StikaERM

Áhætta, kröfur og innra eftirlit á einum stað

StikaERM er heildstætt áhættustýringarkerfi sem tengir saman áhættur, stýringar, kröfur, áhugasama aðila og birgja og styður við markvissa eftirfylgni, innra eftirlit og skýrslugjöf.

Ávinningur í daglegum rekstri

ÁminningarSjálfvirk eftirfylgni eigenda
SkýrslugjöfYfirsýn fyrir stjórnendur
SönnunargögnRekjanleg staðfesting virkni
LykiláhætturSérstök stjórnendayfirsýn

Áminningar styðja við reglulegt endurmat, sönnunargögn gera staðfestingar rekjanlegar og lykiláhættur draga fram það sem stjórnendur þurfa að fylgjast með.

Kerfið styður við vinnu með eftirfarandi staðla og regluverk:

ISO 27001ISO 9001ISO 14001ISO 45001NIS2DORA
StikaERM mælaborð

Mælaborðið dregur saman stöðu áhættu, stýringa og aðgerða. Veldu myndina til að skoða hana stærri.

Samhengi

Samspil gagna og tengsla

StikaERM tengir saman stefnu, ferla, eignir, áhættur, stýringar, markmið og úttektir í einu stjórnunarkerfi. Þannig verða tengsl milli gagna skýr, ábyrgð rekjanleg og yfirsýn stjórnenda betri.

Markmið gefa áhættumati samhengi. Áhættur tengjast ferlum og verðmætum, stýringar bregðast við áhættunum og úttektir og aðgerðir styðja við endurmat og úrbætur.

01Stefna og markmið
02Ferli og verðmæti
03Áhættur
04Stýringar
05Úttektir og aðgerðir
ÁhætturMat, eigendur og lykiláhættur
StýringarMikilvægi, þroski og virkni
KröfurISO, lög og regluverk
Áhugasamir aðilarVægi, áhættur og samskipti
BirgjarMikilvægi og rekstraráhrif
Áhættustýring

Áhættustýring og stýringar

StikaERM heldur utan um áhættur, hvort sem þær eru almennar eða tengdar ferlum, verðmætum, kröfum, áhugasömum aðilum, birgjum eða skilgreindum markmiðum.

Áhætta er metin án stýringa og með stýringum og borin saman við samþykktan áhættuvilja. Við áhættugreiningu er einnig hægt að nota slaufugreiningu (e. bow-tie) til að greina orsakir, afleiðingar og fyrirbyggjandi eða mótvægisstýringar með sjónrænum hætti.

Kerfið heldur jafnframt utan um stýringar, flokkar þær og metur mikilvægi þeirra, þroska og virkni. Þetta skapar grunn fyrir áhættumiðað innra eftirlit þar sem áhersla er lögð á þær áhættur og stýringar sem skipta mestu máli.

Áhættueigendur fá sjálfvirkar áminningar um endurskoðun eða endurmat áhættu og hægt er að draga sérstaklega fram lykiláhættur fyrir stjórn og æðstu stjórnendur. Ábyrgðaraðilar stýringa fá jafnframt áminningar þegar staðfesta þarf virkni þeirra og geta tengt staðfestinguna við sönnunargögn.

Áhættustjórnun er ferli

Samræmt áhættumat í hverju verkþrepi styður yfirsýn og forgangsröðun stýringa út frá þörfum starfseminnar.

  1. ÁhættaVöruhönnun
  2. ÁhættaFramleiðsla
  3. ÁhættaAfhending
  4. ÁhættaAfurð

Áhætta er skoðuð í öllum verkþrepum og stýringar endurmetnar þegar forsendur breytast.

Sameiginleg nálgun samkvæmt ISO 31000 styður við vinnu með stjórnunarkerfi fyrir heilsu og öryggi (ISO 45001), gæði (ISO 9001), umhverfi (ISO 14001) og upplýsingaöryggi (ISO 27001).

Kröfuskrá

Kröfuskrá og hlíting

StikaERM heldur miðlægt utan um kröfur úr stöðlum, lögum, reglugerðum, samningum og öðrum ytri eða innri kröfum. Kröfur má tengja við áhættur, stýringar, ábyrgðaraðila og aðgerðir þannig að auðvelt sé að sjá hvernig þeim er mætt og hver ber ábyrgð á eftirfylgni.

Kröfuskráin styður meðal annars við eftirfarandi staðla og regluverk:

ISO 27001ISO 9001ISO 14001ISO 45001NIS2DORA

Statement of Applicability (SoA)

Með flokkun stýringa gagnvart viðauka A í ISO 27001 er hægt að útbúa Staðhæfi um nothæfi (SoA). Skýrslan sýnir hvaða stýringar í viðauka A eiga við og tengir þær við viðeigandi verðmæti, áhættur og stýringar í kerfinu, ásamt stöðu þeirra.

SoA er einnig hægt að skoða eftir sviði, deild eða starfsemi þannig að skýrt sé hvaða kröfur og stýringar staðalsins eiga við hverju sinni.

StikaERM heildstæð áhættustýring
Áhugasamir aðilar

Hagaðilakort og samskipti

Í StikaERM eru allir áhugasamir aðilar skráðir á einum stað, þar með taldir birgjar, viðskiptavinir, eftirlitsaðilar og aðrir lykilaðilar.

Áhugasamir aðilar eru metnir eftir vægi, áhrifum og hagsmunum og út frá því verður til sjónrænt hagaðilakort. Mikilvæga hagaðila er einnig hægt að tengja beint við áhættur og halda sérstaklega utan um þær áhættur sem varða viðkomandi aðila.

Hagaðilakortið styður við skipulag samskipta og verklag gagnvart hverjum aðila, þar með talið samskiptaáætlanir, upplýsingagjöf og eftirfylgni.

Birgjamat

Vægi og rekstrarlegt mikilvægi birgja

StikaERM gerir kleift að meta vægi og rekstrarlegt mikilvægi birgja með samræmdum hætti.

  • Áhrif ef birgir hættir starfsemi eða þjónusta fellur niður
  • Samkeppnisstaða og hversu auðvelt er að skipta um birgja
  • Sérhæfð þekking, búnaður, kerfi eða gögn
  • Staðkvæmd og sá tími sem fyrirtækið hefur til að bregðast við

Úr matinu fæst flokkun á mikilvægi birgja og sjónrænt yfirlit sem styður við forgangsröðun, áhættustýringu og markvissari eftirfylgni.

Gervigreind

Gervigreindaraðstoð og tungumál

StikaERM inniheldur innbyggða gervigreindaraðstoð sem styður notendur við skráningu, greiningu og vinnu í kerfinu.

Kerfið er fáanlegt á íslensku og ensku og hentar því bæði íslenskum og alþjóðlegum starfsumhverfum.

Ráðgjöf

Ráðgjöf og innleiðing

Stika aðstoðar fyrirtæki við að móta og útfæra verklag fyrir áhættustýringu, skilgreina ábyrgð og áhættuvilja og innleiða StikaERM í samræmi við þarfir starfseminnar.

  • Uppsetning og innleiðing kerfisins
  • Mótun verklags, hlutverka og ábyrgðar
  • Áhættuvilji og viðmið
  • Uppbygging stýringaskrár og innra eftirlits