Ryzyko szczątkowe zasobów


Struktura ryzyka

Ryzyka szczątkowe aktywów

Ryzyka szczątkowe zasobów

Ryzyka szczątkowe procesów/ działów

Ryzyka aktywów

Ryzyko szczątkowe zasobów


Wykres ryzyk
  [1] Pokój244 (P:77 I:77 D:90)
  brak ochrony225 (P:75 I:75 D:75)
  utrata kompletnosci, brak rejestru ofert225 (P:75 I:75 D:75)
  błąd magazyniera15 (P:0 I:0 D:15)
  15 (P:0 I:0 D:15)
  awaria4 (P:2 I:2 D:0)
  czas odtworzenia stanowska4 (P:2 I:2 D:0)
  Dokumentacja handlowa
  magazyn
  stanowiska komputerowe
  [2] Serwer działu94 (P:40 I:28 D:28)
  Utrata, naruszenie spójności38 (P:13 I:13 D:13)
  Dostęp nieautoryzowany, awaria sprzętu38 (P:13 I:13 D:13)
  Brak integralności, utrata6 (P:2 I:2 D:2)
  Awaria sprzętu, naruszenie integralności, skasowanie52 (P:23 I:15 D:15)
  Utrata4 (P:4 I:0 D:0)
  Przypadkowe skasowanie4 (P:4 I:0 D:0)
  Dane osobowe
  Dokumentacja dla użytkownika
  Dokumentacja projektowa
  Kod wynikowy
  wirus
  duża
  [3] Budynek67 (P:22 I:22 D:22)
  klęski zywiołowe63 (P:21 I:21 D:21)
  mała63 (P:21 I:21 D:21)
  awaria4 (P:1 I:1 D:1)
  mała4 (P:1 I:1 D:1)
  awaria w energetyce
  stanowiska komputrowe podtrzymywane przez UPS'y
  awaria zasilania - brak dostępu, nieautoryzowany dostęp, błąd administratora
  brak podtrzymania zasilania na całą sieć, poziom zabezpieczeń sieciowych, poziom wyszkolenia administratora,
  budynek i teren przyległy
  media (prąd)
  media (woda gaz)
  sieć elektryczna
  zasoby sieciowe w postaci baz danych, aplikacji, dostępu do internetu
  [4] Pracownicy działu65 (P:22 I:22 D:22)
  Odejście z firmy38 (P:13 I:13 D:13)
  Warunki pracy, zarobki38 (P:13 I:13 D:13)
  nieobecność pracownika/ utrata pracownika27 (P:9 I:9 D:9)
  choroba27 (P:9 I:9 D:9)
  Ludzie i ich wiedza
  pracownik
  [5] Oprogramowanie kontroli wersji na serwerze działu NR/RP42 (P:21 I:0 D:21)
  Uszkodzenie, brak integralności, utrata42 (P:21 I:0 D:21)
  Awaria oprogramowania, przypadkowe działanie, niepowołany dostęp42 (P:21 I:0 D:21)
  Kod źródłowy
  [6] Repozytorium plikowe na serwerze działu NR/RP42 (P:21 I:0 D:21)
  Uszkodzenie, brak integralności, utrata42 (P:21 I:0 D:21)
  Awaria oprogramowania, przypadkowe działanie, niepowołany dostęp42 (P:21 I:0 D:21)
  Kod źródłowy
  [7] Serwer firmowy aplikacji CRM25 (P:0 I:13 D:13)
  Przekazanie konkurencji, brak integralności25 (P:0 I:13 D:13)
  Awaria sprzętu, naruszenie integralności, skasowanie25 (P:0 I:13 D:13)
  CRM
  [8] Komputery programistów23 (P:7 I:9 D:7)
  Uszkodzenie, brak integralności, utrata6 (P:2 I:2 D:2)
  Awaria oprogramowania, przypadkowe działanie6 (P:2 I:2 D:2)
  Uszkodzenie5 (P:2 I:2 D:1)
  Wiek sprzętu10 (P:4 I:4 D:2)
  Wyciek informacji4 (P:0 I:2 D:2)
  osoby z uprawnieniami dostępu4 (P:0 I:2 D:2)
  Naruszenie integralności3 (P:1 I:1 D:1)
  Awaria oprogramowania, systemu3 (P:1 I:1 D:1)
  Bazy danych klienta
  Kod źródłowy
  Komputery programistów
  Komputery projektantów
  Narzędzia programistyczne
  [9] 22 (P:8 I:7 D:7)
  Wyciek informacji18 (P:4 I:7 D:7)
  Wolny dostęp z poza firmy18 (P:4 I:7 D:7)
  Brak spójności4 (P:4 I:0 D:0)
  Przypadkowe nadpisanie4 (P:4 I:0 D:0)
  Dokumentacja projektowa
  [10] Komputer16 (P:6 I:6 D:4)
  Uszkodzenie, brak integralności, utrata6 (P:2 I:2 D:2)
  Awaria oprogramowania, przypadkowe działanie6 (P:2 I:2 D:2)
  Uszkodzenie5 (P:2 I:2 D:1)
  Wiek sprzętu10 (P:4 I:4 D:2)
  Kod źródłowy
  Komputer
  Komputery programistów
  [11] Telefony i centrala, linie telefoniczne15 (P:5 I:5 D:5)
  Brak łączności15 (P:5 I:5 D:5)
  awaria centrali, awaria telefonów, awaria operatora telekom.15 (P:5 I:5 D:5)
  Łączność telekomunikacyjna
  [12] Internet13 (P:3 I:5 D:5)
  Brak łączności13 (P:3 I:5 D:5)
  awaria serwerów, awaria dostarczyciela usług13 (P:3 I:5 D:5)
  Łączność informatyczna
  [13] Segregatory10 (P:6 I:2 D:2)
  Utrata6 (P:2 I:2 D:2)
  zagubienie, kradzież6 (P:2 I:2 D:2)
  Nieuprawniony dostęp4 (P:4 I:0 D:0)
  szafa nie jest zamykana4 (P:4 I:0 D:0)
  Dane osobowe
  Papierowa wersja zapisów dot. jakości
  [14] Dokumenty na serwerze firmowym6 (P:2 I:2 D:2)
  Utrata6 (P:2 I:2 D:2)
  awaria serwerów, nieumyślne skasowanie6 (P:2 I:2 D:2)
  Elektroniczna wersja zapisów dot. jakości
  [15] środki transportu6 (P:1 I:1 D:4)
  awaria/brak dostępnosci6 (P:1 I:1 D:4)
  brak koordynacji w zakresie korzystania6 (P:1 I:1 D:4)
  transport
  [16] Komputer projektantów5 (P:2 I:2 D:1)
  Uszkodzenie5 (P:2 I:2 D:1)
  Wiek sprzętu5 (P:2 I:2 D:1)
  Komputery projektantów
  [17] Komputery projektantów3 (P:1 I:1 D:1)
  Naruszenie integralności3 (P:1 I:1 D:1)
  Awaria oprogramowania, systemu3 (P:1 I:1 D:1)
  Narzędzia do projektowania
  [18] Centrala0 (P:0 I:0 D:0)
  awaria systemu, awaria łączy operatora
  brak rezerwowych łączy
  łączność
  [19] Papier0 (P:0 I:0 D:0)
  Dane osobowe
  uszkodzenie fizyczne
  duża