IT riskienhallinta ja viestintä
Perjantai 3.9.2010 - Esa Toivonen, Senior Advisor, Partner, CGEIT, CISA, CRISC, LJK
IT riskienhallinta on tasapainottelua mahdollisuuksien ja niistä aiheutuvan epävarmuuden välillä. Salkunhallinta on tehokas ja visuaalinen keino kommunikoida kokonaisriskeistä organisaation eri tasoille.

IT riskienhallinnan kommunikointi jäsentyy kolmeen osa-alueeseen:
- odotusten hallinta
- tilannekuva
- kyvykkyys hallita riskiä
Odotusten hallinnan keskeiset osa-alueet ovat mm.
- strategia
- politiikka
- toimintamallit
- tietoisuus
Tilannekuvan kuvaamisen osa-alueet ovat mm.
- riski profiili / riskisalkku
- avain riskit ja niiden seurattavat indikaattorit
- menetetty informaatio
Kyvykkyyden kuvaamisen osa-alueet ovat mm.
- riskien hallinta ja siihen liittyvät menettelyt
- vaatimusten mukaisuus / hallintataso
- kypsyys nykytila / suhteessa parhaisiin käytäntöihin
Riskienhallinta on pitkälle varautumista, ennakointia ja viestintää. Keskeinen asia on tunnistaa vastuualueet ja niistä vastaavat roolit / henkilöt.
Tehokas tapa nostaa omaa kyvykkyyttä on verrata itseään toimialan tai nimetyn osa-alueen parhaaseen suoritukseen ja nähdä kehityspotentiaali.
Aina on muistettava, että riskinhallinnalla on aina hinta - eli riskienhallinta tulee olla aina tunnistettava osa Business Casea ja Service Designia. Riskienhallinta on kokemuksen mukaan keskeinen salkunhallinnan näkökulma.
Esa Toivonen
Senior Advisor, Partner, CGEIT, CISA, CRISC, LJK
Puh 040-733 6670
esa.toivonen@thinking-business.net
LinkedIn: http://www.linkedin.com/in/esatoivonen