekspertami i sprawdź na ile twoje rozwiązania są gotowe do wyzwań stojących przed organizacją oraz są zgodne z najlepszymi praktykami. Wstęp na wydarzenia jest bezpłatny!
RAZEM OSIĄGNIEMY NIEZWYKŁE REZULTATY!
CZYM JEST STREFA ERM DLA SPÓŁEK PGZ?
STREFA ERM to praktyczne rozwiązania, będące sumą doświadczeń konsultantów PBSG i przedstawicieli, którzy realizują projekty w zakresie zarządzania ryzykiem w SEKTORZE ZBROJENIOWYM. W ramach STEFY ERM DLA SPÓŁEK PGZ zaprezentujemy w jaki sposób zarządzanie ryzykiem zautomatyzować i zoptymalizować.
Partner strefy
DLA KOGO JEST STREFA ERM?
Publikowane materiały i treści kierujemy do kierownictwa i kadry zarządzającej Spółkami należącymi do Polskiej Grupy Zbrojeniowej. Uważamy, że również Szefowie komórek handlowych oraz audytorzy wewnętrzni pracujący w Spółkach PGZ odkryją dla siebie treści, które umożliwią im lepsze zrozumienie zagadnień związanych z zarządzaniem ryzykiem w obszarze transakcji handlowych i bezpieczeństwa informacji.
Szczególnie do korzystania ze strefy zapraszamy wszystkich zainteresowanych pogłębieniem wiedzy z obszaru zarządzania ryzykiem w Spółkach PGZ a przede wszystkim realizacji wymagań stawianych przez Decyzję 126/MON.
DLACZEGO WARTO?
Zapoznasz się z możliwościami szacowania ryzyka w zakresie Decyzji Nr 126/MON z dnia 16 sierpnia 2019r dot. nadzorowania jakości dostarczanego sprzętu do MON.
Poznasz praktyczne podejście do zarządzania ryzykiem operacyjnym w odniesieniu do specyfiki segmentu zbrojeniowego.
Zaznajomisz się z metodyka w procesie zarządzania ryzykiem operacyjnym oraz mechanizmami kształtującymi wielkość ryzyka.
Dowiesz się, jak powinien wyglądać bezpieczny proces zarządzania ryzykiem operacyjnym.
Poznasz w jaki sposób możesz zautomatyzować proces zarządzania ryzykiem i kontroli zarządczej w organizacji należącej do Polskiej Grupy Zbrojeniowej.
PRZEWODNIK DOBRYCH PRAKTYK
STREFA ERM dla SPÓŁEK PGZ to przedstawienie dobrych praktyk w zakresie automatyzacji procesu zarządzania ryzykiem i zasad jego funkcjonowania w pełnym zakresie i według standardów, określonych w COSO II i ISO 31000 oraz automatyzacji procesu kontroli zarządczej i usprawnienia wymiany danych z jednostką nadrzędną.
W trakcie spotkania skierowanego do przedstawicieli SPOŁEK PGZ omówimy zasady określenia celów i mierników ich realizacji oraz sposobów ich monitorowania z wykorzystaniem oprogramowania erisk. Zaprezentujemy gotowe rozwiązania w zakresie analizy ryzyka i rodzaju podejmowanych działań w celu zmniejszenia ryzyka niezrealizowania zadań. Przedstawimy wypracowane na zintegrowanej bazie ryzyka referencyjne oddające specyfikę funkcjonowania w sektorze zbrojeniowym.
Spotkanie realizowane jest w zamkniętym gronie uczestników.
1. Warsztat online
Zarządzanie ryzykiem wg decyzji 126/MON.
Pierwsze z cyklu dwóch warsztatów wydarzenie, na który zapraszamy wyłącznie pracowników Spółek PGZ.
Zakres tematyczny:
- Szacowania ryzyka zgodnie z wymaganiami Decyzji Nr 126/MON z dnia 16 sierpnia 2019r dot. nadzorowania jakości dostarczanego sprzętu do MON.
- Co znaczy zarządzać ryzykiem w firmie, czyli co to jest ryzyko operacyjne i jak wpływa na funkcjonowanie organizacji, źródła ryzyka operacyjnego.
- Model zarządzania ryzykiem w kontekście zewnętrznym i zewnętrznym czyli identyfikowanie źródeł ryzyka i ich charakteru, określanie apetytu na ryzyko i związane z nim możliwe podejścia do ekspozycji na ryzyko.
- Organizacja procesu zarządzania ryzykiem w Spółkach PGZ – podział odpowiedzialności i rola funkcji kontrolnych.
- Dokumentacja procesu zarządzania ryzykiem: polityka i strategia zarządzania ryzykiem.
- Automatyzacja procesu zarządzania ryzykiem.
- System raportowania jako system wczesnego ostrzegania.
- Prezentacja systemu zarządzania ryzykiem. Case Study.
2. Warsztat online
Jak zapewnić zgodność prawną w zakresie ochrony danych osobowych, cyberbezpieczeństwa oraz ciągłości działania wykorzystując proces zarządzania ryzykiem?
Drugie z cyklu warsztatów wydarzenie, na który zapraszamy wyłącznie pracowników Spółek należących do Polskiej Grupy Zbrojeniowej.
Zakres tematyczny:
- Zarządzanie ryzykiem bezpieczeństwa informacji, czyli jak zdefiniować prawdopodobieństwo wystąpienia zagrożenia i powstania szkód lub zniszczeń w zasobach systemu oraz przerw lub zakłóceń w jego prawidłowym funkcjonowaniu.
- Identyfikacja rodzajów ryzyka w sytuacjach kryzysowych w aspekcie potrzeb zarządzania ryzykiem.
- Zarządzanie ryzykiem w ochronie danych osobowych.
- Zarządzanie incydentami.
- O co chodzi w zarządzaniu ryzykiem zintegrowanym – Case study.
Jak firmy radzą sobie z zarządzaniem ryzykiem?
Sprawdź, w jaki sposób inni skorzystali z naszego wsparcia. Poznaj praktyczne przykłady realizowanych projektów.
Opinie mówią same za siebie
Automatyzacja procesu zarządzania ryzykiem
Czym jest zarządzanie ryzykiem?
Zarządzanie ryzykiem to proces identyfikacji, oceny i kontroli zagrożeń i szans dla kapitału i zysków organizacji. Zagrożenia i szanse mogą pochodzić z wielu różnych domen, w tym z niepewności finansowej, zobowiązań prawnych, błędów, luk prawnych, w zarządzaniu strategicznym, wypadków i pandemii. Zagrożenia bezpieczeństwa IT i ryzyko związane z danymi oraz strategie zarządzania ryzykiem mające na celu ich łagodzenie lub wykorzystanie, jako przewaga stają się najwyższym priorytetem dla firm i administracji (cyberataki). W rezultacie proces zarządzania ryzykiem w coraz większym stopniu obejmuje niemal wszystkie procesy biznesowe bo dotyczącą identyfikacji i kontroli zagrożeń dla ich zasobów cyfrowych, które są w każdym zakątku organizacji.
Zagrożenia
Każda firma i organizacja stoi przed ryzykiem nieoczekiwanych, szkodliwych zdarzeń, które mogą kosztować firmę lub spowodować jej trwałe zamknięcie. Każda firma i organizacja stoi też przed szansami, które mogą zmienić znacząco pozycję w branży i przynieść nieoczekiwane zyski. Zarządzanie ryzykiem pozwala organizacjom próbować przygotować się na nieoczekiwane, minimalizując ryzyko i dodatkowe koszty, zanim się wydarzą. Zarządzanie ryzykiem pozwala także organizacjom wykorzystać pojawiające się okazje do zmiany strategii, branży i zwielokrotnienia marży.
Możliwości
Wdrażając system zarządzania ryzykiem i biorąc pod uwagę różne potencjalne zagrożenia/szanse lub zdarzenia przed ich wystąpieniem, organizacja może zaoszczędzić pieniądze i chronić swoją przyszłość. Dzieje się tak, ponieważ zintegrowany system zarządzania ryzykiem działa jak system wczesnego ostrzegania przed potencjalnymi zagrożeniami, minimalizowania ich wpływu w przypadku ich wystąpienia i radzenia sobie z wynikami. Ta umiejętność kontrolowania ryzyka umożliwia organizacjom większą pewność w podejmowaniu obiektywnych decyzji biznesowych i przygotowuje personel do działania w sytuacjach kryzysowych. Trudno zostać mistrzem bez treningów.
Istotne korzyści zarządzania ryzykiem to:
- projektuje i poprawia komfort środowiska pracy personelu i klientów/interesantów.
- Poprawia bezpieczeństwo prawne
- Stabilizuje prowadzenie działalności gospodarczej
- Chroni organizację środowisko przed zdarzeniami kryzysowymi
- Pomaga ustalić potrzeby ubezpieczeniowe organizacji, aby zaoszczędzić na składkach
- Przygotowuje personel do działania w sytuacjach kryzysowych, zwiększając odporność organizacji na zmiany otoczenia biznesowego
Jak w PBSG rozumiemy zarządzanie ryzykiem?
Zadaniem zarządzania ryzykiem ma na celu, by organizacja była bardziej pewna w podejmowaniu ryzyka strategicznego; bardziej obiektywna w swoich decyzjach i skupiała się na wartości dodanej, a nie tylko na wartości zachowanej.
W wielu przypadkach zarządzania ryzykiem postrzegane jest jako przeszkoda lub utrudnienie. Wdrożone modele używają języka i terminów, które nie mają związku z biznesem i procesami, których biznes nie postrzega jako wartości dodanej.
Zarządzanie ryzykiem jest często oddzielone od reszty działalności i sprowadzone do roli zorientowanej na zgodność, a nie doradczej. Odnosi się wrażenie, że zarządzanie ryzykiem jest organizacji narzucane przez personel zarządzający ryzykiem.
My zmieniamy funkcję zarządzania ryzykiem z policyjnej na strategiczną osadzoną w firmie, skanującą biznes i dostarczającą informacji w systemie wczesnego ostrzegania.
W naszych modelach opracowujemy mechanizmy pozwalające na ocenę ryzyka straconej okazji (szans). Podejście takie poszerza spektrum możliwych opcji decyzji w kierunku zwiększenia wydajności i większej marżowości.
Co to jest cyfryzacja procesu zarządzania ryzykiem?
Rekomendujemy erisk jako usługa zintegrowanego zarządzania ryzykiem ERM (ISO 31000, ISO 27001, ISO 22301, KSC, CYBESEC, RODO, COVID19, ZARZĄDZANIE KRYZYSOWE) będąca sumą naszego doświadczenia w obszarze zarządzania ryzykiem i najnowocześniejszych technologii.
Pakiet erisk organizuje proces zarządzania ryzykiem na każdym etapie jego dojrzałości. Oferta cyfryzacji procesu zarządzania ryzykiem PBSG umożliwia klientowi znacząco obniżyć całkowite koszty wdrożenia i utrzymania procesu zarządzania ryzykiem poprzez usunięcie obciążeń operacyjnych, wydatków na sprzęt komputerowy i infrastrukturę oraz bieżące działania związane z IT i szkoleniami personelu. Średni czas wdrożenia i uruchomienia procesu zarządzania ryzykiem w pakiecie erisk – 15-30 dni.
W zintegrowanej usłudze zapewniamy:
- Wdrożenie metodyki
- Bibliotekę raportów
- Baza ryzyk
- Zapewnienie zgodności z prawem i normami
W ramach utrzymania procesu zarządzania ryzykiem oferujemy:
- NIEPRZERWANY DOSTĘP DO DANYCH
- JEDNA PLATFORMA I WIELE FUNKCJI
- PROCES DOPASOWANY DO POTRZEB
- WŁASNE RAPORTY I ANALIZY
Na czym polega zarządzanie ryzykiem w COVID19?
W odpowiedzi na kryzys związany z COVID19 przygotowaliśmy najnowsze rozwiązanie w zakresie zarządzania ryzykiem, które uruchomiliśmy dla naszych klientów w z końcem 2020. Usługa pomaga organizacjom lepiej zarządzać ryzykami krytycznymi w sytuacjach kryzysowych pojawiających się każdego dnia podczas pandemii.
Jesteśmy dumni, że udało nam się przygotować dla naszych klientów infrastrukturę i metodykę aby możliwie najszybciej wdrożyć cyfrowe rozwiązania do analizy ryzyka w zakresie koordynacji reagowania w sytuacjach kryzysowych. Usługa umożliwia Tobie szybką analizę zagrożeń, lepszą koordynację personelu i logistyki oraz wgląd w działania reagowania w czasie rzeczywistym.
Poza usługą cyfrową usługą erisk jesteśmy również dumni z wielkiego wysiłku naszych zespołów inżynierów w celu opracowania modeli referencyjnych oraz metodyk oceny ryzyka, które pomagają, w zarządzaniu złożonymi przepływami informacji w sytuacjach kryzysowych. Aplikacja jest dostępna także online, a specjalnie przygotowane zespoły gotowe do pomocy we wdrożeniu, skonfigurowaniu i skoordynowaniu rozwiązań.
Jesteśmy przekonani, że wdrożenie u Ciebie naszej platformy zarządzania ryzykiem pogłębi Twoją wiedzę w zakresie dostępnych zagrożeń i zasobów oraz pozwoli przygotować najlepszą reakcję w walce z pandemią.
Jak erisk wspiera organizacje w ramach jej obowiązków związanych z wymaganiami kontroli zarządczej?
Kiedy dowiadujesz się o ryzyku?
Identyfikacja ryzyka może być przytłaczająca. Zacznij od analizy na wysokim poziomie. Jakie są najbardziej oczywiste rzeczy, które mogą pójść nie tak w Twojej firmie lub branży? Dokonaj analizy codziennych czynności. Ryzyko jest wieloaspektowe i wielowymiarowe. Istnieje wiele kategorii: konkurencyjne, finansowe, bezpieczeństwa, operacyjne, technologiczne, prawne, polityczne, reputacyjne i tak dalej. Dla każdej z kategorii rozważ indywidualne słabości i zalety.
Zadawanie wnikliwych pytań powinno ujawnić słabości Twojej organizacji, których być może nie brałeś dotąd pod uwagę. Na przykład, czy Twoja usługa jest w pełni bezpieczna? Czy wszyscy Twoi pracownicy są odpowiednio przeszkoleni? Co by się stało, gdybyś stracił swojego największego klienta? Gdyby doszło do poważnego incydentu, czy wiedziałbyś, jak sobie z nim poradzić i kto był za to odpowiedzialny? Jeśli wymyślisz takie pytanie, na które nie znasz odpowiedzi, oznacza to, że istnieje ryzyko, którym powinieneś zarządzać.
Jak oceniasz zagrożenia?
Jaka jest najgorsza rzecz, jaka może się przydarzyć Twojej organizacji? Gdyby był dzień, w którym wszystko poszło nie tak, jak wyglądałaby ta sekwencja wydarzeń? Chociaż zbytni pesymizm może nie być najlepszym sposobem na prowadzenie firmy, jest niezwykle pomocny przy identyfikowaniu zagrożeń.
Na tym etapie ważne jest, aby unikać nadmiernej pewności siebie i myślenia, że coś „nie może” lub „nie stanie się”. Zmierz się ze wszystkimi swoimi założeniami dotyczącymi potencjalnych zagrożeń i przygotuj się na wystąpienie któregokolwiek lub wszystkich z nich.
Jak obniżyć koszty zabezpieczeń?
Twoi pracownicy przeważnie znają historię zdarzeń, co oznacza, że możesz przeanalizować trendy. Jeśli wielokrotnie doświadczasz tego samego rodzaju strat, oznacza to, że istnieje ryzyko, które jest niewłaściwie zabezpieczone. W kolejnym kroku dokonujesz oceny zabezpieczenia i pozostawiasz je bez zmian lub wybierasz inne. Jeśli monitorujesz na bieżąco zabezpieczenia możesz przeprowadzić wewnętrzne badania w celu zidentyfikowania ich skuteczności. Rażąco wysokie koszty w jednym dziale mogą również sugerować nieograniczone ryzyko.
Dzięki analizie danych i trendów możesz zidentyfikować czy zabezpieczenia są adekwatne do potencjalnych kosztów wystąpienia ryzyka. Incydenty i sytuacje potencjalnie wypadkowe to kluczowe wskaźniki obszarów problemowych, którymi musi się zająć zespół zarządzania ryzykiem.
Czy znasz sposób na zarządzanie ryzykiem bez arkuszy kalkulacyjnych?
Istnieje wiele strategii biznesowych i technologicznych, które pomagają identyfikować i klasyfikować ryzyka. Symulacje, odgrywanie scenariuszy, analiza SWOT, schematy blokowe i mapowanie ryzyka to tylko niektóre z nich.
Już dzisiaj możesz powiedzieć, że masz dostęp do wielu niestety rozproszonych danych które dostarczają informacji na temat ryzyk organizacyjnych.
Gratulacje! Zidentyfikowałeś ryzyka i zagrożenia, przed którymi stoi Twoja organizacja. Ale prawdopodobnie jest ich wiele: zbyt wiele, by można było je obsłużyć na raz. Do tego znasz już zabezpieczenia i umiesz oceniać skuteczność zabezpieczeń, a co z planami zarządzania ryzykiem, które skutecznie poradzą sobie z najbardziej ryzykownymi scenariuszami? Co dalej jak tym zarządzać? Aby uzyskać więcej informacji na ten temat i sposobów jakie oprogramowanie może Ci pomóc, porozmawiaj z jednym z naszych ekspertów.
Jak działa system wczesnego ostrzegania przed ryzykiem?
Systemu zarządzania ryzykiem nie można po prostu wdrożyć, a potem zapomnieć. Twoja organizacja i środowisko, w którym działa, nieustannie się zmieniają, podobnie jak ryzyko.
Mogą pojawić się nowe zagrożenia lub przyjęte zasady mogą stać się zbyt głębokie lub nieodpowiednie. W każdej chwili wybrana metoda kontrolowania określonego ryzyka może być po prostu nieskuteczna.
Dlatego ważne jest, aby zapewnić, że system zarządzania ryzykiem rzeczywiście działa. Ciągłe monitorowanie i skracanie pętli decyzyjnych to jedyny sposób, aby naprawdę poradzić sobie z właściwym zarządzaniem ryzykiem. Rozdzielenie funkcji oceny ryzyk i oceny zabezpieczeń, wprowadzenie bieżącej oceny skuteczności zabezpieczeń i szybkie interwencje w zakresie ich modyfikacji mogą się okazać najlepszym systemem ostrzegania i budowania odporności na materializujące się ryzyka.
Wyprzedzaj ryzyko z erisk
erisk to unikatowa i innowacyjna usługa dostępna dla każdego przedsiębiorstwa i jednostki administracji publicznej.
erisk to usługa Zintegrowanego Zarządzania Ryzykiem ERM będąca wypadkową kilkunastoletniego doświadczenia w obszarze zarządzania ryzykiem i najnowocześniejszych technologii w zakresie rozwiązań chmurowych.
Poznaj nas
Jesteśmy inicjatorem zmian w podejściu do zarządzania ryzykiem na polskim rynku. Koncentrujemy się na rozwiązywaniu aktualnych problemów klientów oraz przewidywaniu potencjalnych zagrożeń wraz z ich zabezpieczeniem. Dostarczamy najnowocześniejsze systemy zarządzania budujące odporność na ryzyka wewnętrzne i zewnętrzne. Rozwiązania „szyjemy na miarę”, czyli dopasowujemy z poszanowaniem historii, osiągnięć i potrzeb danej organizacji. Odchodzimy od schematycznych i akademickich rozwiązań, stawiając na dialog, kompleksowe doradztwo i elastyczność rozwiązań organizacyjnych i biznesowych.
.
Jesteśmy w 100% polską firmą
DUMNI ZE SWOJEJ HISTORII KREUJEMY PRZYSZŁOŚĆ
Poznaj naszą historię. Bogate doświadczenie i wiedza to nasze największe atuty.
Zaufali nam
Skontaktuj się z nami!
Chcesz dowiedzieć się więcej o usługach związanych z wdrożeniem i rozwojem Systemów Zarządzania Ryzykiem?
Bardzo chętnie odpowiemy na wszystkie pytania. Podpowiemy jaka forma współpracy sprawdzi się dla Ciebie najlepiej. Podzielimy się naszymi doświadczeniem związanym z realizacją. Napisz do nas!