Kockázatelemzés

KOCKÁZATAZONOSÍTÁS • ÉRTÉKELÉS • KEZELÉS

Információbiztonsági kockázatelemzés

A szervezet elektronikus információs rendszereit, adatait és működését veszélyeztető kockázatok módszeres feltárása, értékelése és kezelése.


Személyre szabott ajánlat

Valós szervezeti környezet
A kockázatokat a tényleges rendszerek, folyamatok, adatok, függőségek és alkalmazott védelmi intézkedések alapján értékeljük.
5×5-ös kockázati mátrix
A bekövetkezési valószínűség és a várható hatás alapján egységesen rangsoroljuk a feltárt kockázatokat.
Végrehajtható intézkedések
A kockázatokhoz felelőst, határidőt és ellenőrizhető kockázatkezelési feladatokat rendelünk.

A kockázatelemzés a megfelelőség alapja

A kockázatelemzés megmutatja, mely információk, rendszerek és folyamatok igényelnek kiemelt védelmet, milyen fenyegetések veszélyeztetik őket, és hol szükséges további biztonsági intézkedéseket bevezetni.

A kockázatelemzés folyamata

  • Az elektronikus információs rendszerek és vagyonelemek azonosítása
  • Az üzleti és szervezeti függőségek feltérképezése
  • A fenyegetések és sérülékenységek meghatározása
  • A meglévő védelmi intézkedések értékelése
  • A bekövetkezési valószínűség és a hatás meghatározása
  • A kockázati szintek kiszámítása és rangsorolása

Az elkészülő dokumentáció

  • Kockázatelemzési módszertan és értékelési szempontok
  • Rendszer- és vagyonelem-alapú kockázati nyilvántartás
  • Fenyegetések, sérülékenységek és következmények értékelése
  • Maradványkockázatok meghatározása
  • Kockázatkezelési intézkedési terv
  • Vezetői összefoglaló és döntéstámogató áttekintés

A kockázatelemzés nem egyszeri táblázat

A kockázatok a rendszerek, beszállítók, folyamatok és fenyegetések változásával folyamatosan módosulnak. Ezért olyan módszertant és nyilvántartást alakítunk ki, amely később is felülvizsgálható és naprakészen tartható.

Ajánlatot kérek