SlideShare una empresa de Scribd logo
1 de 62
Descargar para leer sin conexión
Risikoanalyse
Bedre føre var enn etter snar
av it-kontrakter
Frokostmøte hos LYNX torsdag 15. mai kl 0830
advokat Kjell Steffner
Umulig
/
Om denne presentasjonen!
•  Dette er en presentasjon fra et foredrag
holdt 15. mai 2014
•  Neste foredrag om temaet er 11. juni
2014, men varigheten forlenges da til 1,5
time med dypere analyse av klausuler
•  Påmelding via nima.no
Agenda
1.  Hva er risiko?
2.  Kontrakten som verktøy
3.  Risikostyring
4.  Juridisk risikoanalyse
5.  Metode for risikoanalyse av it-kontrakter
6.  Klausuler
7.  Håndtering av bilag
8.  Fallgruver i gjennomføringen
Bruk risikoanalyse og
målrettet innsats i
innledende faser, fremfor
kostbar opprydding når det
skjærer seg.!
Essensen!
4
Unngå uønskede
situasjoner.!
Iverksett risikoreduserende
tiltak.!
Vær forberedt når det
uønskede inntreffer.!
Poenget er!
5
Risikoer eller risiki?!
Risiko og konto "
Likheten mellom risiko og konto er at begge
ordene har italiensk opphav.

Bøyningen på bokmål er: "
en risiko – risikoen – flere risikoer – alle risikoene     "
en konto – kontoen – flere kontoer  el. konti – alle
kontoene el. Kontiene
Språkrådet
kontrakten
7
Analyser risiko i
Det er helt greit
å ta risiko du
kjenner
Hva er risiko?
1
Virkningen av usikkerhet på
organisasjonens mål på en
positiv eller negativ måte!
Virkningen er en kombinasjon av
sannsynlighet for at hendelsen inntreffer og
konsekvensen dersom den gjør det.

Risikostyring er aktiviteter for å avdekke og
kontrollere risiko i organisasjonen.
ISO 31000
Risiko
Sannsynlighet x Konsekvens = RISIKO
1 2 3 4 5
Konsekvens
Veldig alvorlig 5
Alvorlig 4
Moderat 3
Liten 2
Ubetydelig 1
Veldig lav Lav Moderat Høy Veldig høy
Sannsynlighet
10
Kontrakten
som verktøy
2
Kontrakten fordeler risiko
Konfliktforebyggende!
Konfliktløsende!
Ikke undervurder
verdien av å skrive
det selvsagte i
kontrakten.
Og bruke den.
Husk at kontrakten"
påvirker og understøtter
Strategi
Teknologi
Økonomi
Risikostyring
3
Risikostyring
•  Risikovurdering
•  Risikoanalyse
•  Avdekke farekilder
•  Identifisere uønskede hendelser
•  Angi frekvens og konsekvens
•  Sette opp risikobilde
•  Risikoevaluering
•  Vurdere risiko
•  Foreslå risikoreduserende tiltak
•  Vurdere alternative løsninger
•  Risikokontroll/-reduksjon
•  Beslutninger om risikoreduserende
tiltak
•  Iverksette risikoreduserende tiltak
•  Følge opp og kommunisere risiko
Basert på IEC 60300-3-9
Risikoanalyse for viderekomne
COSO
16
ISO 31000
Juridisk
risikoanalyse
4
Juridisk risikoanalyse
Etterlevelse av lovregler
Kontrakter
Immaterielle rettigheter
Prosessrisiko
18
juridisk metode
19
Bruk!
ved juridisk risikoanalyse!
Bakgrunnsrett &
Rettskildefaktorer
1.  Lovtekster eller forskrifter 
2.  Lovforarbeider og etterfølgende uttalelser
3.  Rettspraksis, særlig fra Høyesterett.
4.  Andre myndigheters praksis
5.  Privates praksis
6.  Juridisk teori
7.  Reelle hensyn
Innholdet i en rettsregel
Superior
Specialis
posterior
lex
Lex superior
rettsregler av høyere rang går foran regler av lavere rang
Lex specialis
spesielle regler går foran generelle regler
Lex posterior
yngre regler går foran eldre regler
✔	
  
✔	
  
✔	
  
✔	
  
Pkt 1.3 i SSA-T Tolking –
rangordning
1.  Den generelle avtaleteksten går foran bilagene.
2.  Bilag 1 går foran de øvrige bilagene. 
3.  I den utstrekning det fremgår klart og utvetydig
hvilket punkt eller hvilke punkter som er endret,
erstattet eller gjort tillegg til, skal følgende
motstridprinsipper gjelde:
a) Bilag 2 går foran bilag 1.
b) Bilag 8 går foran den generelle avtaleteksten.
c) Hvis den generelle avtaleteksten henviser endringer til et
annet bilag enn bilag 8, går slike endringer foran den
generelle avtaleteksten.
d) Bilag 9 går foran de øvrige bilagene.
Forskjell på å ha rett
og få rett
Risikoen for
å tape saken
Erstatning,
saksomkostninger,
ressurskrevende,
omdømme
Prosessrisiko
Hvor gode er advokater til å
bedømme prosessrisiko og
hvorfor går det ofte galt?

Saksøkere gjør oftere feil enn
saksøkte, men når saksøkte
først tar feil, er konsekvensene
mye større.
Sverre Blandhol, Lov og Rett 10/2011
Metode for
it-kontrakter
5
Finn
 Hva kan skje?
Analyser
Sannsynlighet x Konsekvens = RISIKO
Reduser
Håndter
Overvåk
Planlegg
Gjenta og
oppdater
risikoanalysen
gjennom hele
prosessen
34
Systemet kan gjøres veldig
avansert og raffinert.!
Enkle, selvforklarende rutiner gir
høy sannsynlighet for etterlevelse.!
Lag et enkelt system
for risikoanalyser
35
Sannsynlighet x Konsekvens = RISIKO
Kategori! Poeng! Varsle!
Lav
 1-3
  
Medium
 4-9
 Prosjektleder
Høy
 10-14
 Ledelse
Veldig høy
 15-25
 Styret
36
1
 2
 3
 4
 5
Konsekvens!
Veldig alvorlig! 5
 10
 15
 20
 25
 5
Alvorlig! 4
 8
 12
 16
 20
 4
Moderat! 3
 6
 9
 12
 15
 3
Liten! 2
 4
 6
 8
 10
 2
Ubetydelig! 1
 2
 3
 4
 5
 1
Veldig lav! Lav! Moderat! Høy! Veldig høy!
Sannsynlighet!
Del av helhetlig system!
Finansiell
Teknisk
Juridisk
RISIKOANALYSE
37
Policy-dokument for klausuler!
Norm / føringer for hvordan ulike klausuler
skal håndteres (kjøpsloven)
Hva er akseptabelt?
Hva bør reforhandles?
Hvor er motstandspunktet?
Begynn med de viktigste klausulene og utvikle underveis
Klausuler
6
Hva bør prioriteres
høyest av
kontraktsklausuler
og bilag?!
!
(konsentrer deg
om bilagene om du
må velge)!
Formålsparagraf
Tolkningsmoment.
Gjør den at kravene fra kunden er ”uendelige”?
Finnes det en negativ avgrensning av det som skal leveres?
Skal passe til det formål kjøper hadde, ref. prinsippet i kjl §17(2)(b)
Ansvar
42
Begrensning
Direkte og indirekte tap
Tap av data
Dagbøter
Mangler og forsinkelse!
43
avtalt	
  
-­‐levert	
  
=mangel	
  
•  Kontraktsbrudd
•  Forsinkelse
•  Vesentlig
kontraktsbrudd
Re.ng	
  /	
  omlevering	
  /	
  prisavslag	
  /	
  4lbakehold	
  
av	
  kjøpesum	
  /	
  erstatning	
  /	
  dagbot	
  /	
  heving	
  
Erstatning for økonomisk tap!
•  Unngå kumulerende sanksjoner
–  Dagbot=erstatning for økonomisk tap
–  SLA-refusjon=erstatning for økonomisk tap
•  Sanksjonene skal ikke overstige kundens
tap
•  Tilbakeholdsrett i forhold til kundens tap
Bruksrett
45
Ikke-eksklusiv
Evigvarende
Verdensomspennende
Overførbar
Lovvalg og verneting
46
Tvisteløsning i tingretten eller voldgift?
Ikke velg voldgift hvis du ikke vet hva det er.
Betaling
47
Håndtering av
bilag
7
49
Bilag som bør
gjennomgås
Krav uttømmende og avgrenset? 
Leveransebeskrivelse presis?
Milepæler (dagbotklausulert?)
Akseptansekriterier
Sørg for høyt presisjonsnivå
•  Egne leveranser – negativ avgrensning
•  Forutsetninger tydeliggjort
•  Forbehold
•  Avhengigheter
•  Medvirkningsforpliktelse

Forsiktig: Fristende å for leverandører å
”selge” og love mye bilag
Fallgruver i
gjennomføringen
8
-Rapporterer bare risikoene som er
lettest å håndtere!
-Overser eller undervurderer
faresignalene!
-Utsetter problemhåndtering!
Selektivt utvalg av
risikoer?
52
Kontraktsgjennomføring - fallgruver!
i. 
Prosjektledelse
ii. 
Kompetanse
iii. 
Endring av forutsetninger underveis
iv. 
Venter til risiko / mislighold er realisert før noe gjøres
v. 
For komplekst eller mangelfull medvirkning fra kunden
vi. 
Forholdet til frister / fravær av frister
vii. 
Tapsbegrensningsplikt
viii. 
Informasjonsflyt i egen organisasjon
ix. 
Informasjonsflyt i kontraktsmotpartens organisasjon –
interessentanalysen (forankring)
x. 
Er de egentlige suksesskriteriene med i kontrakten?
53
Interessentanalyse
54
Utenforliggende forhold kan påvirke aksept
Snakker du med de rette folkene?
Når en tvist har oppstått
55
Alternativ!
risikoanalyse!
Mulighets-!
analyse!
Den positive
storebroren til
risikoanalysen?
Oppsummering
58
Umulig/
Vellykket risikoreduksjon!
•  Ikke vær så nøye på om en risiko er juridisk, finansiell,
teknisk eller noe annet.
•  Det er viktigere å fange og evaluere risikoen enn å
plassere den i riktig kategori.
•  Sørg for forankring og oppmerksomhet i ledelsen.
Risikoanalyser som ikke leses, etterspørres eller følges
opp har liten verdi.
•  Opplæring og endringsledelse er viktig. Fine regneark
og programvare er ikke nok. Det må skapes
oppslutning om ønsket retning. Endringsprosesser må
skapes og ledes.
Vellykket risikoreduksjon!
•  La risikoanalysene leve gjennom hele prosessen fra et
behov oppstår
–  forhandling, levering og termineres.
–  Ofte har noen tenkt noe klokt på et tidlig stadium som noen
andre ikke har tid til eller forutsetninger for å tenke på senere.
•  Vær på vakt mot selektivt utvalg av risikoer. Det er
fristende å ikke rapportere ubehagelige risikoer, særlig
hvis de er vanskelig å håndtere.
•  Stadig gjentagelse av risikoanalyser er en kilde til
suksess.
•  Ha en plan hvis risikoen inntreffer.
Det beste
alternativet til en
perfekt kontrakt
er skikkelige
risikoanalyser og
målrettede tiltak
61
LYNX advokatfirma DA
Hieronymus Heyerdahls gate 1
N-0160 Oslo
Kjell Steffner

ks@lynxlaw.no

Tlf 905 11 901

Twitter: @KSteffner
http://lynxlaw.no/menneskene/kjell-steffner/

Flere presentasjoner på http://www.slideshare.net/kjellsteffner/ 
62

Más contenido relacionado

Similar a Risikoanalyse av it-kontrakter

Weibull presentation
Weibull presentationWeibull presentation
Weibull presentation
davesandberg
 

Similar a Risikoanalyse av it-kontrakter (19)

Reduser risiko i it-kontrakter
Reduser risiko i it-kontrakterReduser risiko i it-kontrakter
Reduser risiko i it-kontrakter
 
Bdo kraftbransjen defo
Bdo kraftbransjen defoBdo kraftbransjen defo
Bdo kraftbransjen defo
 
Contract management
Contract managementContract management
Contract management
 
Kontrakten som verktøy i ikt-prosjekter
Kontrakten som verktøy i ikt-prosjekterKontrakten som verktøy i ikt-prosjekter
Kontrakten som verktøy i ikt-prosjekter
 
Kravspesifikasjon
KravspesifikasjonKravspesifikasjon
Kravspesifikasjon
 
Dataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhetDataangrep - personlig ansvar for manglende datasikkerhet
Dataangrep - personlig ansvar for manglende datasikkerhet
 
BDO Innsikt 2014: Økonomisk kriminalitet og korrupsjon
BDO Innsikt 2014: Økonomisk kriminalitet og korrupsjonBDO Innsikt 2014: Økonomisk kriminalitet og korrupsjon
BDO Innsikt 2014: Økonomisk kriminalitet og korrupsjon
 
Transcendent Group Internrevisjon
Transcendent Group InternrevisjonTranscendent Group Internrevisjon
Transcendent Group Internrevisjon
 
For og i mot varsling.pptx
For og i mot varsling.pptxFor og i mot varsling.pptx
For og i mot varsling.pptx
 
Investorer engler eller togrøvere
Investorer engler eller togrøvereInvestorer engler eller togrøvere
Investorer engler eller togrøvere
 
Agil og lean pmo
Agil og lean pmoAgil og lean pmo
Agil og lean pmo
 
Nytt personvernregelverk fra eu forum for ikt og personvern
Nytt personvernregelverk fra eu   forum for ikt og personvernNytt personvernregelverk fra eu   forum for ikt og personvern
Nytt personvernregelverk fra eu forum for ikt og personvern
 
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmålHvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
Hvordan gjennomføre GDPR-prosjekt og 5 praktiske personvernspørsmål
 
Personvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i AdmincontrolPersonvern og etterlevelse av GDPR i Admincontrol
Personvern og etterlevelse av GDPR i Admincontrol
 
i styrerommet - samling 3
i styrerommet - samling 3 i styrerommet - samling 3
i styrerommet - samling 3
 
Weibull presentation
Weibull presentationWeibull presentation
Weibull presentation
 
Premortem - Trygg læring før hendelser.pdf
Premortem - Trygg læring før hendelser.pdfPremortem - Trygg læring før hendelser.pdf
Premortem - Trygg læring før hendelser.pdf
 
Betraktninger rundt Smidige kontrakter
Betraktninger rundt Smidige kontrakterBetraktninger rundt Smidige kontrakter
Betraktninger rundt Smidige kontrakter
 
EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen? EU personvernforordningen - hvor trykker skoen?
EU personvernforordningen - hvor trykker skoen?
 

Más de Kjell Steffner

Intensjonskunngjøring og midlertidigforføyning
Intensjonskunngjøring og midlertidigforføyningIntensjonskunngjøring og midlertidigforføyning
Intensjonskunngjøring og midlertidigforføyning
Kjell Steffner
 

Más de Kjell Steffner (20)

GDPR-helsesjekk
GDPR-helsesjekkGDPR-helsesjekk
GDPR-helsesjekk
 
Endringer i kontraktsperioden
Endringer i kontraktsperiodenEndringer i kontraktsperioden
Endringer i kontraktsperioden
 
GDPR datainnsamling på web
GDPR datainnsamling på webGDPR datainnsamling på web
GDPR datainnsamling på web
 
GDPR i offentlige anskaffelser
GDPR i offentlige anskaffelserGDPR i offentlige anskaffelser
GDPR i offentlige anskaffelser
 
Nye anskaffelsesregler - heldagskurs fra Nima
Nye anskaffelsesregler - heldagskurs fra NimaNye anskaffelsesregler - heldagskurs fra Nima
Nye anskaffelsesregler - heldagskurs fra Nima
 
Nye regler for offentlige anskaffelser
Nye regler for offentlige anskaffelserNye regler for offentlige anskaffelser
Nye regler for offentlige anskaffelser
 
Nye spilleregler offentlige anskaffelser difi
Nye spilleregler offentlige anskaffelser difiNye spilleregler offentlige anskaffelser difi
Nye spilleregler offentlige anskaffelser difi
 
It-kontrakter for løsningsarkitekter
It-kontrakter for løsningsarkitekterIt-kontrakter for løsningsarkitekter
It-kontrakter for løsningsarkitekter
 
Inngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakterInngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakter
 
Forhandlingsteknikk
ForhandlingsteknikkForhandlingsteknikk
Forhandlingsteknikk
 
Inngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakterInngåelse og oppfølging av it kontrakter
Inngåelse og oppfølging av it kontrakter
 
Nima - Intensjonskunngjøring av ikt-anskaffelser
Nima - Intensjonskunngjøring av ikt-anskaffelserNima - Intensjonskunngjøring av ikt-anskaffelser
Nima - Intensjonskunngjøring av ikt-anskaffelser
 
Intensjonskunngjøring
IntensjonskunngjøringIntensjonskunngjøring
Intensjonskunngjøring
 
Nima NHO Hvordan selge til det offentlige
Nima NHO Hvordan selge til det offentligeNima NHO Hvordan selge til det offentlige
Nima NHO Hvordan selge til det offentlige
 
Kontrakten som verktøy for prosjektledere
Kontrakten som verktøy for prosjektledereKontrakten som verktøy for prosjektledere
Kontrakten som verktøy for prosjektledere
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Binding corporate rules
Binding corporate rulesBinding corporate rules
Binding corporate rules
 
Ytringsfrihet
YtringsfrihetYtringsfrihet
Ytringsfrihet
 
Intensjonskunngjøring og midlertidigforføyning
Intensjonskunngjøring og midlertidigforføyningIntensjonskunngjøring og midlertidigforføyning
Intensjonskunngjøring og midlertidigforføyning
 
Kontrakten er prosjektlederens beste venn
Kontrakten er prosjektlederens beste vennKontrakten er prosjektlederens beste venn
Kontrakten er prosjektlederens beste venn
 

Risikoanalyse av it-kontrakter