VEM TAR IT-RISKEN. Lars Gunnerholm CISA CISM



Relevanta dokument
7 värdefulla saker som du bör tänka på när du ska köpa ett nytt kassasystem.

För att fakturera och hantera övrig ekonomi som reskontror och bokföring användes ett traditionellt ekonomisystem.

Sjunet Anslutningsavtal Förenklat regelverk för informationssäkerhet

REVISION AV OUTSOURCAD VERKSAMHET - EXEMPEL UR VERKLIGHETEN

Nyhetsbrev december 2011

Företag X. Rapport. Bokoredo AB Riddargatan 17A Stockholm Tel:

Internkontroll ett utvecklingsarbete Micasa Fastigheter arbetar ständigt med att förbättra rutiner och arbetsprocesser och dess dokumentation.

Över kunder har redan valt en lösning från Mamut

IT i Sverige :24:15 Mottagargrupp Mottagare Ej kontaktbara Svarande Svarsfrekvens IT i Sverige %

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015

Molnet ett laglöst land?

När det gäller den affärsidé du fick rådgivning för på NyföretagarCentrum under 2012, har du startat företag eller ej? Procent. Proce nt 23 5% 14 3%

REVISORSEXAMEN Del I. December 2014

Marknad för affärssystem

Frågor och svar om Uppsägning av Telia Mobil plånbok och skaffa WyWallet (Extern)

Bilaga 5. Internkontrollplan för år 2016

Bilaga 6. Internkontrollplan för år 2015

Riskanalys fo r kritiska IT-system - metodbeskrivning

Bilaga 9 Säkerhet Dnr: /2015 Förfrågningsunderlag

Vilket mervärde ger certifiering dig?

Internkontroll ett utvecklingsarbete Micasa Fastigheter arbetar ständigt med att förbättra rutiner och arbetsprocesser och att dokumentera dessa.

Prislista. Information. Se detaljerad info i dokumentet. Se detaljerad info i dokumentet. Se detaljerad info i dokumentet

Intern kontroll enligt koden.

E-handel i Norden Q TEMA: LOGISTIK

E N P R E S E N T A T I O N

DIAMANT PAKETET HELDAGS REPOTAGEFOTOGRAFERING MED PORTRÄTTSESSION kr inkl moms

IT-säkerhetsinstruktion Förvaltning

Fredrik Ruben Verkställande Direktör

Sårbarheter i det moderna betalningsväsendet

Mobilwebb.com - Mobila hemsidor, snabbt och enkelt

Värt att veta om IT. Intern revision med datorstöd och data analyser

19 januari Aktieträff. Aktiespararna Sundsvall. Tomas Nilsson. Fortnox AB

DIAMANT PAKETET HELDAGS REPOTAGEFOTOGRAFERING MED PORTRÄTTSESSION kr inkl moms

Slutkonferens Maria Larsson & Karl-Erik Grevendahl

Innovatören när det gäller IT, hosting och multimedia.

Företagspresentation 2016 KTI Sverige AB

Rapport om IT-infrastruktur och säkerhet inom offentlig sektor

GEA/Odette Sweden seminarium Anpassning till EU:s fakturadirektiv

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Kungl. Konsthögskolan 2010.

Effekten av att tillämpa industriell inriktning på kommunal IT. Janne Dicander CIO och IS/IT-chef Jönköpings kommun

AFFÄRSPLAN. En ungdomssatsning av NyföretagarCentrum för dig som är år. Från idé till Eget Företag. Vi hjälper dig på vägen.

ÅRSREDOVISNING. Effnet AB

KortAccept. Raka vägen till företagets konto. ger en snabb och säker korthantering. fungerar för alla ledande kort på marknaden

Vägledning för krav på dokumenterad information enligt ISO 9001:2015

Välkommen till extrainsatt årsmöte food2change Sverige 1

Konsultstudiocertifiering, 4 dagar inkl tentamen Ger dig en certifiering i verktyget Pyramid Design Studio Konsultstudion. Pris kr

Visma Projekt & Ekonomi Helhetslösning från försäljning till ekonomiadministration

Hjälpmedelstjänsten. - Beskrivning och tjänstespecifika villkor

HÖGRE REVISORSEXAMEN Del II

IT-säkerhetspolicy. Antagen av kommunfullmäktige

Välkommen till SplitVision Borås Stadsnät!

"I- ~ O. i C\J ~ ~ c:i. E C'j. i I'-; \...

Bilaga IT till förfrågningsunderlag Bil 3 Inledning

PromikBook bas (gratis) med bokföring, dokumenthantering, fakturering, kundreskontra och leverantörsreskontra.


Vi önskar att du ger oss några minuter att berätta om fördelarna med att anlita oss!

Stadsrevisionen. Projektplan. Hanteringen av personuppgifter i skolans it-system. goteborg.se/stadsrevisionen

Sign On i Stockholm AB (publ) Delårsrapport (1 januari 30 juni)

Vismas värld. Flera hundra tusen människor använder dagligen Vismas produkter och tjänster

Program Inledning Fryst och kylt tryggt på väg Sjöboden Allt i Fisk har valt MobiTemp för övervakning av kylkedjan. Varför?

Samverkan-trygghetslarm

Policy för användande av IT

Program för serviceförvaltningens mässa 2013

Trust-IT Cloud Services

Intern kontrollplan 2015

Koppla StepOne Integra nxt till andra system

Leveransvillkor. Gäller from 1 oktober 2009.

Kommunförbundet Skåne

2015 i backspegeln. Trendrapport

AFFÄRSPLAN. Namn. Företag. Adress. Telefon. E-post. Hemsida. Affärsplan. Sara Isaksson Pär Olofsson

Kontinuitetshantering IT-avbrott - hur beroende är ditt företag?

IMORGON! Ska deklarationen in imorgon?

E-legitimationer. Jonas Wiman. LKDATA Linköpings Kommun.

Detta remissvar ersätter tidigare översänt svar.

Rätt informationssäkerhet

Marknaden år 2011 för elektronisk legitimering och underskrift inom offentlig sektor

Kvartalsrapport Q Publiceras

Riktlinjer för IT-säkerhet i Halmstads kommun

Leverantörens guide för hantering av Web Supply Manager

Vårdval primär hörselrehabilitering i Östergötland

Eftermarknaden juridiska hinder eller möjligheter? Mikael Åström och Agnes Andersson, Setterwalls Advokatbyrå 6 februari 2013

Företag X. Rapport 201 X-XX-XX till 201 X-XX-XX. Bokoredo AB

Revisionsrapport. Granskning av intern styrning och kontroll av informationssäkerheten vid Gymnastik- och idrottshögskolan 2010.

Riktlinjer för informationssäkerhet

Bilagan innehåller beskrivning av de åtaganden rörande IT som gäller för

Medarbetarundersökning

HALVÅRSRAPPORT FRÅN IBS JANUARI-JUNI 1998

Viktigt att veta när man mist någon nära

Gäller vid försäljning av abonnemang för TV, telefoni och bredband.

Kö pfö rsä kring fö r Mervä rde MästerCärd Frä gör & Svär sämt exempel pä hur fö rsä kringen kän änvä ndäs

BEAst. fastighetssektorn. Att kalkylera l nyttan med e-affärer i byggbranschen. Lars Dykert LRD Revision och Rådgivning

Framgångsfaktorer i molnet!

Försäljning av konsulttjänster till offentlig sektor

Smarta telefoner och surfplattor

51 URSÄKTER FÖR ATT SLIPPA GÖRA RÄTT FÖR SIG

Revisionsrapport. Lantmäteriverket - Skydd mot mutor och annan otillbörlig påverkan. Sammanfattning

Att införa LIS. Informationssäkerhet för offentlig sektor Johan Kallum Säkerhetschef/Informationssäkerhetschef

Plan för intern kontroll 2014

Revidering av policy och regler för informationssäkerhet i Stockholms stad

Delårsrapport. Delårsrapport Januari - mars 2009 Fortnox AB (publ) org nr Fortnox AB (publ), org nr

Transkript:

VEM TAR IT-RISKEN Lars Gunnerholm CISA CISM

Min presentation, innehåll Vem är Lars Gunnerholm IT- områdets utveckling IT- risker och utvecklingen Revisorns uppgift/roll Riskområden Vem tar risken? Hur förändras risken? 2

Min presentation, innehåll Vad bör revisorn göra? Back-up hanteringen Reservrutiner Hur hantera Outsourcing? 3

Vem är Lars Gunnerholm? 15 år inom IT-området, konsult och anställd Programmering, projektledning, utredningar Marknadsföring programvaror Ansvarig för supportverksamhet Privat och offentlig sektor 25 år informations- och IT-säkerhet, konsult och anställd Utredningar, projektledning, revision Införande av informations- och IT-säkerhet t.ex ISO 27001/2 Riskanalyser Kontinuitetsplanering Internationellt, privat och offentlig sektor Deltager aktivt I SIS arbetet med olika standards inom området 4

IT-områdets utveckling 70-talet Ekonomisystem, löner, fakturering, reskontror, lager Huvudsaklingen batchorienterade system Stora företag o myndigheter, banker och försäkringsbolag Endast datorer och terminaler, alltid kablar Inget Internet IDAG Nästan all verksamhet Många direktkopplingar kund företag leverantör Dessutom i många prylar, bilar, TV, maskiner mm. Datorer, PC, plattor, telefoner, ofta trådlöst Internet och GPS 5

IT-risker, utveckling över tid 70-talet Inga fakturor i tid, orsak: programfel/datorfel Konsekvenser: försenade intäkter, minskat kundförtroende Databackup fanns alltid, allt under egen kontroll, stabila datormiljöer Personal som kan kontakta berörda finns ofta Totalt sett begränsade risker IDAG Inga order kan tas emot, orsak: programfel/datorfel/kommunikationsfel Inget kan levereras, orsak: programfel/datorfel/kommunikationsfel Bilen/lagertrucken/maskinen går inte, orsak: programfel/datorfel Konsekvenser: allvarliga avbrott i verksamheten, förlorade kunder, minskat kundförtroende, förlorade intäkter Databackup? Inget under egen kontroll, komplexa datormiljöer Personal som kan kontakta berörda saknas 6

IT-risker, utveckling över tid IDAG Hela verksamheter står och faller med IT WEB butiker Bokningsföretag, biljetter, hotell mm. Många verksamheter saknar lager och förutsätter leverans med hjälp av ITsystem, apotek, industriföretag, livsmedelsbutiker mm. Personliga system, mobiltelefoner, mail. Totalt sett många stora risker med IT anknytning 7

Vad är revisorns uppgift? Förvaltningsrevision,utdrag RN:s text Som ett led i denna granskning ska revisorn bedöma om styrelsen eller den verkställande direktören utsatt bolaget för risker som kan vålla bolaget skada utan att ge motsvarande fördelar. 8

Nyligen inträffat Aftonbladet den 22 sept Försäkringskassans system nere (1 dygn blev facit) Stockholm. Försäkringskassans datorsystem ligger nere sedan i morse. Det är både den externa webben och handläggningssystemen som ligger nere. Enligt presschefen Helena Esscher pågår ett intensivt arbete med att hitta felet. Exakt vad som har hänt vet vi inte i nuläget, men enligt prognosen nu ska felet vara avhjälpt till kvällen, säger hon. Det går fortfarande att ringa försäkringskassan och få svar på generella frågor. Många har ringt och undrat om det här påverkar utbetalningarna på något vis, men just nu ser det inte ut som om den delen kommer att påverkas, säger Esscher. Skola i Segeltorp gick inte att öppna 22 sept 9

Fler störningar, exempel Evry 2013, SJ, SL, Posten driftstopp 10

Riskområden i många organisationer Mail, viktiga ärenden (avtal, priser mm.) WEB, order, info till marknad Logistik o lagerhantering Kundreskontra Leverantörsreskontra 11

Vem tar risken? VD/Styrelse alltid ytterst ansvarig IT, kanske och bevis på detta Risk manager, kanske Är ej beslutat/oklart läge, vanligt 12

Hur förändras risken? Försäljning via WEB ökar Eget lager ersätts av lager på hjul Verksamhet koncentreras till ett lager IT flyttas ut till extern leverantör Detta sker ofta utan riskbedömning 13

Vad bör revisorn göra? Bedöm verksamhetens beroende av IT Hitta IT-beroende processer, fråga runt? Vad blir konsekvenserna av avbrott? När blir det resultatpåverkande? Hur stor blir påverkan? 14

Vad bör revisorn göra? Fråga IT-ansvarig om back-up Finns det en back-up Hur aktuell är den (hur mycket kan förloras?) När testades en återstart från back-up (bör ske minst en gång per år) 15

Vad bör revisorn göra? Fråga IT-ansvarig om back-up Finns det ett tydligt krav från ledningen? Finns det dokumenterade och aktuella processer för back-up hanteringen? 16

Vad bör revisorn göra? Fråga om reservrutiner Kan man leverera utan IT-stöd? Kan man ta order utan IT-stöd? Kan man tillverka utan IT-stöd? Finns det någon förberedd krisgrupp? 17

Hur hantera outsourcing Samma frågor som nämnts Svaren måste finnas i avtal Nya problemområden Vad händer vid konkurs Vad händer vid nya ägarförhållanden? Vad händer vid avtalets upphörande, hur flytta till ny leverantör? 18

Frågor o synpunkter Frågor kan även senare besvaras av: lars.gunnerholm@telia.com Mobil 070-671 66 89 19

Tack för uppmärksamheten 20