Kockázatelemzés
Információbiztonsági kockázatelemzés
A szervezet elektronikus információs rendszereit, adatait és működését veszélyeztető kockázatok módszeres feltárása, értékelése és kezelése.
A kockázatelemzés a megfelelőség alapja
A kockázatelemzés megmutatja, mely információk, rendszerek és folyamatok igényelnek kiemelt védelmet, milyen fenyegetések veszélyeztetik őket, és hol szükséges további biztonsági intézkedéseket bevezetni.
Átlátható út a feltárástól az intézkedési tervig
A felmérés minden lépése a szervezet tényleges működésére és rendszereire épül.
Rendszerek és vagyonelemek
Az elektronikus információs rendszerek és a kapcsolódó vagyonelemek azonosítása.
Szervezeti függőségek
Az üzleti folyamatok, adatok, szolgáltatások és külső függőségek feltérképezése.
Fenyegetések és sérülékenységek
A releváns fenyegetések, gyenge pontok és lehetséges következmények meghatározása.
Meglévő védelem
A bevezetett technikai, szervezeti és fizikai védelmi intézkedések értékelése.
Valószínűség és hatás
A bekövetkezési valószínűség és a várható szervezeti hatás egységes meghatározása.
Rangsorolás és kezelés
A kockázati szintek kiszámítása, rangsorolása és a szükséges intézkedések kijelölése.
Az elkészülő dokumentáció
- Kockázatelemzési módszertan és értékelési szempontok
- Rendszer- és vagyonelem-alapú kockázati nyilvántartás
- Fenyegetések, sérülékenységek és következmények értékelése
- Maradványkockázatok meghatározása
- Kockázatkezelési intézkedési terv
- Vezetői összefoglaló és döntéstámogató áttekintés
Nem egyszeri táblázat
A kockázatok a rendszerek, beszállítók, folyamatok és fenyegetések változásával folyamatosan módosulnak.
Ezért olyan módszertant és nyilvántartást alakítunk ki, amely később is felülvizsgálható, naprakészen tartható és vezetői döntésekhez is használható.
Ismerje meg szervezete valódi kockázatait.
Kérjen személyre szabott ajánlatot, és alakítsunk ki átlátható, auditálható és végrehajtható kockázatkezelési rendszert.
