1/20
Looks like no tags are added yet.
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai |
|---|
No analytics yet
Send a link to your students to track their progress
Informatički rizici (IT rizici)
su rizici intenzivne primjene
informacijske tehnologije u obavljanju poslovnih aktivnosti
• Informatički se rizici mogu predočiti funkcijom koja
predstavlja međudjelovanje triju varijabli:
imovine organizacije (materijalna, financijska),
• prijetnji (incidenti, neželjeni događaji poput krađe podataka, napada
računalnim virusima ili prirodnih katastrofa) i
• ranjivosti (slabost sustava, koja predstavlja nisku razinu učinkovitosti
implementiranih kontrola čiji je cilj spriječiti pojavu neželjenih događaja).

Navedite vrste informatičkih rizika!
• Strateški (korporativni) informatički rizici
• Rizici provedbe informatičkih programa i projekata
• Rizici provedbe poslovnih procesa (operativni ili transakcijski informatički
rizici) i
• Infrastrukturni informatički rizici
• Kibernetički rizici
Informatičke kontrole djeluje na dva načina:
Preventivnom se kontrolom smanjuje vjerojatnost neželjenih događaja i/ili
procesa
• Detektivnim i korektivnim kontrolama smanjuje se veličina (iznos) gubitka koji bi
nastao zbog neželjenih događaja i/ili procesa
Rizici IT-a koji nastaju kao rezultat aktivnosti vanjskih subjekata nazivaju se:
kibernetički rizik
Koji je cilj uvođenja informatičkih kontrola kao mjere sigurnosti informacijskog sustava?
zato da bi se spriječili , otkrili
ili ispravili neželjeni događaji, kojima se
mogu aktivirati informatički i kibernetički rizici
obzirom na način funkcioniranja razlikujemo
organizacijske, tehnološke
kontrole i fizičke kontrole
obzirom na način primjene razlikujemo:
automatske i ručne kontrole,
obzirom na svrhu zbog koje se poduzimaju razlikujemo:
preventivne, detektivne
i korektivne kontrole,
obzirom na hijerarhijsku razinu njihova djelovanja razlikujemo:
razlikujemo: korporativne
kontrole, upravljačke kontrole i funkcijske (procesne) kontrole i operativne
Upravljanje rizicima
Sistematičan analitički proces kojim organizacija otkriva
, prepoznaje , umanjuje i
nadzire potencijalne rizike i gubitke kojima je
izložena
Skup nepisanih pravila, običaja i navika za definiciju međusobnih odnosa pojedinaca ili društvenih klasa označavamo pojmom:
moral
Etika
društvena znanost koja istražuje
moral, moralne vrijednosti i kriterije
Osnovna načela poslovne etike uključuju
• Načelo korisnosti
• Načelo pravde
• Načelo pravednosti
Formalizacija i ostvarivanje poslovne etike u organizaciji kroz:
etičke kodekse
Pravni aspekti poslovne etike odnose se na tri OPĆENITA područja:*
Privatnost, sloboda izražavanjai
intelektulano vlasništvo
Primjeri povrede privatnosti, slobode
izražavanja i intelektualnog vlasništva
Neovlašteni pristup bazama podataka
• Internetski filter
• Plagijarizam, domenska imena, reverzibilno
inženjerstvo
Navedite jedan primjer izazova primjene poslovne etike kod IT stručnjaka i IT korisnika!
• čuvanje tajnosti podataka u slučaju kada je jasno da postoji mogućnost štetnih
posljedica
• potreba informiranja javnosti i nadležnih državnih tijela kada je vidljivo da
organizacija ne postupa u skladu sa zakonom
Otvorena pitanja etike i privatnosti
Nagrađivanje kupaca koji svojim objavama potiču
druge na kupnju
• Prodaja podataka o kupcima (Facebook...)
• „Tag suggestions” – funkcionalnost koja
prepoznaje lice osobe i povezuje s njezinim
imenom