klasyfikacja ryzyk wystepujacych w dzialalnosci zakldow ubezpieczen


Polska Izba Ubezpieczeń
Klasyfikacja ryzyk
występujących
w działalności
Zakładów Ubezpieczeń
Grudzień 2007
Polska Izba
Ubezpieczeń
ul. Wspólna 47/49
00-684 Warszawa
tel.: 022 420 51 14
fax: 022 420 51 07
Druk i oprawa:
Wydawnictwo  GARMOND
05-092 Aomianki, ul. Grzybowa 3
tel. (22) 751 59 42
e-mail: wydawnictwo@garmond.pl
www.garmond.pl
Spis treści
WSTP .......................................................................................................................5
1. ADMINISTRACJA.....................................................................................................7
2. BEZPIECZECSTWO INFORMACJI .........................................................................8
3. DZIAAALNOŚĆ LOKACYJNA .................................................................................9
4. HR SZKOLENIA ..................................................................................................... 10
5. IT SYSTEMY INFORMATYCZNE .......................................................................... 11
6. KSIGOWOŚĆ / SPRAWOZDAWCZOŚĆ / PLANOWANIE ............................. 12
7. LIKWIDACJA .......................................................................................................... 13
8. MARKETING I PUBLIC RELATIONS .................................................................... 14
9. PRAWO ................................................................................................................... 15
10. REASEKURACJA BIERNA................................................................................... 16
11. SPRZEDAŻ ........................................................................................................... 17
12. TWORZENIE I ROZWÓJ PRODUKTÓW .......................................................... 18
13. TWORZENIE REZERW TECHNICZNO-UBEZPIECZENIOWYCH .................. 19
14. ZACHOWANIE CIGAOŚCI DZIAAANIA ......................................................... 20
Szanowni Państwo,
Zasadniczym przedmiotem działalności każdej firmy, w szczególności zaś zakładu ubezpieczeń, jest po-
dejmowanie ryzyka (w rozumieniu innym niż ryzyko ubezpieczeniowe), przy równoczesnej konieczności
właściwego opisania tego ryzyka, redukowania i, w końcu, kontrolowania, które zabezpiecza udziałowców,
ubezpieczających i innych interesariuszy. Zakład ubezpieczeń musi identyfikować istotne wewnętrzne i ze-
wnętrzne ryzyko w sposób ciągły, przy czym powinien starać się identyfikować, w miarę możliwości, jak
najwięcej rodzajów ryzyka, zwracając baczniejszą uwagę na znaczące ryzyko, którego konsekwencje mogą
stanowić poważną przeszkodę w osiągnięciu celów nie tylko samej organizacji, ale także posiadaczy polis.
Analiza ryzyka jest procesem, który pozwala zrozumieć charakter ryzyka, jakie ponosi zakład ubezpieczeń
oraz skuteczniej nim zarządzać.
Skuteczność i efektywność systemu zarządzania ryzykiem powinna być przez zakład ubezpieczeń moni-
torowana. A właśnie monitorowanie skuteczności i efektywności tego systemu jest jednym z zadań audytu
wewnętrznego. Jest jednym z narzędzi, za pomocą którego kierownictwo zakładu ubezpieczeń zdobywa
pewność, że procesy, za które odpowiada, przebiegają w sposób minimalizujący prawdopodobieństwo wy-
stąpienia zagrożeń, błędów czy nieskutecznych praktyk, a także w sposób maksymalizujący szanse i potencjał
organizacji.
Oddajemy zatem w Państwa ręce narzędzie wspomagające audyt wewnętrzny w cyklicznym przeglą-
dzie i ocenie obszarów działalności i ryzyk występujących w zakładzie ubezpieczeń. Prezentowane poniżej
opracowanie Grupy Roboczej ds. Audytu i Kontroli Wewnętrznej ujmuje w formie tabelarycznej mapy ryzyk
występujących w głównych obszarach działalności zakładu ubezpieczeń. W swoich pracach Grupa Robocza
skorzystała z klasyfikacji ryzyk zaproponowanej przez KNF, która jest zbieżna z klasyfikacją opracowaną w PIU
przez Grupę Roboczą ds. Wypłacalności działającą w ramach Komisji Ekonomiczno-Finansowej. Zwracamy
uwagę, że nie jest to lista zamknięta  w opracowaniu wskazano jedynie najbardziej typowe ryzyka w głów-
nych obszarach działalności, a ponadto, dynamiczne środowisko, w jakim działają zakłady ubezpieczeń może
wywoływać nowe ryzyka lub szanse.
Grupa Robocza ds. Audytu i Kontroli Wewnętrznej wydzieliła kilkanaście głównych obszarów działalności
zakładu ubezpieczeń. Na podstawie przeprowadzonej analizy, Grupa opracowała mapy ryzyk z ich szczegó-
łową charakterystyką w wyodrębnionych obszarach. Ryzyka  ze wskazaniem rodzaju oraz bardziej szcze-
gółowej charakterystyki każdego z nich  zostały rozmieszczone nie tylko ze względu na kategorię ryzyka
(ryzyko ubezpieczeniowe, kredytowe, rynkowe lub operacyjne), ale także ze względu na jego umiejscowie-
nie. Zgodnie z tymi założeniami, obszary funkcjonowania zostały podzielone na trzy podstawowe miejsca
występowania ryzyk: środowisko danego procesu (gdzie będą znajdowały się ryzyka dotyczące otoczenia,
m.in. legislacyjnego, czy ekonomicznego, określania przez zakład strategii działania w danym obszarze, itp.),
uczestnicy procesu (ryzyka powiązane z działaniami osób bezpośrednio uczestniczącymi w procesie) oraz
obsługa procesu (ryzyka powiązane z działaniem osób lub systemów wspomagających lub obsługujących
dany proces).
Oddając ten materiał do Państwa rąk, mamy nadzieję, że prezentowane opracowanie będzie służyć po-
mocą w codziennych działaniach audytu wewnętrznego. Może także być użyteczne w analizie i ocenie ryzy-
ka dokonywanej przez wyspecjalizowane służby odpowiedzialne za ten obszar (np. komitety czy zespoły ds.
zarządzania ryzykiem).
Skład Grupy Roboczej  autorów prezentowanej mapy ryzyk :
Jolanta Antczak
Joanna Pietrusiewicz
Monika Rosa
Elżbieta Szambelan-Bakuła
Anna Wawrzeniecka
Krzysztof Lochański
Tomasz Wiącek
Piotr Piórek  sekretarz
 5 
1. ADMINISTRACJA
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko braku właściwej jakości nabywanych usług oraz
środowisko
ADMINISTRACJA kredytowe Ryzyko kontrahenta niewywiązywania się przez kontrahenta z zobowiązań
procesu
umownych.
Ryzyko wyboru niewłaściwego kontrahenta w zamian uczestnicy
ADMINISTRACJA operacyjne ryzyko nadużyć
za uzyskaną przez pracowników korzyść finansową procesu
Ryzyko zmiany warunków prowadzenia działalności
wywołane zmianami w regulacjach prawnych (np. środowisko
ADMINISTRACJA operacyjne ryzyko prawno - regulacyjne
wzrost cen spowodowany zmianami w systemie procesu
podatkowym).
Ryzyko braku monitorowania jakości usług i
uczestnicy
ADMINISTRACJA operacyjne ryzyko zarządzania i kontroli kontrahentów w celu optymalizacji wyboru kontrahenta
procesu
oraz warunków zawieranych umów.
Ryzyko niedostosowania się do przepisów prawa, np. uczestnicy
ADMINISTRACJA operacyjne ryzyko zarządzania i kontroli
związanych z przepisami BHP, PPOŻ. procesu
Ryzyko niewystarczających mechanizmów kontrolnych
uczestnicy
ADMINISTRACJA operacyjne ryzyko zarządzania i kontroli w procesach zakupowych, braku procedur (np.
procesu
zakupowych, przetargowych) lub ich nieprzestrzeganie.
uczestnicy
ADMINISTRACJA operacyjne ryzyko zasobów ludzkich Ryzyko niezachowania tajemnicy służbowej i handlowej.
procesu
Ryzyko wzrostu zobowiązań wycenianych w walutach środowisko
ADMINISTRACJA rynkowe ryzyko walutowe
obcych spowodowane wahaniami kursów walut. procesu
Ryzyko wzrostu kosztów administracyjnych na skutek
ryzyko otoczenia środowisko
ADMINISTRACJA ubezpieczeniowe niekorzystnych zmian warunków ekonomiczno-
ekonomicznego procesu
społecznych powodujących wzrost cen.
 7 
2. BEZPIECZEńSTWO INFORMACJI
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko poddania się szantażowi lub korupcji skutkujące
BEZPIECZECSTWO uczestnicy
operacyjne ryzyko nadużyć udostępnieniem danych istotnych dla zakładu
INFORMACJI procesu
ubezpieczeń.
BEZPIECZECSTWO ryzyko systemów Ryzyko utraty zasobów informacyjnych na skutek uczestnicy
operacyjne
INFORMACJI informatycznych wadliwego działania zasobów informatycznych. procesu
Ryzyko nieautoryzowanego dostępu (ujawnienia,
BEZPIECZECSTWO ryzyko systemów modyfikacji, utraty) do informacji na skutek braku uczestnicy
operacyjne
INFORMACJI informatycznych lub niewłaściwie zaprojektowanych kontroli dostępu procesu
logicznego.
Ryzyko niewystarczającego zabezpieczenia fizycznego
BEZPIECZECSTWO uczestnicy
operacyjne ryzyko zarządzania i kontroli obiektów, pomieszczeń i urządzeń, zawierających dane
INFORMACJI procesu
istotne dla zakładu ubezpieczeń.
Ryzyko nieposiadania odpowiednich zabezpieczeń
logicznych (system uprawnień), których głównym
BEZPIECZECSTWO uczestnicy
operacyjne ryzyko zarządzania i kontroli zadaniem powinno być egzekwowanie nadanych
INFORMACJI procesu
uprawnień w zakresie dostępu i modyfikacji zasobów
informacyjnych.
Ryzyko braku lub niewłaściwego działania (niedających
zastosować się w praktyce) procedur awaryjnych,
BEZPIECZECSTWO których zadaniem jest przywrócenie sprawnego uczestnicy
operacyjne ryzyko zarządzania i kontroli
INFORMACJI działania zakładu ubezpieczeń, a także określenie procesu
sposobu funkcjonowania zakładu ubezpieczeń w okresie
przywracania.
Ryzyko starzenia się nośników danych (brak działań
BEZPIECZECSTWO uczestnicy
operacyjne ryzyko zarządzania i kontroli odnawiających zasoby informacyjne, m.in poprzez
INFORMACJI procesu
przenoszenie ich na nowocześniejsze nośniki).
Ryzyko naruszenia regulacji zewnętrznych (w tym:
BEZPIECZECSTWO uczestnicy
operacyjne ryzyko zarządzania i kontroli ustawy o ochronie danych osobowych) na skutek działań
INFORMACJI procesu
w zakresie przetwarzania informacji.
Ryzyko ujawnienia zasobów informacyjnych na skutek
braku lub nieprzestrzegania procedur określających
BEZPIECZECSTWO uczestnicy
operacyjne ryzyko zarządzania i kontroli postępowanie z zasobami informacyjnymi (np. przy
INFORMACJI procesu
wynoszeniu informacji poza siedzibę, przekazywaniu
przy pomocy środków technicznych, np. faks, telefon).
 8 
3. DZIAłALNOść LOKACYJNA
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko utraty wysokiej kwoty zainwestowanego
DZIAAALNOŚĆ ryzyko bezpośredniej środowisko
kredytowe kapitału (np. wskutek niewypłacalności emitenta
LOKACYJNA niewypłacalności procesu
papierów wartościowych).
DZIAAALNOŚĆ Ryzyko świadomego działania na szkodę towarzystwa uczestnicy
operacyjne ryzyko nadużyć
LOKACYJNA przez pracowników procesu
Ryzyko niekorzystnego wpływu zmian warunków
DZIAAALNOŚĆ ryzyko otoczenia środowisko
operacyjne ekonomiczno-społecznych na działalność zakładu
LOKACYJNA ekonomicznego procesu
ubezpieczeń (np. wzrost bezrobocia i inflacji)
DZIAAALNOŚĆ Ryzyko niestosowania lub niekonsekwencji uczestnicy
operacyjne ryzyko strategii działania
LOKACYJNA w stosowaniu procedur lub strategii inwestycyjnej procesu
DZIAAALNOŚĆ ryzyko systemów Ryzyko zakłóceń wywołanych zaburzeniami w pracy obsługa
operacyjne
LOKACYJNA informatycznych systemów informatycznych. procesu
Ryzyko braku właściwych i efektywnych mechanizmów
DZIAAALNOŚĆ uczestnicy
operacyjne ryzyko zarządzania i kontroli kontrolnych, braku odpowiednich procedur
LOKACYJNA procesu
wewnętrznych lub braku ich przestrzegania.
DZIAAALNOŚĆ Ryzyko nieefektywnego zarządzania aktywami uczestnicy
operacyjne ryzyko zarządzania i kontroli
LOKACYJNA wynikające z opóznień w podejmowaniu decyzji procesu
DZIAAALNOŚĆ uczestnicy
operacyjne ryzyko zarządzania i kontroli Ryzyko braku właściwych prognoz i analiz.
LOKACYJNA procesu
DZIAAALNOŚĆ Ryzyko posługiwania się niewłaściwymi modelami uczestnicy
operacyjne ryzyko zarządzania i kontroli
LOKACYJNA finansowymi. procesu
Ryzyko niedostosowania lub opóznienia w
DZIAAALNOŚĆ uczestnicy
operacyjne ryzyko zarządzania i kontroli dostosowaniu się zakładu ubezpieczeń do zmieniających
LOKACYJNA procesu
się regulacji prawnych w zakresie działalności lokacyjnej
Ryzyko braku określenia lub niejednoznacznego określenie
DZIAAALNOŚĆ polityki inwestycyjnej oraz zasad zarządzania aktywami obsługa
operacyjne ryzyko zarządzania i kontroli
LOKACYJNA i zobowiązaniami, ryzyko ich niezgodności z prawem procesu
lub niespójności ze strategią zakładu ubezpieczeń.
DZIAAALNOŚĆ Ryzyko braku możliwości pozyskania i/lub utrzymania obsługa
operacyjne ryzyko zasobów ludzkich
LOKACYJNA wykwalifikowanych pracowników. procesu
DZIAAALNOŚĆ Ryzyko niezaplanowanego zbycia aktywów w okresie uczestnicy
płynności ryzyko likwidacji lokat
LOKACYJNA niekorzystnych warunków rynkowych. procesu
DZIAAALNOŚĆ Ryzyko ograniczonej płynności inwestycji w spółki uczestnicy
płynności ryzyko spółek powiązanych
LOKACYJNA powiązane procesu
DZIAAALNOŚĆ Ryzyko braku lub niewłaściwej przedmiotowej uczestnicy
rynkowe ryzyko koncentracji
LOKACYJNA i podmiotowej dywersyfikacji portfela lokat. procesu
Ryzyko rozbieżności w wysokości i rozkładzie w czasie
DZIAAALNOŚĆ ryzyko niedopasowania uczestnicy
rynkowe przepływów finansowych z aktywów pokrywających
LOKACYJNA aktywów i zobowiązań procesu
zobowiązania.
Ryzyko wynikające z niekorzystnej zmiany stóp
DZIAAALNOŚĆ środowisko
rynkowe ryzyko stóp procentowych procentowych w przypadku instrumentów wrażliwych
LOKACYJNA procesu
na fluktuację stóp procentowych
DZIAAALNOŚĆ Ryzyko strat wywołanych zmianą kursu walut i nie- środowisko
rynkowe ryzyko walutowe
LOKACYJNA dopasowaniem aktywów i pasywów w walutach obcych procesu
DZIAAALNOŚĆ
rynkowe ryzyko wyceny Ryzyko niewłaściwej wyceny lokat.
LOKACYJNA
DZIAAALNOŚĆ ryzyko związane z akcjami Ryzyko spadku wartości rynkowej instrumentów środowisko
rynkowe
LOKACYJNA i pozostałym majątkiem finansowych (np.akcji) procesu
 9 
4. HR SZKOLENIA
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko zmiany warunków prowadzenia działalności
środowisko
HR/SZKOLENIA operacyjne ryzyko prawno-regulacyjne wywołane zmianami w regulacjach prawnych
procesu
(np. zmianami w systemie podatkowym, prawie pracy).
Ryzyko braku strategii lub nieodpowiedniej strategii
uczestnicy
HR/SZKOLENIA operacyjne ryzyko strategii działania zarządzania kadrami oraz nieodpowiedniego budżetu
procesu
do realizacji celów strategii zarządzania kadrami.
Ryzyko finansowych strat spowodowanych błędnymi uczestnicy
HR/SZKOLENIA operacyjne ryzyko zarządzania i kontroli
wyliczeniami płac i podatków. procesu
Ryzyko złej konstrukcji systemu wynagrodzeń
i tzw. ścieżki kariery, złego doboru firm rekrutacyjnych uczestnicy
HR/SZKOLENIA operacyjne ryzyko zarządzania i kontroli
i szkoleniowych, niewłaściwego dobór szkoleń procesu
dla konkretnych pracowników, braku szkoleń.
Ryzyko złego doboru pracowników (rekrutacji), uczestnicy
HR/SZKOLENIA operacyjne ryzyko zasobów ludzkich
ryzyko utraty kluczowych pracowników. procesu
 10 
5. IT SYSTEMY INFORMATYCZNE
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
ryzyko częściowej/
Ryzyko niewystarczającej/niewłaściwej ochrony
całkowitej utraty
IT SYSTEMY fizycznej i środowiskowej skutkujące zniszczeniem/ uczestnicy
operacyjne integralności
INFORMATYCZNE uszkodzeniem elementów infrastruktury IT procesu
lub dostępności
lub przetwarzanych w systemach informacji.
przetwarzanych danych
Ryzyko niewłaściwej jakości usług świadczonych
IT SYSTEMY środowisko
operacyjne ryzyko kontrahenta przez dostawców lub sprzętu/oprogramowania
INFORMATYCZNE procesu
mającego wpływ na wydajność wsparcia IT.
Ryzyko błędów w procesie zarządzania zmianami
IT SYSTEMY ryzyko niestabilności uczestnicy
operacyjne w środowisku IT oraz w procesie wprowadzania zmian
INFORMATYCZNE architektury IT procesu
w systemach informatycznych.
Ryzyko błędnego interpretowania potrzeb biznesowych
przez IT przy rozwoju architektury IT, błędnego
IT SYSTEMY ryzyko niewłaściwego wyboru oprogramowania oraz sprzętu w procesie uczestnicy
operacyjne
INFORMATYCZNE wsparcia biznesu przez IT rozwoju systemów, błędnego przygotowania biznesu procesu
do wykorzystywania rozwiązań IT, braku zasobów
sprzętowych.
Ryzyko utraty danych lub uszkodzenia aplikacji
IT SYSTEMY ryzyko systemów informatycznych na skutek wprowadzenia uczestnicy
operacyjne
INFORMATYCZNE informatycznych do użytkowania nieprzetestowanego sprzętu procesu
komputerowego lub nieautoryzowanych aplikacji.
Ryzyko utraty efektywności i skuteczności wykorzystania
zasobów IT ze względu na:
ryzyko utraty efektywności - błędy w zarządzaniu konfiguracją systemów i sprzętu
IT SYSTEMY uczestnicy
operacyjne i skuteczności wykorzystania IT,
INFORMATYCZNE procesu
zasobów IT - błędną eksploatację systemów,
- błędne zarządzanie incydentami (help desk)
oraz problemami.
IT SYSTEMY Ryzyko braku powiązania planu IT ze strategicznym środowisko
operacyjne ryzyko zarządzania i kontroli
INFORMATYCZNE planem biznesowym zakładu ubezpieczeń. procesu
Ryzyko braku zdefiniowanej struktury organizacyjnej IT,
IT SYSTEMY procedur organizacyjnych IT, zakresów obowiązków uczestnicy
operacyjne ryzyko zarządzania i kontroli
INFORMATYCZNE w ramach tej struktury oraz braku powołania właścicieli procesu
systemów IT.
Ryzyko naruszenia regulacji zewnętrznych
(w tym: naruszenie ustawy o ochronie danych
IT SYSTEMY uczestnicy
operacyjne ryzyko zarządzania i kontroli osobowych; naruszenie prawa autorskiego poprzez
INFORMATYCZNE procesu
korzystanie z nielicenjonowanego oprogramowania)
na skutek działań w obszarze IT.
IT SYSTEMY Ryzyko niewłaściwego zarządzania posiadanymi uczestnicy
operacyjne ryzyko zarządzania i kontroli
INFORMATYCZNE zasobami ludzkimi IT i infrastrukturą informatyczną. procesu
IT SYSTEMY Ryzyko braku środków/niewłaściwej alokacji kosztów uczestnicy
operacyjne ryzyko zarządzania i kontroli
INFORMATYCZNE związanych z IT. procesu
Ryzyko braku kwalifikacji lub posiadania przez
IT SYSTEMY pracowników niewystarczających kwalifikacji, uczestnicy
operacyjne ryzyko zasobów ludzkich
INFORMATYCZNE skutkujące nieodpowiednim zabezpieczeniem zasobów procesu
informacyjnych.
IT SYSTEMY obsługa
operacyjne ryzyko zasobów ludzkich Ryzyko braku lub nieodpowiednich szkoleń.
INFORMATYCZNE procesu
 11 
6. KSIęGOWOść / SPRAWOZDAWCZOść / PLANOWANIE
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
KSIGOWOŚĆ /
Ryzyko defraudacji i oszustw księgowych uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko nadużyć
( kreatywna księgowość ). procesu
/ PLANOWANIE
KSIGOWOŚĆ /
Ryzyko utraty reputacji na skutek wystąpienia defraudacji uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko reputacji
i oszustw księgowych ( kreatywna księgowość ). procesu
/ PLANOWANIE
Ryzyko braku procedur wewnętrznych lub ich
KSIGOWOŚĆ / nieadekwatność w stosunku do regulacji zewnętrznych;
uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli opóznienia w dostosowaniu się zakładu ubezpieczeń
procesu
/ PLANOWANIE do zmieniających się regulacji prawnych i interpretacji
w zakresie księgowości i sprawozdawczości.
Ryzyko prowadzenia ksiąg w sposób nierzetelny, błędny,
KSIGOWOŚĆ / niesprawdzalny i nie na bieżąco; w języku innym
uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli niż polski oraz dokonywania nieprawidłowych zapisów
procesu
/ PLANOWANIE księgowych i sporządzania nieprawidłowych dowodów
księgowych.
Ryzyko błędnej wyceny aktywów i pasywów,
KSIGOWOŚĆ /
spowodowane np. niewłaściwym kursem walutowym, uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli
stosowaniem niewłaściwych stawek amortyzacyjnych procesu
/ PLANOWANIE
lub umorzeniowych, stosowaniem niewłaściwej wyceny.
KSIGOWOŚĆ /
Ryzyko naruszenia przepisów prawnych w zakresie uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli
sporządzania i przekazywania sprawozdań finansowych. procesu
/ PLANOWANIE
KSIGOWOŚĆ / Ryzyko naruszenia regulacji prawnych na skutek opóznień
uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli w ogłaszaniu sprawozdań lub popełnienia błędów w
procesu
/ PLANOWANIE ogłaszanych sprawozdaniach.
KSIGOWOŚĆ / Ryzyko braku właściwych i efektywnych mechanizmów
uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli kontrolnych, braku odpowiednich procedur
procesu
/ PLANOWANIE wewnętrznych lub braku ich przestrzegania.
KSIGOWOŚĆ / Ryzyko podejmowania niewłaściwych decyzji na skutek
uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli braku dostarczonej na czas, aktualnej, wiarygodnej
procesu
/ PLANOWANIE i dostępnej informacji.
KSIGOWOŚĆ /
Ryzyko przeprowadzenia inwentaryzacj niezgodnie uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli
z przepisami prawa. procesu
/ PLANOWANIE
KSIGOWOŚĆ / Ryzyko błędnej lub zbyt póznej konstrukcji planów
uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli finansowych (m.in. opartych na błędnych założeniach
procesu
/ PLANOWANIE lub danych).
KSIGOWOŚĆ /
Ryzyko niekonsultowania planów finansowych uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli
skutkujące brakiem ich realizacji. procesu
/ PLANOWANIE
KSIGOWOŚĆ /
Ryzyko rozbieżności planów finansowych uczestnicy
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zarządzania i kontroli
krótkoterminowych ze strategią. procesu
/ PLANOWANIE
KSIGOWOŚĆ /
Ryzyko braku możliwości pozyskania i/lub utrzymania obsługa
SPRAWOZDAWCZOŚĆ operacyjne ryzyko zasobów ludzkich
wykwalifikowanych pracowników. procesu
/ PLANOWANIE
KSIGOWOŚĆ/ Ryzyko nierzetelnego lub błędnego badania
środowisko
SPRAWOZDAWCZOŚĆ/ operacyjne ryzyko kontrahenta sprawozdania finansowego przez audytora
procesu
PLANOWANIE zewnętrznego.
 12 
7. LIKWIDACJA
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko straty finansowej na skutek działania klienta uczestnicy
LIKWIDACJA operacyjne ryzyko nadużyć
lub likwidatora w porozumieniu z klientem. procesu
Ryzyko zmian przepisów zewnętrznych i orzecznictwa środowisko
LIKWIDACJA operacyjne ryzyko prawno - regulacyjne
sądowego. procesu
Ryzyko złej renomy lub negatywnego postrzegania środowisko
LIKWIDACJA operacyjne ryzyko reputacji
zakładu ubezpieczeń wpływającego na portfel klientów. procesu
Ryzyko utraty nadzoru nad obsługą klientów w zakresie
likwidacji szkód w przypadku outsourcingu uczestnicy
LIKWIDACJA operacyjne ryzyko zarządzania i kontroli
(np.wypłacanie odszkodowań w nienależnej wysokości, procesu
zawyżanie kosztów likwidacji).
Ryzyko nieodpowiedniego monitorowania efektywności uczestnicy
LIKWIDACJA operacyjne ryzyko zarządzania i kontroli
i jakości procesu. procesu
Ryzyko braku właściwych i efektywnych mechanizmów
uczestnicy
LIKWIDACJA operacyjne ryzyko zarządzania i kontroli kontrolnych, braku odpowiednich procedur
procesu
wewnętrznych lub braku ich przestrzegania.
Ryzyko niezapewnienia likwidatorom właściwych obsługa
LIKWIDACJA operacyjne ryzyko zasobów ludzkich
i kompletnych szkoleń. procesu
Ryzyko braku możliwości pozyskania i/lub utrzymania
obsługa
LIKWIDACJA operacyjne ryzyko zasobów ludzkich wykwalifikowanych pracowników  likwidatorów,
procesu
rzeczoznawców
Ryzyko strat finansowych wynikających z wyższego
ryzyko poziomu udziału środowisko
LIKWIDACJA ubezpieczeniowe udziału własnego zaistniałego na skutek szkód
własnego procesu
katastroficznych lub koncentacji szkód
Ryzyko wystąpienia większej ilości szkód niż zakładano;
szkód o wyższej wysokości niż oczekiwano; wyższych
środowisko
LIKWIDACJA ubezpieczeniowe ryzyko przebiegu szkód kosztów obsługi i likwidacji niż oczekiwano; kumulacji
procesu
szkód w związku z uwarunkowaniami pogodowymi
lub katastrofą.
ryzyko tworzenia
Ryzyko niedoszacowania lub przeszacowania ustalanych uczestnicy
LIKWIDACJA ubezpieczeniowe rezerw techniczno-
rezerw. procesu
ubezpieczeniowych
Ryzyko nieoczekiwanego zachowania klientów
negatywnie wpływającego na proces likwidacji uczestnicy
LIKWIDACJA ubezpieczeniowe ryzyko zachowania klientów
(np. dostarczenia dodatkowych informacji, rezygnacji procesu
z roszczeń lub ich rozszerzenia).
 13 
8. MARKETING I PUBLIC RELATIONS
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko braku lub niedostosowania działań
MARKETING I środowisko
operacyjne marketingowo-reklamowych do strategii zakładu
PUBLIC RELATIONS ryzyko strategii działania procesu
ubezpieczeń.
Ryzyko niewłaściwego doboru firm (nierzetelnych,
MARKETING I uczestnicy
operacyjne ryzyko kontrahenta niedoświadczonych) współpracujących w zakresie
PUBLIC RELATIONS procesu
reklamy i marketingu.
Ryzyko zmiany w obowiązującym prawie,
MARKETING I m.in. w zakresie własności intelektualnej środowisko
operacyjne ryzyko prawno - regulacyjne
PUBLIC RELATIONS (znaki handlowe, licencje), w zakresie prowadzenia procesu
działań sponsorskich, w zakresie promocji sprzedaży.
MARKETING I Ryzyko braku reakcji na działania konkurencji w obszarze środowisko
operacyjne ryzyko strategii działania
PUBLIC RELATIONS marketingu i reklamy lub ryzyko podjęcia jej zbyt pózno. procesu
Ryzyko niedostosowania działalności lub nieterminowego
MARKETING I uczestnicy
operacyjne ryzyko zarządzania i kontroli dostosowania działalności do zmienionych regulacji
PUBLIC RELATIONS procesu
prawnych.
Ryzyko niewłaściwych kontaktów z mediami, braku
MARKETING I uczestnicy
operacyjne ryzyko zarządzania i kontroli właściwego wizerunku, niekorzystnych informacji
PUBLIC RELATIONS procesu
na temat zakładu ubezpieczeń.
MARKETING I Ryzyko niewystarczających lub prowadzonych w sposób uczestnicy
operacyjne ryzyko zarządzania i kontroli
PUBLIC RELATIONS nieodpowiedni działań reklamowo-marketingowych. procesu
Ryzyko niewłaściwej alokacji zasobów kadrowych oraz
MARKETING I obsługa
operacyjne ryzyko zasobów ludzkich braku skutecznych działań dla pozyskania i utrzymania
PUBLIC RELATIONS procesu
odpowiednio wykwalifikowanych pracowników.
 14 
9. PRAWO
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko szybszego dostosowania oferty, procedur
do nowych przepisów prawa przez inne zakłady środowisko
PRAWO operacyjne ryzyko konkurencji
ubezpieczeń, co może spowodować ich przewagę procesu
konkurencyjną.
Ryzyko utraty reputacji w wyniku błędnych opinii uczestnicy
PRAWO operacyjne ryzyko reputacji
prawnych i przegranych spraw sądowych. procesu
Ryzyko niedostosowania regulacji wewnętrznych
do zmian w regulacjach prawnych (brak uwzględnienia uczestnicy
PRAWO operacyjne ryzyko zarządzania i kontroli
zmian, błędne interpretacje/opinie, nieterminowe procesu
dostosowanie regulacji wewnętrznych do zmian).
Ryzyko braku właściwych i efektywnych mechanizmów
uczestnicy
PRAWO operacyjne ryzyko zarządzania i kontroli kontrolnych, braku odpowiednich procedur
procesu
wewnętrznych lub braku ich przestrzegania.
uczestnicy
PRAWO operacyjne ryzyko zarządzania i kontroli Ryzyko kar finansowych i sankcji prawnych.
procesu
Ryzyko braku możliwości pozyskania i/lub utrzymania obsługa
PRAWO operacyjne ryzyko zasobów ludzkich
wykwalifikowanych pracowników. procesu
uczestnicy
PRAWO operacyjne ryzyko zasobów ludzkich Ryzyko niezachowania tajemnicy służbowej i handlowej.
procesu
 15 
10. REASEKURACJA BIERNA
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
REASEKURACJA ryzyko bezpośredniej Ryzyko nieodzyskania bieżących i przyszłych należności uczestnicy
kredytowe
BIERNA niewypłacalności od reasekuratorów. procesu
REASEKURACJA Ryzyko koncentracji plasowania ryzyka u jednego uczestnicy
kredytowe ryzyko koncentracji
BIERNA reasekuratora. procesu
Ryzyko rozbieżności pomiędzy datą rozliczenia umowy
REASEKURACJA środowisko
kredytowe ryzyko rozliczeń reasekuracyjnej a datą transakcji rozliczeniowej
BIERNA procesu
z reasekuratorem lub brokerem reasekuracyjnym.
Ryzyko braku odpowiedniego pokrycia reasekuracyjnego
REASEKURACJA uczestnicy
operacyjne ryzyko zarządzania i kontroli w wyniku niezawarcia lub niewznowienia umów
BIERNA procesu
reasekuracyjnych.
Ryzyko braku właściwych i efektywnych mechanizmów
REASEKURACJA uczestnicy
operacyjne ryzyko zarządzania i kontroli kontrolnych, braku odpowiednich procedur
BIERNA procesu
wewnętrznych lub braku ich przestrzegania.
REASEKURACJA Ryzyko poniesienia straty na skutek niezgłoszenia szkody uczestnicy
operacyjne ryzyko zarządzania i kontroli
BIERNA do reasekuratora. procesu
REASEKURACJA Ryzyko braku możliwości pozyskania i/lub utrzymania obsługa
operacyjne ryzyko zasobów ludzkich
BIERNA wykwalifikowanych pracowników. procesu
REASEKURACJA Ryzyko wzrostu wartości zobowiązań z tytułu reasekuracji środowisko
rynkowe ryzyko walutowe
BIERNA wynikające ze zmiany kursów walut. procesu
ryzyko nieaktualizowania
REASEKURACJA Ryzyko braku pokrycia reasekuracyjnego dla wysoce uczestnicy
ubezpieczeniowe i niedostosowania programu
BIERNA szkodowych ryzyk. procesu
reasekuracyjnego
 16 
11. SPRZEDAż
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko utraty części wpływów wskutek defraudacji
uczestnicy
SPRZEDAŻ operacyjne ryzyko nadużyć składek przez agentów lub zawarcia umów ubezpieczenia
procesu
i nieprzekazania ich do zakladu ubezpieczeń.
Ryzyko sprzedaży ubezpieczeń po nieadekwatnej cenie
uczestnicy
SPRZEDAŻ operacyjne ryzyko nadużyć w zamian za uzyskaną przez pracowników
procesu
lub pośredników korzyść finansową
Ryzyko zmiany warunków prowadzenia działalności
środowisko
SPRZEDAŻ operacyjne ryzyko prawno - regulacyjne na skutek zmian w regulacjach prawnych
procesu
(np. wzrost kosztów obowiązkowych szkoleń agentów)
Ryzyko utraty klienta z powodu sprzedaży produktu
nieodpowiedniego i niedostosowanego do jego potrzeb uczestnicy
SPRZEDAŻ operacyjne ryzyko reputacji
(misseling) lub nieprawidłowej obsługi klienta procesu
przez agenta.
Ryzyko złej renomy czy też negatywnego postrzegania
środowisko
SPRZEDAŻ operacyjne ryzyko reputacji zakładu ubezpieczeń niekorzystnie oddziaływującego
procesu
na jego portfel klientów.
Ryzyko złego zaprojektowania systemu wynagradzania
posredników, nadmiernego skomplikowania systemu, obsługa
SPRZEDAŻ operacyjne ryzyko systemu prowizyjnego
nieprawidłowego (wzrost kosztów) lub nieterminowego procesu
naliczania prowizji .
Ryzyko nieodpowiedniego zarządzania uczestnicy
SPRZEDAŻ operacyjne ryzyko zarządzania i kontroli
oraz monitorowania sieci sprzedaży. procesu
Ryzyko braku właściwych i efektywnych mechanizmów
uczestnicy
SPRZEDAŻ operacyjne ryzyko zarządzania i kontroli kontrolnych, nieodpowiednich lub nieprzestrzeganych
procesu
przez agentów procedur wewnętrznych.
Ryzyko nieefektywnej sieci sprzedaży wynikające z braku,
obsługa
SPRZEDAŻ operacyjne ryzyko zasobów ludzkich niewystarczających lub nieodpowiednio dobranych
procesu
szkoleń dla agentów
Ryzyko braku możliwości pozyskania i/lub utrzymania
wykwalifikowanych pośredników ubezpieczeniowych, obsługa
SPRZEDAŻ operacyjne ryzyko zasobów ludzkich
specjalistów medycznych, rzeczoznawców, specjalistów procesu
od underwrittingu i kwotacji składek.
Ryzyko zwiększonego narażenia na straty wskutek
uczestnicy
SPRZEDAŻ rynkowe Ryzyko koncentracji koncentracji produktowej lub geograficznej
procesu
sprzedawanych produktów.
Ryzyko zmian w zachowaniu klientów na skutek
ryzyko otoczenia środowisko
SPRZEDAŻ ubezpieczeniowe niekorzystnych zmian warunków ekonomiczno-
ekonomicznego procesu
społecznych (np. wzrost bezrobocia)
Ryzyko powstania strat finansowych wynikajacych
z nieprawidłowej selekcji i akceptacji ubezpieczonych
uczestnicy
SPRZEDAŻ ubezpieczeniowe ryzyko procesu selekcji ryzyka ryzyk (w przypadku sprzedaży ubezpieczeń
procesu
indywidualnych na życie oraz ubezpieczeń
na warunkach szczególnych)
Ryzyko nieoczekiwanego zachowania klientów
uczestnicy
SPRZEDAŻ ubezpieczeniowe ryzyko zachowania klientów (np. przedterminowe rozwiązania umów, realizacja
procesu
przysługujących opcji).
 17 
12. TWORZENIE I ROZWÓJ PRODUKTÓW
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
TWORZENIE ryzyko nieefektywnego Ryzyko nieprzygotowania odpowiednich materiałów
obsługa
I ROZWÓJ operacyjne wdrażania i obsługi (nowego) marketingowych i informacyjnych oraz systemów
procesu
PRODUKTÓW produktu wewnętrznych.
TWORZENIE
Ryzyko zmian warunków prowadzenia działalności środowisko
I ROZWÓJ operacyjne ryzyko prawno - regulacyjne
wywołane zmianami w regulacjach prawnych. procesu
PRODUKTÓW
TWORZENIE
Ryzyko nierealizowania odpowiednich planów w zakresie uczestnicy
I ROZWÓJ operacyjne ryzyko strategii działania
oferty produktowej. procesu
PRODUKTÓW
Ryzyko braku właściwych i efektywnych mechanizmów
TWORZENIE
kontrolnych, braku odpowiednich procedur uczestnicy
I ROZWÓJ operacyjne ryzyko zarządzania i kontroli
wewnętrznych lub braku ich przestrzegania w obszarze procesu
PRODUKTÓW
underwritingu (np.regulaminy oceny ryzyka).
TWORZENIE Ryzyko braku ustanowienia kanału do przesyłania
uczestnicy
I ROZWÓJ operacyjne ryzyko zarządzania i kontroli informacji zwrotnej dotyczącej produktu i wykorzystania
procesu
PRODUKTÓW tej informacji
TWORZENIE
Ryzyko braku możliwości pozyskania i/lub utrzymania obsługa
I ROZWÓJ operacyjne ryzyko zasobów ludzkich
wykwalifikowanych pracowników. procesu
PRODUKTÓW
TWORZENIE Ryzyko utraty klientów spowodowane niedostosowaniem
ryzyko niedopasowania środowisko
I ROZWÓJ rynkowe się do zmianiającej się sytuacji na rynku ubezpieczeń
produktu do potrzeb rynku procesu
PRODUKTÓW (śledzenie konkurencji, nowe kanały dystrybucji)
TWORZENIE Ryzyko wystąpienia większej ekspozycji na ryzyko
środowisko
I ROZWÓJ ubezpieczeniowe ryzyko konstrukcji produktu ubezpieczeniowe niż zakładano na etapie tworzenia
procesu
PRODUKTÓW produktu
TWORZENIE
Ryzyko nieprawidłowej selekcji i akceptacji uczestnicy
I ROZWÓJ ubezpieczeniowe ryzyko procesu selekcji ryzyka
ubezpieczanych ryzyk procesu
PRODUKTÓW
Ryzyko ustalenia składek przez zakład ubezpieczeń
TWORZENIE
na poziomie niewystarczającym do pokrycia przyszłych uczestnicy
I ROZWÓJ ubezpieczeniowe ryzyko taryfikacji
zobowiązań wynikających z zawartych umów procesu
PRODUKTÓW
ubezpieczeń.
 18 
13. TWORZENIE REZERW TECHNICZNO-UBEZPIECZENIOWYCH
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
Ryzyko braku dostępu do danych lub ryzyko
niewystarczających lub nieaktualnych danych
TWORZENIE REZERW
ryzyko dostępu do danych operacyjnych dotyczących gwarantowanych stóp/ obsługa
TECHNICZNO- operacyjne
oraz ich jakości świadczeń (stopa techniczna, stopy zwrotu, itd.), procesu
UBEZPIECZENIOWYCH
wskazników rezygnacji z ubezpieczeń, danych dot.
śmiertelności, itd.
TWORZENIE REZERW
Ryzyko trudności w dostosowaniu organizacji do szybko uczestnicy
TECHNICZNO- operacyjne ryzyko zarządzania i kontroli
zmieniających się regulacji i wymagań prawnych. procesu
UBEZPIECZENIOWYCH
Ryzyko braku weryfikacji reguł automatycznego
przetwarzania danych przez stosowane systemy IT
TWORZENIE REZERW
(w konsekwencji ryzyko podejmowania decyzji uczestnicy
TECHNICZNO- operacyjne ryzyko zarządzania i kontroli
na podstawie nierzetelnych/nieprawdziwych/ procesu
UBEZPIECZENIOWYCH
przygotowanych przy błędnych założeniach/
niekompletnych danych).
Ryzyko braku weryfikacji danych wykorzystywanych
do wyliczeń i analiz aktuarialnych pod względem ich
TWORZENIE REZERW
poprawności, w tym np.ryzyko nieadekwatnej uczestnicy
TECHNICZNO- operacyjne ryzyko zarządzania i kontroli
(zaniżonej lub zawyżonej) wyceny szkód jednostkowych procesu
UBEZPIECZENIOWYCH
przez likwidatorów lub ryzyko opóznienia
w rejestrowaniu zdarzeń, itd.
TWORZENIE REZERW Ryzyko braku kadry uprawnionej do weryfikacji lub
uczestnicy
TECHNICZNO- operacyjne ryzyko zasobów ludzkich zatwierdzenia lub podpisania danych aktuarialnych
procesu
UBEZPIECZENIOWYCH prezentowanych w sprawozdaniach do organu nadzoru.
TWORZENIE REZERW
Ryzyko braku możliwości pozyskania i/lub utrzymania obsługa
TECHNICZNO- operacyjne ryzyko zasobów ludzkich
wykwalifikowanych pracowników. procesu
UBEZPIECZENIOWYCH
TWORZENIE REZERW
Ryzyko nieefektywnego zarządzania ryzykiem stopy uczestnicy
TECHNICZNO- rynkowe ryzyko stóp procentowych
procentowej, płynności i adekwatności kapitału. procesu
UBEZPIECZENIOWYCH
TWORZENIE REZERW
Ryzyko niedopasowania aktywów do zobowiązań uczestnicy
TECHNICZNO- rynkowe ryzyko zobowiązań
(co do charakteru i terminów). procesu
UBEZPIECZENIOWYCH
TWORZENIE REZERW Ryzyko błędnie zaalokowanych kosztów
uczestnicy
TECHNICZNO- ubezpieczeniowe ryzyko alokacji kosztów (administracyjnych, akwizycji, likwidacji) niezbędnych
procesu
UBEZPIECZENIOWYCH do wyliczeń akturialnych
TWORZENIE REZERW
ryzyko otoczenia Ryzyko dezaktualizacji przyjętych założeń aktuarialnych środowisko
TECHNICZNO- ubezpieczeniowe
ekonomicznego w wyniku zmian warunków ekonomiczno-społecznych. procesu
UBEZPIECZENIOWYCH
TWORZENIE REZERW
ryzyko otoczenia Ryzyko braku odzwierciedlenia przyszłych zobowiązań środowisko
TECHNICZNO- ubezpieczeniowe
ekonomicznego przez dane historyczne dotyczące szkód lub umieralności. procesu
UBEZPIECZENIOWYCH
Ryzyko braku zapewnienia w analizach aktuarialnych
porównywalności danych z prognozami lub/oraz
TWORZENIE REZERW
ryzyko wyliczeniami rezerw poprzednich okresów w przypadku uczestnicy
TECHNICZNO- ubezpieczeniowe
porównywalności danych np. zmian założeń/warunków itd. oraz błędnych procesu
UBEZPIECZENIOWYCH
lub nieaktualnych założeń prawnych, ekonomicznych
lub demograficznych.
Ryzyko nieuwzględnienia w kalkulacjach rezerw
TWORZENIE REZERW
techniczno-ubezpieczeniowych wszystkich uczestnicy
TECHNICZNO- ubezpieczeniowe ryzyko portfela
podejmowanych przez zakład ubezpieczeń ryzyk procesu
UBEZPIECZENIOWYCH
ubezpieczeniowych.
TWORZENIE REZERW ryzyko tworzenia Ryzyko nieodpowiedniego poziomu rezerw ubezpieczeń
uczestnicy
TECHNICZNO- ubezpieczeniowe rezerw techniczno - na życie/majątkowych, w tym w szczególności
procesu
UBEZPIECZENIOWYCH ubezpieczeniowych nieodpowiedniej wyceny jednostek UFK.
 19 
14. ZACHOWANIE CIąGłOśCI DZIAłANIA
OBSZAR MIEJSCE
KATEGORIA RYZYKA RODZAJ RYZYKA CHARAKTERYSTYKA RYZY KA
FUNKCJONOWANIA WYSTPOWANIA
ZACHOWANIE Ryzyko braku infrastruktury pozwalającej na zapewnienie
ryzyko alternatywnej obsługa
CIGAOŚCI operacyjne ciągłości działania organizacji na poziomie wymaganym
infrastruktury procesu
DZIAAANIA przez biznes
ZACHOWANIE Ryzyko braku odtworzenia systemów IT w czasie
ryzyko systemów obsługa
CIGAOŚCI operacyjne wymaganym przez biznes w sytuacji zagrożenia ciągłości
informatycznych procesu
DZIAAANIA działania.
ZACHOWANIE Ryzyko przekroczenia maksymalnej akceptowalnej
uczestnicy
CIGAOŚCI operacyjne ryzyko wsparcia technicznego przerwy w działaniu procesu biznesowego wskutek
procesu
DZIAAANIA niewystarczającego wsparcia technicznego tego procesu
Ryzyko przerwania działalności bądz poniesienia
nieakceptowalnie dużych strat wskutek braku
ZACHOWANIE
przygotowania organizacji na katastrofy i inne nagłe, środowisko
CIGAOŚCI operacyjne ryzyko zarządzania i kontroli
krytyczne zdarzenia (tzn. brak planu odtworzenia procesu
DZIAAANIA
działalności, wyznaczenia osób odpowiedzialnych
za testowanie i aktualizowanie planu).
ZACHOWANIE Ryzyko, że plany odtworzenia działalności nie spełniają
uczestnicy
CIGAOŚCI operacyjne ryzyko zarządzania i kontroli wymogów organizacji lub nie są uruchomione lub
procesu
DZIAAANIA uruchomione są zbyt pózno.
ZACHOWANIE
Ryzyko posiadania nieaktualnych planów ciągłości uczestnicy
CIGAOŚCI operacyjne ryzyko zarządzania i kontroli
działania. procesu
DZIAAANIA
ZACHOWANIE Ryzyko posiadania nieprzetestowanych lub niewłaściwie/
uczestnicy
CIGAOŚCI operacyjne ryzyko zarządzania i kontroli niewystarczająco przetestowanych planów ciągłości
procesu
DZIAAANIA działania.
Ryzyko niezrealizowania planu zapewnienia ciągłości
ZACHOWANIE
działania organizacji w sytuacji krytycznej wskutek obsługa
CIGAOŚCI operacyjne ryzyko zasobów ludzkich
niewystarczającego poziomu wiedzy pracowników procesu
DZIAAANIA
organizacji
Ryzyko niemożności realizacji zadań kluczowych
ZACHOWANIE dla zapewnienia ciągłości działania organizacji wskutek
uczestnicy
CIGAOŚCI operacyjne ryzyko zasobów ludzkich niedostępności kluczowych pracowników (odpowiednio
procesu
DZIAAANIA wykwalifikowanych pracowników / pracowników
posiadających unikalną wiedzę)
Ryzyko opracowania niekompletnego bądz
niewłaściwego planu ciągłości działania organizacji
ZACHOWANIE wskutek niewystarczającej wiedzy pracowników
uczestnicy
CIGAOŚCI ryzyko zasobów ludzkich z zakresu zarządzania ciągłości działania (plan nie
procesu
DZIAAANIA obejmujący kluczowych obszarów działania organizacji
bądz teżnie odzwierciedlający we właściwy sposób
jej działanie)
 20 
 21 


Wyszukiwarka

Podobne podstrony:
CW3 Klasyfikacja ubezpieczen
Polska Klasyfikacja Działalności schemat7
Pojecie form dzialania administracji publicznej; kryteria klasyfikowania form dzialania administracj
10 Nadzór ostrożnościowy w działalności ubezpieczeniowej
Polska Klasyfikacja Działalności schemat3
Polska Klasyfikacja Działalności schemat11
Polska Klasyfikacja Działalności schemat12
Polska Klasyfikacja Działalności schemat6
Polska Klasyfikacja Działalności spis
Polska Klasyfikacja Działalności schemat8
Polska Klasyfikacja Działalności przedmowa
Polska Klasyfikacja Działalności schemat15
Ubezpieczenie OC działalności gospodarczej
Składki na ubezpieczenia, pozarolnicza działalność
Polska Klasyfikacja Działalności schemat9

więcej podobnych podstron