10.02.2015 Views

Risk- och sårbarhetsanalyser

Risk- och sårbarhetsanalyser

Risk- och sårbarhetsanalyser

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

hantering berörs, liksom allmänna kvalitetskrav avseende riskanalyser.<br />

Olika aspekter på begreppet sårbarhet belyses <strong>och</strong> slutligen diskuteras<br />

relationen mellan begreppen sårbarhet, hot <strong>och</strong> risk.<br />

Vi har bedömt det som viktigt att i viss utsträckning redovisa olika<br />

myndighetsroller med avseende på skydd av allmänheten, samt skissera<br />

hur en krishanteringsfunktion kan vara en integrerad del av myndighetens<br />

verksamhet. En summarisk beskrivning ges i kapitel 6. I kapitel 7<br />

presenteras en översikt av olika typer av myndighetsföreskrifter på säkerhetsområdet<br />

samt redovisas mycket kortfattat ett ramverk för bestämmelseskrivande,<br />

regelverk <strong>och</strong> kontroll/tillsyn.<br />

I kapitel 8 ges en beskrivning av tre huvudsakliga kategorier eller typer<br />

av grundorsaker/riskkällor till svåra påfrestningar som vi anser måste<br />

beaktas i risk- <strong>och</strong> sårbarhetsanalyserna. Typ 1 kan betecknas ”organisatoriska”<br />

olyckor (se avsnitt 8.1 för en redogörelse av vad som kan innefattas<br />

i begreppet ”organisatoriska” olyckor), typ 2 utgörs i huvudsak av<br />

naturkatastrofer av olika slag <strong>och</strong> typ 3 slutligen utgörs av terroristangrepp<br />

<strong>och</strong> annan påverkan med avsikt att skada ett system. I avsnittet 8.5 berörs<br />

kortfattat några teorier om olyckors <strong>och</strong> katastrofers uppkomst <strong>och</strong><br />

hur dessa teorier kan leda till att olika delar av krishanteringen bör prioriteras<br />

för att effekten av denna hantering skall bli optimal.<br />

Kapitel 9 utgår från vår bedömning att även om en myndighets riskhantering<br />

primärt är en allmän förvaltningsuppgift kan den inte särskiljas<br />

från beredskaps- eller krishanteringsuppgiften. Kapitlet ger därför en allmän<br />

översikt över organisationers riskhantering, samt betydelsen av att<br />

riskhantering ses som en ledningsuppgift bland andra <strong>och</strong> sköts via ett<br />

specifikt ledningssystem. En diskussion hålls om riskhantering på tre olika<br />

nivåer, strategisk nivå, program/projektnivå samt operativ/anläggningsnivå.<br />

Från Storbritannien har vi hämtat en beskrivning av innehållet i<br />

handlingsprogram (strategiskt ramverk) för myndigheters riskhantering.<br />

Kapitlet avslutas med en sammanfattning av huvuddragen i kapitel 1–9.<br />

Del II<br />

I denna del av dokumentet diskuteras översiktligt praktiska metoder att<br />

genomföra risk- <strong>och</strong> sårbarhetsanalyser. Vi följer den riskhierarki som<br />

tidigare skisserats med en uppdelning i strategiska risker, program-/<br />

projektrisker, risker på operativ nivå <strong>och</strong> på nivån tekniska system. Att<br />

skyddsvärda kapaciteter skall analyseras avseende risker på den lägsta<br />

nivån är mer eller mindre självklart. Det är oklart i vilken utsträckning<br />

förordningen 2002:472 över huvud har som mål att 3 § skall omfatta<br />

genomförande | 15

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!