- Ondeskundig gebruik en beheer van IT-voorzieningen, waardoor fouten, inefficiƫntie en gemiste kansen kunnen optreden.
- Doelgerichte bedreigingen van de beschikbaarheid, integriteit en vertrouwelijkheid van de informatievoorziening, zowel van binnen als van buiten de organisatie.
- Ondeskundige projectvoering waardoor de IT onvoldoende aansluit op de gewenste informatievoorziening c.q. ondersteuning van bedrijfsprocessen.
Daar komt nog bij dat bij het gebruik van IT vaak verschillende partijen betrokken zijn (internet provider, leveranciers van hardware en software, implementatiepartners e.d.), zowel intern als extern, waardoor onderling goede afspraken nodig zijn over preventieve en reactieve aspecten van de dienstverlening. Is iedereen in de keten wel 'in control'? In de keten van alle betrokkenen zou iedere 'manager' ook de rol van 'risicomanager' moeten oppakken, of het nu IT betreft of niet. En dan blijkt dat de risico's misschien wel meer aan de menselijke kant dan aan de IT-kant liggen. Zie bovenstaande voorbeelden.
Geen opmerkingen:
Een reactie posten