Gratis ebook: Klaar voor NIS2 met ISO 27001 best practices
Ebook downloaden
Academie thuis
Helpt
Risico-identificatie op basis van activa

Voor organisaties die risicobeoordeling willen delegeren aan eigenaren van bedrijfsmiddelen, hebben we een functie ontwikkeld: bedrijfsmiddel-gebaseerde risico-identificatie. Asset-gebaseerde risico-identificatie maakt een meer gedetailleerde risico-identificatie en focus op belangrijke bedrijfsmiddelen mogelijk.

Hoe de activagebaseerde risico-identificatie inschakelen

Organisatie dashboard -> Instellingen

Je kunt de activagebaseerde risico-identificatie inschakelen via rekeninginstellingen. Als dit is ingeschakeld, wordt voor alle activa die overeenkomen met de selecties een aparte risico-identificatiesectie weergegeven op hun kaarten.

Risicobeheer: Asset-gebaseerde risico-identificatie kan worden ingeschakeld via instellingen.

In de instellingen kies je ook de documentatie waarin de risico-identificatie actief is en het prioriteitsniveau, dat bepaalt wanneer de identificatie moet worden uitgevoerd.

Als je de activagebaseerde risico-identificatiefunctie inschakelt vanuit de instellingen, dan zullen de documentatiekaarten van het geselecteerde activum een workflow voor risico-identificatie tonen.

Hoe de activagerelateerde risico-identificatie wordt uitgevoerd

Met behulp van deze workflow kunnen asset owners gedetailleerde en relevante risico's voor dit asset identificeren. Daarna kunnen ze normaal doorgaan met de risico-workflow - rechtstreeks vanaf de documentatiekaart van het bedrijfsmiddel.

Als de prioriteit van de documentkaart is ingesteld op het geaccepteerde niveau, verschijnt de risico-identificatieworkflow op de documentkaart.

Voorbeeld van risico-identificatie op documentkaart.

Als u op "start risico-identificatie" drukt, wordt een lijst met voorgestelde bedreigingen met samenvattingen weergegeven. Nu is het tijd om te kiezen welke van deze risico's relevant zijn in dit geval. U kunt ook aangepaste risico's maken als er iets relevants ontbreekt.

Relevante bedreigingen worden met beschrijvingen weergegeven.

Pas nadat je alle voorgestelde risico's hebt doorlopen, de relevante hebt gekozen en op "niet relevant" hebt geklikt voor de rest, kun je op "Geselecteerde risico's aanmaken" klikken en verder gaan.

Gekozen risico's kunnen worden uitgewerkt op de documentkaart.

Nu de relevante asset-gebaseerde risico's zijn geïdentificeerd, kunt u risico's delegeren aan relevante eigenaren en werken aan de risico's op de risicokaart van de asset documentatiekaart.

Vragen en feedback

Heb je nog vragen, wil je een ander hulpartikel of wil je feedback geven? Neem dan contact op met ons team via team@cyberday.ai of de chatbox rechtsonder.

Inhoud

Artikel delen