27.07.2013 Views

Hvordan påvirker et varsel om tilsyn interne prioriteringer?

Hvordan påvirker et varsel om tilsyn interne prioriteringer?

Hvordan påvirker et varsel om tilsyn interne prioriteringer?

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

1<br />

www.deepwater.c<strong>om</strong><br />

<strong>Hvordan</strong> <strong>påvirker</strong> <strong>et</strong> <strong>varsel</strong> <strong>om</strong> <strong>tilsyn</strong> <strong>interne</strong><br />

<strong>prioriteringer</strong>?<br />

Tove Muravez, IT & Admin Manager<br />

23. April 2013<br />

www.deepwater.c<strong>om</strong>


DISPOSISJON<br />

• Tilsyns<strong>varsel</strong> – trussel eller muligh<strong>et</strong>?<br />

• Umiddelbare aksjoner<br />

• <strong>Hvordan</strong> tar vi d<strong>et</strong>te videre?<br />

• <strong>Hvordan</strong> sikre at d<strong>et</strong>te forts<strong>et</strong>ter?<br />

• Hva ønsker vi å oppnå?<br />

• Foreløpige erfaringer og videre planer<br />

2<br />

www.deepwater.c<strong>om</strong><br />

2


TILSYNSVARSEL – TRUSSEL ELLER MULIGHET?<br />

• Umiddelbar reaksjon<br />

• Aktivit<strong>et</strong>snivå internt<br />

• Angrepsvinkel<br />

3<br />

– Hvem – Hva – Hvor – <strong>Hvordan</strong>?<br />

– Ansvarsfordeling<br />

– Forventninger fra P<strong>et</strong>roleums<strong>tilsyn</strong><strong>et</strong> og internt<br />

www.deepwater.c<strong>om</strong><br />

3


UMIDDELBARE AKSJONER<br />

• Etablerte ansvar, forankring og prosessdriver samtidig s<strong>om</strong> både prosess og<br />

frist ble tydelig k<strong>om</strong>munisert i hele organisasjonen<br />

• Godt og tydelig scope for undersøkelsen<br />

• Sikr<strong>et</strong> god datafangst s<strong>om</strong> input til ISBR<br />

4<br />

– Overs<strong>et</strong>telse til norsk<br />

– Tydelig begrunnelse for forespørsel<br />

– Oppstartsmøte med respondenter<br />

– Forhåndssending av skjema med forklaring<br />

– Intervju med respondenter<br />

• Kvalit<strong>et</strong>ssikring av svar i samarbeid med respondent<br />

• Sentral besvarelse i tillegg<br />

• Samordning mell<strong>om</strong> funn / verifikasjon av enkeltfunn<br />

• Rapporten ble kvalit<strong>et</strong>ssikr<strong>et</strong> og forankres hos ledelsen<br />

• Tydelig k<strong>om</strong>munisert at d<strong>et</strong>te er starten på noe mer<br />

www.deepwater.c<strong>om</strong><br />

4


HVORDAN TAR VI DETTE VIDERE<br />

• Bruke anledningen s<strong>om</strong> «unnskyldning» for å:<br />

5<br />

– Løfte og «standardisere nivå<strong>et</strong>» for informasjonssikkerh<strong>et</strong> i selskap<strong>et</strong><br />

– Dokumentere og formalisere hvor d<strong>et</strong> er identifisert mangler<br />

– Korrigere og tydeliggjøre der d<strong>et</strong> er nødvendig<br />

– Supplere og implementere d<strong>et</strong> s<strong>om</strong> mangler og forankre i selskap<strong>et</strong>s<br />

styringssystem<br />

– Heve k<strong>om</strong>p<strong>et</strong>anse og bevissth<strong>et</strong>snivå i forhold til informasjonssikkerh<strong>et</strong><br />

– Inkludere informasjonssikkerh<strong>et</strong> i <strong>interne</strong> revisjonsaktivit<strong>et</strong>er for å sikre<br />

praktisk <strong>et</strong>terlevelse<br />

– Bruke informasjonssikkerh<strong>et</strong> i arbeid<strong>et</strong> med kontinuerlig forbedring<br />

• Gjenn<strong>om</strong>føre d<strong>et</strong>te innen en klart definert tidsramme med <strong>et</strong> resultat s<strong>om</strong><br />

kan gjenbrukes<br />

www.deepwater.c<strong>om</strong><br />

5


HVORDAN SIKRE AT DETTE FORTSETTER?<br />

• Resultat<strong>et</strong> av <strong>tilsyn</strong><strong>et</strong> ble formalisert i <strong>et</strong> Information Security Project<br />

6<br />

– Prosjekt<strong>et</strong> har start<strong>et</strong> og skal gå ut 2013<br />

– Sikr<strong>et</strong> forankring hos toppledelsen, løpende informasjon og forankring til<br />

Transocean sentralt samtidig s<strong>om</strong> d<strong>et</strong> er bred forankring i organisasjonen<br />

– Inkludering av alt relevant personell tidlig i prosessen<br />

– Tydelig intern rapportering og synliggjøring av nytte<br />

– K<strong>om</strong>munikasjonsplan <strong>et</strong>ablert fra starten – tilpass<strong>et</strong> k<strong>om</strong>munikasjon og<br />

involvering i organisasjonen<br />

– Tydelig på at d<strong>et</strong>te er en praktisk tilnærming<br />

www.deepwater.c<strong>om</strong><br />

6


HVA ØNSKER VI Å OPPNÅ?<br />

• Helh<strong>et</strong>lig og effektiv organisering og styring av informasjonssikkerh<strong>et</strong> i den<br />

norske organisasjonen<br />

• Omforent status <strong>om</strong> informasjonssikkerh<strong>et</strong><br />

• Sikr<strong>et</strong> eierskap til «relevant informasjonssikkerh<strong>et</strong>» i hele organisasjonen<br />

• Omforent operasjonelt risikobilde<br />

• R<strong>et</strong>t k<strong>om</strong>p<strong>et</strong>ansenivå på informasjonssikkerh<strong>et</strong><br />

• Informasjonsdeling og motivasjon<br />

7<br />

www.deepwater.c<strong>om</strong><br />

7


FORELØPIGE ERFARINGER OG VIDERE PLANER<br />

• Erfaringer:<br />

8<br />

– Tilsyns<strong>varsel</strong><strong>et</strong> satte informasjonssikkerh<strong>et</strong> høyere på agendaen<br />

– Påminnelse og krav bidro til prioritering<br />

– Tydelig og tilr<strong>et</strong>telagt k<strong>om</strong>munikasjon avgjørende for resultat<strong>et</strong><br />

– ISBR vanskelig tilgjengelig for mange, måtte forklares<br />

– Beslutning <strong>om</strong> å ta en grunndig gjenn<strong>om</strong>gang ble godt mottatt, grad av<br />

vellykk<strong>et</strong>h<strong>et</strong> avhenger av god forklaring og tydelig avgrensing<br />

• Veien videre:<br />

– Gjenn<strong>om</strong>føre prosjekt<strong>et</strong> i henhold til plan<br />

– Samarbeid med intern revisjons team<strong>et</strong> <strong>om</strong> verifikasjoner, revisjon og<br />

gjenn<strong>om</strong>ganger i organisasjonen<br />

– Bruke P<strong>et</strong>roleums<strong>tilsyn</strong><strong>et</strong> i forhold til rådgiverrolle<br />

www.deepwater.c<strong>om</strong><br />

8


9<br />

www.deepwater.c<strong>om</strong><br />

SPØRSMÅL?<br />

9


10<br />

www.deepwater.c<strong>om</strong><br />

Takk for oppmerks<strong>om</strong>h<strong>et</strong>en!<br />

www.deepwater.c<strong>om</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!