Построение системы управления ит-рисками компании нефтегазовой отрасли
Введение 4
Глава 1 Исследование системы управления рисками 9
1.1 Влияние ИТ на Компанию и вытекающие из него ИТ-риски для основного бизнеса 9
1.2 Система управления рисками как инструмент развития бизнеса 15
1.2.1 Система управления рисками предприятия 15
1.2.2. SOX, PCAOB и CobIT. Роль в управлении ИТ компании. 23
1.2.3 Особенности управления ИТ-рисками в компаниях нефтегазовой отрасли 31
1.2.4. Влияние системы управления рисками на компанию 32
Глава 2 Построение системы управления ИТ-рисками предприятия нефтегазовой отрасли 36
2.1 Общая характеристика исследуемого предприятия 36
2.2 Анализ текущего состояния системы управления ИТ-рисками Компании 36
2.2.1 Текущее ИТ-окружение Компании 37
2.2.2 Текущие ИТ-процессы Компании 39
2.2.3 Инвентаризация и анализ существующих в Компании ИТ-рисков и контролей 44
2.3 Разработка целевой модели системы управления ИТ-рисками Компании нефтегазовой отрасли 50
2.3.1 Разработка мероприятий по управлению ИТ-рисками 50
2.3.2 Рекомендации по организации СУР в Группе компаний 51
2.3.3 Модель СУР в Группе компаний 53
2.4 Выбор ИТ-решения по управлению рисками для Компаний нефтегазовой отрасли 57
Глава 3 Применение предложенной модели системы управления ИТ-рисками 66
3.1 Оценка эффективности модели 66
3.2 Применение в нефтегазовой отрасли 71
3.3 Применение в отраслях отличных от нефтегазовой 74
Заключение 77
Список литературы 79
Приложения 82
Приложение 1. ИТ-окружение Компании 82
Приложение 2. Графическое описание ИТ-процессов Компании 83
Приложение 3. Матрица рисков и контролей Компании 86
Приложение 4. Активы/фонды Компании для оценки ИТ-рисков 108
Приложение 5. Оценка рисков 124
Приложение 6. Мероприятия по снижению вероятности и потенциального ущерба ИТ-рисков 129
Приложение 7. Модель системы управления рисками Группы компаний 151
Приложение 8. Сравнительный анализ ИСУР 152
Приложение 9. Результаты анализа иерархий ИСУР для Компании 163
Актуальность темы магистерской работы обусловлена необходимостью преодоления отечественными нефтегазовыми компаниями угроз, связанных с неустойчивостью энергетических рынков и волатильностью мировых цен на энергоресурсы, что возможно посредством систематического управления рисками деятельности предприятий. В силу того, что компании стараются использовать ИТ для упрощения ведения бизнеса и получения конкурентных преимуществ, управление рисками информационных технологий является важной и неотъемлемой частью общей системы управления рисками (СУР) компании в целом.
…
1. Solow, Robert. We’d Better Watch Out// New York Times Book Review. 12 July 1987.
2. Brynjolfsson, Erik, Lorin Hitt, Paradox Lost? Firm-Level Evidence of the Returns to Information Systems Spending // Management Science – Apr. 1996. v.42. No.4. pp.541-558.
3. Эггертссон Т. Экономическое поведение и институты: Пер. с англ. – М.: Дело, 2001.
4. Олейник А. Институциональная экономика / А. Олейник. – М., Инфра-М, 2000.
5. Норт Д. Институты, институциональные изменения и функционирование экономики / Д. Норт. – М., 1997.
…….
31. Дзахмишева И.Ш. Методика оценки конкурентоспособности услуги в розничной торговой сети. Маркетинг в России и за рубежом, № 3 2004.
Хочешь уникальную работу?
Больше 3 000 экспертов уже готовы начать работу над твоим проектом!