For to år siden utviklet Ayse Nordal og Ole Martin Kjørstad (se bildet), medlemmer av risikonettverket i IIA Norge, en enkel modell med en ny tilnærming til å vurdere risikomodenhet. Dette verktøyet ble presentert i SIRK nr.1 2017 og ligger tilgjengelig på websiden til IIA Norge.

Siden da har modenhetsmodellen blitt presentert i ulike fora, både ved GRC-dagarne i Sverige, IIA-konferanse i Bulgaria, i tillegg til andre fora i regi av IIA Norge.

Modenhetsmodellen ser ut til å dekke et behov internasjonalt, og både vi i IIA Norge og Nordal og Kjørstad gleder oss veldig over at modellen blir benyttet av flere internasjonalt.

Et knippe eksempler viser at modellen er blant annet rangert blant de mest populære studiematerialene ved University av Virginia.

Dokumentet siteres også av artikler av Robert J. Chapman i UK[1], og i pensumlisten av UCL Summer School.[2]

I tillegg har Nordal og Kjørstad via IIA Norge blitt kontaktet av et konsulentselskap i UK og Natos administrasjon i Brussel, som ba om ytterligere detaljer om modellen.

Siste henvendelsen kom fra New Zealand, hvor et helseforetak hadde plukket opp modellen og tok kontakt for mer informasjon og erfaringer rundt bruk.  Å dra til New Zealand for å dele erfaringer er muligens litt i overkant, men å invitere interesserte brukere til Oslo for å høre mer om modellen og risikostyring generelt gjør våre to engasjerte medlemmer gjerne.

Tidlig i mars hadde Undervisningsbygg besøk fra Island. Undervisningsbygg utarbeidet et heldags program til representantene fra Finansdepartementet, Skole-og utdanningsdepartementet og ordføreren I Reykjavik kommunes kontor. Gjestene fikk en generell introduksjon av foretakets oppgaver og målsetninger av adm.direktør. En representant fra Kommunikasjonsavdelingen presenterte fakta om skolebygg. Ayse Nordal introduserte foretakets risikobegrep, rammeverk, risikostyringsprosessess og verktøy samt risikorapporteringen til styret i tillegg til hvordan foretaket arbeidet med å bygge opp en risikokultur. Nordal og Kjørstad presenterte også modenhetsmodellen – til stor interesse for deltakerne.  Dette er fremskritt gjennom deling av kunnskap satt i praksis.

Takk til våre engasjerte medlemmer som virkelig går i bresjen for god risikostyring!

[1] https://pmworldjournal.net/article/a-m-a-t-u-r-e-way/

[2] //www.ucl.ac.uk/prospective-students/study-abroad-ucl/summer-school/syllabi/cybersecurity-risk-management.pdf