Pojdi na glavno vsebino

Kaj pomenita tehnična in poslovna vrednost informacijskih sredstev – in kako ju določimo?

26. 07. 2025

Večina organizacij, ki vodi evidenco informacijskih sredstev in njihovih tveganj, jim pripisuje samo eno vrednost in sicer nabavno ceno ali strošek lastništva.

Vendar pa ima vsako informacijsko sredstvo dejansko dve vrednosti, ki ju moramo obravnavati različno, zlasti pri upravljanju tveganj in odločanju o zaščiti, posodobitvah in zamenjavah.

Tehnična vrednost: pogled IT oddelka

Iz vidika informacijske tehnologije imajo sredstva tehnično vrednost, ki vključuje nabavo in stroške vzdrževanja, tehnične lastnosti in zmogljivosti, zahtevnost upravljanja in odvisnost od drugih sistemov ter možnosti posodobitev in nadgradenj.

Najpogosteje jo ocenjuje IT oddelek ali tehnične ekipe. Pri upravljanju tveganj nam pomaga vedeti, koliko staneta nakup in vzdrževanje sredstev, katera so tehnološko zastarela in koliko denarja potrebujemo za njihovo zamenjavo.

Poslovna vrednost: pogled vodilnih in uporabnikov

Glede na pomen za delovanje procesov in podjetja kot celote pa imajo sredstva poslovno vrednost, pri kateri si zastavimo naslednja vprašanja:

  • Kateri procesi in poslovne funkcije so odvisne od sredstva?
  • Kako velik vpliv bi imela izguba ali nedostopnost sredstva?
  • Kakšne finančne in/ali druge posledice bi povzročil izpad?

Najbolje jo poznajo direktorji in vodje oddelkov ter uporabniki, ki sredstva uporabljajo vsak dan in razumejo njihovo vlogo v poslovnih procesih.

Zakaj je razlika pomembna?

Zgolj tehnična ali nabavna vrednost nam ne pove, kakšno je resnično tveganje, ki je povezano s sredstvom. Na primer, strošek vzpostavitve spletne trgovine znaša 10.000 evrov in vzdrževanje njenega delovanja dodatnih 1.000 evrov mesečno. Vendar podjetju prinaša 100.000 evrov prihodkov mesečno, zato ima vsak dan izpada njenega delovanja konkretne izgube.

Za lažje razumevanje njihovega pomena lahko informacijska sredstva razvrstimo v štiri skupine glede na kombinacijo tehnične in poslovne vrednosti.

Ključna sredstva imajo visoko tehnično in poslovno vrednost ter so poslovno nepogrešljiva. Podporna sredstva imajo visoko tehnično, vendar nizko poslovno vrednost in so pogosto precenjena glede na svoj dejanski vpliv. Pomožna sredstva imajo nizko tehnično in visoko poslovno vrednost, kar so pogosto preproste rešitve, ki so pomembne in pogosto premalo zaščitene. Četrta skupina pa so odvečna sredstva, ker imajo nizko vrednost na obeh straneh, zato jih morda lahko tudi opustimo.

Ali imate sredstva ovrednotena po obeh kriterijih?

Tehnični pogled na informacijska sredstva torej ni dovolj, temveč prava slika nastane šele, ko ocenimo tudi njihovo poslovno vrednost.

S tem podjetje pridobi boljši vpogled v svoje kritične točke in lahko sprejema boljše odločitve pri zaščiti, načrtovanju investicij in obvladovanju tveganj.

In še namig: najprej ovrednotite sredstva, ki podpirajo ključne procese, kajti največja tveganja so, kjer se visoka poslovna vrednost sreča z nizko zaščito.

Če vas zanima, kako takšno oceno izdelamo v praksi, pa si priskrbite novi priročnik o upravljanju informacijskih tveganj.

Prijavite se na blog o upravljanju informacijskih tveganj!

V svetu nenehnih kibernetskih groženj in regulativnih zahtev je učinkovito upravljanje informacijskih tveganj pomembno za varnost in uspešnost vsake organizacije.

Z našim blogom boste pridobili:

Če vas navedeno zanima, nam zaupajte svoj elektronski naslov:

Spoštujemo vašo zasebnost, zato vaših podatkov nikoli ne bomo posredovali nobeni tretji osebi in bomo z njimi ravnali v skladu s politiko zasebnosti.