items: - id: risk.001.governance-fragmentation risk: "Sadrumstalota pārvaldība un neskaidrs atbildību sadalījums starp institūcijām" likelihood: "medium" impact: "high" symptoms: - "Lēna lēmumu pieņemšana" - "Atšķirīgas pieejas integrācijām un datiem" mitigation: - "Apstiprināt pārvaldības modeli un demarkācijas punktus" - "Noteikt arhitektūras principus kā obligātus" owner_orgs: [org.km, org.kisc] related_roadmap: [rm.001.foundation-governance] - id: risk.002.data-quality risk: "Nepietiekama datu kvalitāte, metadati un datu saskaņotība" likelihood: "high" impact: "high" symptoms: - "Nekonsekventi identifikatori digitālajiem objektiem" - "Atšķirīgi klasifikatori un metadatu lauki" mitigation: - "Datu pārvaldības noteikumi (quality gates, metadatu standarti)" - "Vienots katalogs un validācijas noteikumi" owner_orgs: [org.kisc] related_roadmap: [rm.001.foundation-governance, rm.002.catalogs-registers] - id: risk.003.legal-copyright risk: "Autortiesību un licencēšanas ierobežojumi kavē digitālo objektu izmantošanu un publicēšanu" likelihood: "medium" impact: "high" symptoms: - "Nevar publicēt vai dalīties ar digitālajiem objektiem" - "Neskaidrības par TDM (teksta un datu ieguves) iespējām" mitigation: - "Legal view uzturēšana, licenču tipizācija un vadlīnijas" - "Publicēšanas režīmi (publisks/ierobežots/iekšējs)" owner_orgs: [org.km] related_roadmap: [rm.006.open-data-products, rm.005.digital-objects-lifecycle] - id: risk.004.privacy-gdpr risk: "Personas datu aizsardzības (GDPR) riski datu kopu publicēšanā un valodu modeļa apmācībā" likelihood: "high" impact: "high" symptoms: - "Datu noplūdes vai neatbilstoša apstrāde" - "Datu subjektu sūdzības" mitigation: - "Anonimizācijas process un rīku izmantošana (TA)" - "Datu piekļuves režīmi un auditēšana" owner_orgs: [org.kisc, org.lnb] related_roadmap: [rm.009.language-tech-platform, rm.003.identity-access] - id: risk.005.security-nis2 risk: "Kiberdrošības prasību neizpilde (NIS2/nacionālās prasības) palielina incidentu un pakalpojumu pārtraukumu risku" likelihood: "medium" impact: "high" symptoms: - "Incidenti bez centralizētas uzraudzības" - "Neatbilstoša piekļuves kontrole vai konfigurācijas pārvaldība" mitigation: - "Drošības kontroles, incident response, regulāri auditi" - "Piegādes ķēdes risku izvērtējumi" owner_orgs: [org.kisc] related_roadmap: [rm.010.security-hardening] - id: risk.006.dependency-shared-platforms risk: "Atkarība no koplietošanas platformām (VPM, DAGR, Atvērto datu portāls) un to izmaiņu grafikiem" likelihood: "medium" impact: "medium" symptoms: - "Integrāciju ieviešanas kavēšanās" - "Neparedzētas izmaiņas interfeisos" mitigation: - "Sadarbības darba kārtība ar VDAA" - "API līgumi un versēšana" owner_orgs: [org.kisc] related_roadmap: [rm.004.integration-layer, rm.003.identity-access] - id: risk.007.capacity-skills risk: "Nepietiekama kapacitāte un kompetences (datu arhitektūra, integrācijas, MI/valodu tehnoloģijas)" likelihood: "high" impact: "medium" symptoms: - "Ilgi ieviešanas termiņi" - "Atkarība no viena piegādātāja/eksperta" mitigation: - "Kompetenču plāns un apmācības" - "Pārnesamas dokumentācijas un reģistru disciplīna" owner_orgs: [org.km, org.kisc, org.lnb] related_roadmap: [rm.001.foundation-governance, rm.009.language-tech-platform] - id: risk.008.change-management risk: "Zema lietotāju iesaiste un izmaiņu vadības trūkumi kavē risinājumu pieņemšanu" likelihood: "medium" impact: "medium" symptoms: - "Risinājumi netiek izmantoti" - "Paralēlas manuālās prakses saglabājas" mitigation: - "Ieviešanas komunikācijas plāns" - "Pilotēšana un pakāpeniska ieviešana" owner_orgs: [org.km, org.kisc] related_roadmap: [rm.001.foundation-governance]