1. Proces upravljanja incidentov informacijske varnosti banke X: študija primera : diplomsko delo visokošolskega študijskega programa Informacijska varnostMatej Enci, 2024, undergraduate thesis Abstract: Grožnje iz sveta informacijske varnosti postajajo vse pogostejši pojav, pri čemer napadalci, z uporabo različnih tipov kibernetskih napadov, poskušajo pridobiti občutljive podatke in finančna sredstva ali povzročiti škodo žrtvam napada. Z namenom učinkovitega zoperstavljanja tovrstnim grožnjam se vzpostavljajo celovite varnostne politike, ki vsebujejo oblikovane smernice in okvirje za zaščito informacijskih sistemov ter z njimi povezane podatke. Zaradi vse hitrejšega razvoja in povečanja kompleksnosti groženj je nujno potrebno posodabljanje varnostnih politik s ciljem proaktivnega prilagajanja novim, naprednejšim grožnjam.
V diplomskem delu je bil, s ciljem proaktivnega prilagajanja na sodobne grožnje, opravljen pregled aktualne literature ter dobrih praks iz področja informacijske varnosti. Skladno z literaturo je bila nato izvedena analiza varnostne politike procesa upravljanja incidentov informacijske varnosti, pri čemer se je osredotočalo na študijo primera, z namenom pridobitve konkretnega vpogleda v realno okolje. Po opravljeni analizi so bile odkrite pomanjkljivosti in pripravljene izboljšave, s pomočjo katerih lahko organizacija pripravi še bolj sistematičen pristop k obravnavi incidentov informacijske varnosti.
Ugotovitve so pokazale, da je v finančnem svetu velik poudarek na zaščiti pred kibernetskimi grožnjami, katera je tudi regulirana iz strani revizijskih organov. Poleg zagotavljanja skladnosti z regulativnimi zahtevami še vedno obstaja prostor za zagotovitev naprednejše zaščite pred grožnjami, ki pa je odvisen od strateških ciljev organizacije ter finančnih virov, namenjenih za zagotavljanje informacijske varnosti. Te ugotovitve so lahko pomembne za strokovnjake iz področja informacijske varnosti, katerim služijo kot dobre prakse za upravljanje informacijske varnosti. Keywords: informacijska varnost, varnostna politika, kibernetske grožnje, varnost podatkov, upravljanje tveganj, diplomske naloge Published in DKUM: 25.09.2024; Views: 0; Downloads: 19 Full text (1,00 MB) |
2. Upravljanje tveganj v velikih slovenskih podjetjihManja Kumer, 2023, master's thesis Abstract: Upravljanje s tveganji v velikih slovenskih podjetjih je temeljni proces, namenjen prepoznavanju, ocenjevanju, zmanjševanju in spremljanju različnih vrst tveganj. To vključuje strateška, operativna, finančna tveganja, tveganja vplivov regulative in zakonodaje ter druga. Proces se začne s prepoznavanjem morebitnih groženj in priložnosti, čemur sledi ocena njihove verjetnosti in vpliva, prednostna razvrstitev tveganj in opredelitev sprejemljivih ravni tolerance tveganja. Nato se razvijejo in izvajajo strategije ublažitve, da se zmanjša ali odpravi vpliv teh ugotovljenih tveganj. Strategije tveganj v podjetju zajemajo celovit pristop k upravljanju tveganj v organizacijah, ki vključuje sprejemanje tveganja, prenos, izogibanje in zmanjševanje tveganja. Te strategije so zasnovane tako, da spodbujajo kulturo ozaveščenosti o tveganjih in preglednosti med zaposlenimi in zainteresiranimi stranmi. Orodja in njegove prednosti za upravljanje tveganj v podjetju, kot analiza tveganj, programska oprema za upravljanje tveganj, napovedi vrjetnih težav in katastrofalnih dogodkov, omogočanje rasti in konkurenca podjetij, izboljšanje poslovnih procesov ter načrtovanje proračuna, omogočajo bolj sistematičen, na podatkih temelječ in učinkovit proces obvladovanja tveganja. Ta orodja zagotavljajo prednosti, kot so izboljšano odločanje, proaktivno obvladovanje tveganj in izboljšano obvladovanje tveganj. Vendar obvladovanje tveganj v podjetju ni brez izzivov. Težave vključujejo kakovost in razpoložljivost podatkov, količinsko opredelitev nefinančnih tveganj, spremljanje regulativnih sprememb, obravnavanje človeških dejavnikov, slaba komunikacija ter drugo. Premagovanje teh izzivov je bistvenega pomena za organizacije, da lahko učinkovito delujejo v nenehno razvijajočem se poslovnem okolju in zaščitijo svoj dolgoročni uspeh. Prizadevanja za komuniciranje in izobraževanje zagotavljajo, da so zaposleni in deležniki dobro obveščeni o praksah obvladovanja tveganj. Nenehne izboljšave se spodbujajo z učenjem iz preteklih incidentov, sprejemanjem tehnološkega napredka in prilagajanjem pristopa obvladovanja tveganja posebnim potrebam vsakega podjetja. Navsezadnje je učinkovito obvladovanje tveganj ključnega pomena za ta velika slovenska podjetja, da se prilagodijo spreminjajočim se razmeram, zaščitijo svoje interese ter ohranijo dolgoročno rast in uspeh. S pomočjo letnih poročil smo primerjali upravljanja tveganj v slovenskih podjetjih za preteklih pet let. Obravnavana slovenska podjetja imajo svojo stategijo in politiko v primeru nastanka tveganj, ki sta ključnega pomena za ta podjetja, da se umaknejo iz negotovosti in izkoristijo priložnosti, hkrati pa zaščitijo svoje interese. Velika podjetja se v konkurenčnem okolju sodobnega poslovanja soočajo s kritičnim izzivom optimizacije delovanja in kakovosti ob učinkovitem obvladovanju tveganj. V tabelah smo pojasnili stopnje vrst tveganj, natančneje kreditno, likvidnostno, valutno, operativno, geopolitično in tržno tveganje. podjetij Revoz, Mercator, Lek in Krka. Ugotovili smo, da imajo omenjena podjetja izredno podobne in podrobne sisteme za obvladovanje tveganja. Prav tako smo za zadnje tekoče leto omenjenih podjetij naredili tabelo dejavnikov učinkovitosti in preverili katere od naštetih dejavnikov vsebujejo podjetja. Za vsako podjetje smo v letnem poročilu tudi pregledali njihove izzive in priložnosti glede upravljanja tveganj ter vplivov regulative in zakonodaje na le-to. Keywords: Upravljanje tveganj, strategija tveganj, izzivi upravljanja tveganj, vrste tveganj, register tveganj. Published in DKUM: 18.01.2024; Views: 547; Downloads: 137 Full text (1,04 MB) |
3. Uporaba metod in orodij zagotavljanja kakovosti pri načrtovanju in nadzoru procesov : magistrsko deloJaka Kos, 2023, master's thesis Abstract: V magistrskem delu je obravnavano vodenje kakovosti z uporabo metod in orodji zagotavljanja kakovosti na izbranem izdelku podjetja ETI Elektroelement d. o. o. Cilj dela je bil preučiti izdelek in proces izdelave, identificirati morebitne napake in predlagati izboljšave, ki bi pripomogle k izboljšanju kakovosti proizvodnje. Prav tako so v magistrskem delu predstavljene teoretične osnove metod in orodji, s katerimi se je izvajala analiza kakovosti izdelka in procesa izdelave. Praktični del magistrskega dela se osredotoča na prikaz izvedbe izbranih metod in orodji za zagotavljanje kakovosti v proizvodnji izdelka. V diskusiji so razloženi pridobljeni rezultati, ki opravičujejo smotrnost in uporabo izvedenih metod in orodji za izboljšavo kakovosti procesov in proizvodov, kar zajema tudi sledenje odstopanj, odkrivanje napak, njihovo analizo in odpravo ter implementacijo izboljšav. Keywords: vodenje kakovosti, statistični nadzor proizvodnih procesov, meritve, upravljanje tveganj Published in DKUM: 15.09.2023; Views: 479; Downloads: 64 Full text (3,24 MB) |
4. Posebnosti notranjega revidiranja poslovnih tveganj v bankahNuša Mahorič, 2020, master's thesis Abstract: V hitrem tempu življenja, kjer se neprestano dogajajo spremembe v tehniki, modernizaciji, konkurenci v poslovnem okolju, se moramo zavedati, da vse te spremembe prinašajo tudi vedno več novih tveganj in s tem negotovosti tudi v bankah. Zaradi tega tudi bankam preti veliko bančnih tveganj, ki se jim ne morejo izogniti, zato je pomembno, da se obstoječa in nova tveganja spremljajo in upravljajo.
V magistrskem delu smo predstavili tveganja, ki so jim banke podvržene, in sicer kreditno, tržno, spremembe obrestne mere, operativno, likvidnostno, makroekonomsko in druga, med katere spadajo uvedbe novih produktov ali tveganja izgube ugleda. Zato je pomembno, da banka najprej prepozna dejavnike tveganj, saj jih šele takrat lahko začne upravljati.
Prek realnih primerov so predstavljena poslovna tveganja, kjer vidimo, kako posamezna tveganja banke same opredeljujejo in kakšna načela politike imajo zastavljena za upravljanje posameznih tveganj.
Za boljše razumevanje notranje revizije in njenega delovanja spoznamo revizijski postopek, ki zajema načrtovanje revizije, prepoznavanje tveganj, revizijsko testiranje, preučevanje in ocenjevanje obvladovanj tveganj, poročanje o rezultatih in spremljanje odpravljanja slabosti pri upravljanju tveganj.
Za širši vpogled v notranje revizije smo opravili tudi intervju z notranjim revizorjem, pri čemer smo spoznali pomembnost te. Za dolgoročno uspešnost banke je pomembno sodelovanje uprave, notranjih revizorjev in revidirancev. Vsi bi se morali zavedati, da delujejo za skupni cilj – za varnost banke. Notranji revizorji pa so tisti, ki so usposobljeni, da to varnost neprestano še posebej preverjajo. Keywords: notranja revizija, banke, upravljanje tveganj, revidiranje, intervju Published in DKUM: 13.04.2021; Views: 1080; Downloads: 213 Full text (960,58 KB) |
5. UPRAVLJANJE TVEGANJ V MEDNARODNEM POSLOVANJU PODJETJA STRAMEX PET D.O.O.Marko Tertinek, 2016, undergraduate thesis Abstract: Vsako podjetje stremi k zvišanju svojih prihodkov in dobičkov, kar pa je na domačem trgu omejeno. Zato so podjetja prisiljena, da začnejo poslovati na tujih trgih, če želijo uresničiti svojo vizijo nadaljnje rasti.
V današnjem turbulentnem okolju mednarodnega poslovanja je vsako podjetje izpostavljeno tveganjem na tujih trgih. Tema diplomskega dela je aktualna in uporabna za podjetja, ki želijo postati in ostati uspešna v mednarodnem poslovanju.
Poznamo deželna, finančna in poslovna tveganja. Ker so tveganja v mednarodnem poslovanju zelo obsežna tema, smo se odločili, da obravnavamo ta tveganja na osnovi proučevanja primera podjetja Stramex Pet, d. o. o., ki je na trgu prisotno več kot 20 let. Želeli smo se prepričati, če podjetje dobro upravlja tveganja, zato smo se odločili, da slednje analiziramo in ocenimo uspešnost upravljanja tveganj v podjetju Stramex Pet, d. o. o. Keywords: Mednarodno poslovanje, tveganje, upravljanje tveganj, finančno tveganje, deželno tveganje, poslovno tveganje. . Published in DKUM: 18.03.2021; Views: 1036; Downloads: 97 Full text (978,15 KB) |
6. Upravljanje tveganj v hladni oskrbovalni verigiTatjana Živič, 2019, bachelor thesis/paper Abstract: Zaradi pogosto spregledanih in nepravočasno upravljanih tveganj ter posledično velikih količin izgub živil v hladni oskrbovalni verigi smo se v diplomski nalogi osredotočili na identifikacijo in vzročno opredelitev potencialnih tveganj na konkretnem primeru hladne oskrbovalne verige pri prireji mleka in mlečnih izdelkov. Omenjeno verigo smo s pomočjo analize HACCP segmentirali in izvedli vzročni grafični prikaz ključnih tveganj oskrbovalne verige, jih analizirali in zanj poiskali možne rešitve. Ključna tveganja smo dopolnili v Katalog tveganj, ki je uporaben pripomoček za upravljanje tveganj v vsaki dani organizaciji, saj njegova uporaba omogoča določati smernice za prepoznavanje tveganj. Keywords: tveganje, upravljanje tveganj, ISO standardi, Katalog tveganj, HACCP sistem, hladna oskrbovalna veriga, prireja mleka in mlečnih izdelkov Published in DKUM: 04.04.2019; Views: 1721; Downloads: 177 Full text (1,83 MB) |
7. KLASIFIKACIJA TERJATEV IN OBLIKOVANJE BONITETNIH RAZREDOV V BANKI XMaja Janačković, 2017, undergraduate thesis Abstract: V času svetovne krize in zaostrenih gospodarskih razmer se je povečalo tveganje tudi pri poslovanju finančnih institucij. Vsaka finančna ustanova mora obvladovati tveganja pri svojem poslovanju, tako kreditna, tržna kot operativna. Največji delež tveganja odpade na kreditno tveganje, ki mu je bilo v diplomskem seminarju posvečenega največ prostora. V diplomskem seminarju smo želeli izpostaviti pomen upravljanja s kreditnim tveganjem v banki. Banka mora predvsem oceniti, kakšna je možnost, da bo posojeni denar oziroma financirani predmet dobila poplačan. Pred financiranjem je torej nujno potrebno oceniti, kakšno tveganje obstaja, da stranka mogoče ne bo mogla ali ne bo hotela poplačati obveznosti. Za obvladovanje kreditnega tveganja se banke poslužujejo različnih tehnik odkrivanja možnosti plačila oziroma neplačila. S tem področjem se v bankah ponavadi ukvarja oddelek bonitete oziroma področje »Upravljanje s kreditnimi tveganji«. Zaposleni v bonitetni službi ocenjujejo posamezna podjetja, ki želijo financiranje, na podlagi klasičnih finančnih analiz, ugotavljanja bonitete strank in predvsem ugotavljanja, ali je stranka sposobna ustvariti dovolj denarnega toka, da bo potencialne obveznosti lahko plačevala. S poglobljeno analizo smo pridobili dodatna znanja s področja ugotavljanja bonitete in plačilne sposobnosti podjetij. Keywords: tveganja, tveganje v bankah, kreditno tveganje, upravljanje tveganj, analiza tveganj. Published in DKUM: 05.07.2017; Views: 1167; Downloads: 102 Full text (1,13 MB) |
8. DEJAVNIKI USKLAJENOSTI NOTRANJE REVIZIJE S STRATEŠKIMI NAČRTI ORGANIZACIJEPolona Pergar Guzaj, 2016, master's thesis Abstract: Upoštevajoč spremembe strokovnih pravil in priporočil na področju notranje revizije, ki vse bolj poudarjajo pomembnost povezovanja notranje revizije s sistemi upravljanja tveganj v organizaciji in delovanje notranje revizije na strateškem nivoju, nas je zanimalo, ali ima razvitost posamezne organizacije na področju upravljanja tveganj pozitiven vpliv na usklajenost notranje revizije s strateškimi načrti organizacije. Zanimalo nas je tudi, ali usklajenost notranje revizije s strateškimi načrti organizacije pozitivno vpliva na zadostnost virov na področju notranje revizije.
Z analizo podatkov, zbranih v raziskavi CBOK, ki jo je v letu 2015 izvedel Mednarodni inštitut notranjih revizorjev (IIA), smo preverili 15 hipotez, vsako za 4 skupine (anketirane notranje revizorje v Sloveniji, anketirane notranje revizije v regiji Srednja in vzhodna Evropa, anketirane notranje revizije v Evropi ter vse anketirane notranje revizorje). Žal rezultati za Slovenijo niso zanesljivi, saj je bil vzorec premajhen.
Po opravljeni obdelavi podatkov lahko zaključimo, da imajo aktivnosti organizacije na področju upravljanja tveganj (vsaj na nivoju vseh anketiranih), ki prispevajo k višji razvojni stopnji organizacije na področju upravljanja tveganj, praviloma pozitiven vpliv na usklajenost notranje revizije s strateškimi načrti organizacije ter (vsaj v večini primerov) tudi na zadostnost virov, namenjenih notranji reviziji.
Četudi vse postavljene hipoteze niso bile potrjene, notranjim revizorjem priporočamo, da vztrajajo pri aktivnostih, ki pospešujejo razvoj upravljanja tveganj v organizaciji, širijo pogled na poslovanje in dolgoročno vizijo delovanja, tako notranje revizije, kot tudi organizacije kot celote. Notranja revizija ni sama sebi namen in za dolgoročen razvoj in obstoj bo morala notranja revizija narediti več. Le izvrstni kadri, trdni odnosi z deležniki in trdo delo bodo notranji reviziji omogočili vlogo, kot je opisana v poslanstvu notranje revizije in načelih. Keywords: Notranja revizija, deležniki, strateški načrti, celovito upravljanje tveganj, vloga notranje revizije, zagotavljanje kvalitete notranje revizije, stopnje zrelosti organizacije na področju upravljanja tveganj. Published in DKUM: 08.12.2016; Views: 1754; Downloads: 275 Full text (2,77 MB) |
9. Upravljanje tveganj v oskrbovalni verigi na primeru catering podjetjaMateja Povirk, 2016, bachelor thesis/paper Abstract: Danes se še premalo zavedamo vseh različnih vrst tveganj, ki obstajajo. Kljub temu, da ima organizacija ali podjetje zastavljene in urejene procese z nekaterimi preventivnimi ukrepi za tveganja, lahko v oskrbovalni verigi podjetja pride do različnih posledic. V nalogi so opredeljene različne vrste tveganj, ki so povezana z delovanjem podjetja v oskrbovalni verigi, posebno tveganja v poslovanju in operativna tveganja. Za upravljanje tveganj je potrebno tveganja zaznati in identificirati, narediti analizo z vrednotenjem tveganj, se z njimi spopasti in vzpostaviti nadzor.
Povezavo med logistiko in cateringom smo vzpostavili tako, da se naloga osredotoča na del oskrbovalne verige catering podjetja s poudarkom na delovanju znotraj podjetja. Zajema opis delovanja cateringa in na praktičnih primerih predstavi pomembnost zavedanja o obstoječih tveganjih. Na primerih so razčlenjeni možni vzroki za posamičen primer. S pomočjo fishbone metode smo analizirali izbrane probleme in prišli do predlogov za preprečitev nastanka neugodnih situacij. Na podlagi rešitev lahko podjetje izboljša sistem upravljanja tveganj, operacije in poslovanje podjetja, zmanjša tveganja, optimizira procese, izboljša kakovost, ipd.
V sklopu problematike so omenjeni tudi standardi HACCP in ISO, kateri pripomorejo k sistematičnem upravljanju tveganj in uspešnem poslovanju. Ravno ti in vzpostavitev prilagojenih ter primernih sistemov v podjetju, pomaga k optimalnemu delovanju podjetja in s tem k obvladovanju tveganj. Keywords: tveganja v poslovanju, upravljanje tveganj v oskrbni verigi, catering podjetje, operativna tveganja, sistem HACCP, ISO standardi Published in DKUM: 06.12.2016; Views: 2337; Downloads: 292 Full text (2,65 MB) |
10. RAZVOJ ORODJA ZA CELOVITO UPRAVLJANJE TVEGANJIgor Zgonc, 2016, bachelor thesis/paper Abstract: Celovito upravljanje tveganj postaja eden ključnih gradnikov uspešnega vodenja organizacije, ne glede na njeno velikost ali panogo. Organizacije, ki so pri tem uspešnejše, dosegajo bistveno boljše poslovne rezultate.
Vprašanje, kako vzpostaviti čim boljši sistem upravljanja tveganj in ga nato še sistemsko nadgrajevati, da postane res učinkovit, je izziv mnogim organizacijam. Predvsem se pojavljajo težave z ljudmi, procesi, ukrepi in podatki. Vse to z velikostjo organizacije tako narašča, da je smiselno obdelovanje teh dejavnikov eden ključnih problemov.
Cilj moje raziskave je bil poiskati te pereče probleme in jih poskusiti rešiti oziroma omiliti z učinkovitim programskim orodjem za upravljanje tveganj.
Dobre programske rešitve morajo reševati ali odpravljati probleme, ne pa ustvarjati novih. Ustvarjene so na podlagi povratnih informacij s strani uporabnikov.
Za uspešno izvedbo je bilo treba najprej preučiti poznane metode, standarde in dobre prakse. Šele nato smo se lahko lotili analize stanja v Sloveniji in svetu ter prepoznavanja tipičnih, poznanih težav. Analiza teh težav omogoča iskanje možnih rešitev in njihov preizkus pri pravih uporabnikih.
Z raziskavo je bilo identificiranih veliko težav, ki jih orodje za celovito upravljanje tveganj naslavlja, v bistvu pa le deloma odpravlja. Na koncu največjo dodano vrednost orodju dajejo funkcionalnosti, ki v sami zasnovi orodja sploh niso bile pomembne (npr. združevanje rezultatov več entitet), uporabniki pa prav v njih prepoznajo boljše rezultate zase in organizacijo, v kateri delujejo. Keywords: upravljanje tveganj, celovito upravljanje tveganj, programsko orodje za upravljanje tveganj, Silver Bullet Risk Published in DKUM: 04.10.2016; Views: 2530; Downloads: 242 Full text (2,36 MB) |