Matrica odgovornosti i ovlasti u sustavu sigurnosti

A. Za što je osoba formalno odgovorna?

  1. Za koje konkretne sigurnosne ishode je ova osoba formalno odgovorna?
    (ne “općenito”, nego točno što)
  2. Je li ta odgovornost jasno navedena ili se podrazumijeva?
  3. Je li odgovornost vezana uz konkretne aktivnosti ili samo uz funkciju?

➡️ Ako je odgovornost nejasna → sustav je već slab.

B. Koje ovlasti osoba STVARNO ima?

  1. Može li ova osoba samostalno donijeti odluku koja mijenja način rada?
  2. Može li zaustaviti rad bez traženja dodatnog odobrenja?
  3. Ima li pristup resursima (ljudi, oprema, vrijeme, budžet) potrebnima za provedbu odgovornosti?
  4. Jesu li njezine odluke obvezujuće za druge sudionike rada?

➡️ Ako odgovornost postoji, a ovlasti ne → to nije delegiranje, nego izloženost.

C. Što se događa kada ovlasti i odgovornost nisu usklađene?

  1. Postoji li situacija u kojoj se od osobe očekuje rezultat, ali bez stvarne mogućnosti utjecaja?
  2. Je li ta osoba ikada bila “odgovorna” za ishod koji nije mogla spriječiti?
  3. Bi li se, u slučaju incidenta, odgovornost najprije tražila kod ove osobe?
  4. Je li nesrazmjer između odgovornosti i ovlasti svima poznat, ali se prešutno prihvaća?

➡️ Ako da → sustav je svjesno neispravan.

Završna procjena (obavezna)

Na temelju odgovora označi jednu tvrdnju:

☐ Odgovornost i ovlasti su usklađene

☐ Odgovornost postoji, ali ovlasti su djelomične

☐ Odgovornost postoji bez stvarnih ovlasti

Ako je označena treća opcija → rizik je strukturni, ne individualni.