#risk_management — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #risk_management, aggregated by home.social.
-
Шум или ущерб: как заранее отличить громкий негатив от материального кризиса
Теги: product management , risk management , marketplace , telecom , customer experience , pre-mortem Коротко о главном У меня возникла идея для сервиса Интуицын — предзапусковую репетицию риска. Он превращает спорное коммерческое решение (изменение тарифа, новые правила для партнёров, комиссия за способ оплаты, ребрендинг) в карту риска: кто отреагирует, насколько это материально, через какие каналы пойдёт распространение недовольства и что можно изменить до публичного контакта с рынком. В этой части (1 из 2) — продуктовый и аналитический разбор без технических деталей. Я покажу, как сервис отработал на 3 реальных кейсах из недавней истории российского рынка: тарифы у мобильных операторов, штрафы для партнёров маркетплейса и одновременный ребрендинг с запуском премиального направления. Два из трёх кейсов в реальности закончились публичным конфликтом, действиями ФАС, забастовкой партнёров или их сочетанием. Третий — на бумаге выглядел как идеальный кандидат на скандал и был так помечен сравнительным baseline-прогнозом обычной языковой модели — но в реальности прошёл без материального ущерба. Сервис правильно отранжировал материальные кейсы в верхней части риска, а спорный «двойной» — в нижней, и всё это до того, как ему сообщили исход. Сервис проверяли на двух последовательных ретроспективных слепых прогонах: первый — 6 кейсов, расширенный — 20, всего 26 кейсов российского рынка. Cуммарно когортный слой правильно классифицировал 26 из 26 исходов; обычный сравнительный baseline-прогноз большой языковой моделью — 22 из 26, в остальных 4 случаях принял громкий, но переносимый негатив за материальный провал. На последнем 20-кейсовом расширении ранжирование разделило набор без ошибок: верхние 10 — все материальные кейсы, нижние 10 — все без материального ущерба. Это пилотный сигнал, а не финальное доказательство.
https://habr.com/ru/articles/1031144/
#product_management #risk_management #marketplace #telecom #customer_experience #premortem
-
Что делать и зачем, если ты не приносишь выручку: метрики, управление рисками, и целеполагание для технарей
Если тебе платят деньги, значит твоя работа кому-то нужна. Но как понять её ценность, если ты не создаёшь выручку? У любого бизнеса есть миссия и цель. Миссии бывают разные, цель всегда одна: извлечение прибыли. Если ты маркетолог, или продажник, то напрямую наливаешь деньги в кассу. В этом случае всё понятно: выручка минус расходы == прибыль. Но что если ты — технарь? Разработчик пилит фичи, по сути реализует бизнес-процессы, которые также зарабатывают деньги. Но если твоя работа на фичи не завязана, или состоит не только в этом? Или ты и вовсе не разработчик, а DevOps, SRE, QA, безопасник и так далее? В любом бизнесе все активности можно разделить на два вида: те, что делают выручку и те, что управляют рисками. Нехитрый вывод: если кто-то не генерирует выручку напрямую, значит его наняли чтобы минимизировать какие-то риски . Привет! Меня зовут Степан и я занимаюсь управлением техническими рисками в онлайн бизнесах. Эта статья — практическое руководство о том, как определить ценность твоей работы, научиться измерять её практическую пользу и управлять целями, если ты не приманиваешь деньги напрямую на расчетный счет.
-
"Idk, I think it's less about empathy or compassion, and more about making sure the (hopefully small) group of uncaring people who enter medicine or allied health professions are incentivised to act pro-socially.
Like, in your region, what studying conditions and working conditions are clinicians expected to tolerate? Do they receive a living wage throughout study and work? Is their livelihood for a single person or big enough they can build a household?Do they feel comfortable being a whistleblower when something goes wrong? (Numbers-wise, mistakes will happen over time.)
How robust is the inspection or regulation? How flexible are the logistics of each sector?
How many crises at once can be weathered without change to patient care? How long will it take to build back up that 'extra' capacity / contingency margin?Who (in what position, in which teams) is responsible (or in what order) for noticing angels of death? What about anyone with less final but still harmful motives?
How severe are the consequences for failure? How many people feel compelled to hide errors rather than remedy them? What options for remediation are accessible to all staff, including contractors?"
#MedMastodon #DoLessHarm #SystemsThinking #HarmReduction #Medical #Medicine #MD #Systems #NonExpert #LayPerson #RubberNecking #Risk #RiskAssessment #RiskManagement #Risk_Management #Audit #Efficiency #Efficacy #Flexibility #TrueCrime #Crime
-
Risk 2026 is coming up in two weeks! Full schedule available!
Register now!
R is used to calculate, measure, report, or mitigate risk. Find out the latest techniques, ask your questions directly to speakers, connect with other R users. Reproducibility, AI, Security, risk visuals...
-
Discover how digital safety platforms can transform lockout procedures by eliminating human error and preventing accidents. Prioritize safety in your workplace today!
#safety #lockout_tagout #workplace #risk_management #technology
🔗 Read more: https://www.hseblog.com/forgotten-lockout/
-
Are you aware of the hidden environmental hazards lurking in your workplace? From toxic chemicals to heat stress, explore the 7 most common risks and effective controls recommended by HSE experts to keep you safe.
#safety #environment #workplace_hazards #health #risk_management
🔗 Read more: https://www.hseblog.com/environmental-hazards-workplace/
-
Почему большинство российских компаний не умеют разбирать инциденты?
Инциденты есть всегда, а разборов почти не бывает! Если честно, в России мало компаний, которые действительно умеют разбирать инциденты так, как это делают зрелые ИБ-команды. Формально разбор проводится почти везде — есть акты, журналы, протоколы, отчёты, ссылки на регламенты. Но если посмотреть на содержание этих документов и на то, что происходит после каждого инцидента, картинка становится совсем другой. Чаще всего разбор — это формальность, а не инструмент повышения устойчивости. Узнать больше
https://habr.com/ru/companies/securitm/articles/986954/
#Информационная_безопасность #Кибербезопасность #Управление_ИБпроцессами #Анализ_инцидентов #ITинфраструктура #Мониторинг #Управление_рисками #Risk_Management #SOС
-
«Архитектура в Графе». Графическая визуализация формата CSV/| формы «Операционной надежности и ИТ» (№ 0409072)
1 Операционная надежность (надежность операций, процессов, функций) Регулятор (ЦентоБанк) уже несколько лет ведет «крестовый поход» под знаменем «Операционная надёжность»: выпускает «одноименные» Положения (850-П / 787-П, 779-П), Стандарты Банка России ( СТО БР БФБО-1.5-2023 ), ГОСТы ( ГОСТ 57580.3 / 57580.4 , с его участием), а также методические рекомендации ( 18-МР ) и формы обязательной отчетности по «Операционной надёжности» (operational resilience). Под знаменем «Операционная надёжность» - делается попытка «скрестить» (где-то «ежа с ужом», но сама идея достойная) бизнес-архитектуру (архитектуру процессов, как технологических, так и бизнес – хотя разделение их не понятное), EA (enterprise architecture) / ИТ-архитектуру, ITSM (CMDB, управление инцидентами, в том числе, инцидентами операционной надежности), информационную безопасность (вкл. ГОСТ 57580.1 / 57580.2), надежность / отказоустойчивость / ОНиВД, риск-менеджмент (опер-риски, 716-П), импортозамещение (ФТК). Подобный «единый узел» - это проекции «одного и того же» на разные плоскости (EA, BPM, GRC, ИБ, ITIL и др.) с разными словарями / концепциями, поэтому формализовать его видимо равносильно притчи / сценарию «Вавилонская башня». Однако «язык графа» сближает такое восприятие и снижает барьер сложности. Далее будем говорить только о Форме 0409072 (далее ф072) — «Сведения о показателях операционной надёжности кредитной организации и применяемых ею информационных технологиях при осуществлении банковской деятельности и деятельности в сфере финансовых рынков», точнее о ее части – шифре \ шифровке архитектуры предприятия. «Операционная надёжность» - это всего лишь контекст.
https://habr.com/ru/articles/981610/
#mermaid #cmdb #risk_management #надежность #операционная_устойчивость #enterprise_architecture #bpm
-
Cyber Security Risk Management A Practical Guide for 2025 - https://www.redpacketsecurity.com/cyber-security-risk-management-a-practical-guide-for/
-
Navigating the Digital Frontier of Risk Management - https://www.redpacketsecurity.com/navigating-the-digital-frontier-of-risk-management/
-
#Infosec2024: Experts Share How CISOs Can Manage Change as the Only Constant - https://www.redpacketsecurity.com/infosec2024-experts-share-how-cisos-can-manage-change-as-the-only-constant/
#threatintel #ciso_skills #cybersecurity_leadership #risk_management
-
#Infosec2024: Supply Chains Remain Hidden Threat to Business - https://www.redpacketsecurity.com/infosec2024-supply-chains-remain-hidden-threat-to-business/
#threatintel #supply_chain_risk #cybersecurity #risk_management
-
#Infosec2024: Go Back to Basics With Risk Management to Tackle AI Risk - https://www.redpacketsecurity.com/infosec2024-go-back-to-basics-with-risk-management-to-tackle-ai-risk/
-
Раскрываем тайны: как мы контролируем работу ML-моделей
Привет, Хабр! На связи команда ad-hoc аналитики и модельного риска X5 Tech. В прошлой статье про модельный риск мы познакомились с концепцией risk-management’а для моделей машинного обучения в корпорации и оценили, какую пользу может принести модельный риск как для команд-разработчиков и аналитиков, так и для компании в целом. В этой статье мы продолжим тему модельного риска, раскроем чуть больше секретов о том, как это устроено в X5 Tech и обсудим некоторые технические аспекты реализации подобной системы.
https://habr.com/ru/companies/X5Tech/articles/812995/
#Модельный_риск #машинное_обучение #искусственный_интеллект #risk_management #retail #itкомпании #x5retailgroup #mlмодель #adhoc
-
NIST Releases Final Version of Cybersecurity Framework 2.0 - https://www.redpacketsecurity.com/nist-releases-final-version-of-cybersecurity-framework/
#threatintel #Cybersecurity_Framework #Risk_Management #NIST
-
Data Privacy Week: Companies are Banning Generative AI Due to Privacy Risks - https://www.redpacketsecurity.com/data-privacy-week-companies-are-banning-generative-ai-due-to-privacy-risks/
-
New Cybersecurity Governance Code Puts Cyber Risks on Boardroom Agenda - https://www.redpacketsecurity.com/new-cybersecurity-governance-code-puts-cyber-risks-on-boardroom-agenda/
#threatintel #Cybersecurity_governance #Risk_management #Incident_response_plan
-
Модельный риск: как увеличить эффективность работы ML моделей в большой компании
Привет, Хабр! В этой статье мы – Святослав Орешин и Александр Сахнов – попытались разобрать достаточно специфичную для классического Data Science и критически важную для бизнеса тему – модельный риск или risk management для машинного обучения. Под катом говорим о том, как можно сделать машинное обучение в компании более эффективным, какие бывают риски у ML моделей и как на них реагировать, а также делимся своим опытом, как мы построили систему по модельному риску в X5 Tech – компании с сотнями ML моделей в production. В современных компаниях машинное обучение используется повсеместно – начиная от предсказания ключевых для бизнеса показателей, до голосовых помощников на основе языковых моделей. При разработке и обучении новой модели обычно основное внимание уделяется данным, метриками, архитектуре и решаемой задачи, и только в редких случаях команда задумывается о поддержке и управлении моделями в будущем.
https://habr.com/ru/companies/X5Tech/articles/775424/
#Машинное_обучение #искусственный_интеллект #risk_management #инфраструктура #data_science #machine_learning #artificial_intelligence #Модельный_Риск #x5_tech #ритейл
-
#risk #risk_management #ISO31000
I wonder why there is an underwater picture on the ISO 31000 web site?