Kockázatelemzés
KOCKÁZATAZONOSÍTÁS • ÉRTÉKELÉS • KEZELÉS
Információbiztonsági kockázatelemzés
A szervezet elektronikus információs rendszereit, adatait és működését veszélyeztető kockázatok módszeres feltárása, értékelése és kezelése.
A kockázatokat a tényleges rendszerek, folyamatok, adatok, függőségek és alkalmazott védelmi intézkedések alapján értékeljük.
A bekövetkezési valószínűség és a várható hatás alapján egységesen rangsoroljuk a feltárt kockázatokat.
A kockázatokhoz felelőst, határidőt és ellenőrizhető kockázatkezelési feladatokat rendelünk.
A kockázatelemzés a megfelelőség alapja
A kockázatelemzés megmutatja, mely információk, rendszerek és folyamatok igényelnek kiemelt védelmet, milyen fenyegetések veszélyeztetik őket, és hol szükséges további biztonsági intézkedéseket bevezetni.
A kockázatelemzés folyamata
- Az elektronikus információs rendszerek és vagyonelemek azonosítása
- Az üzleti és szervezeti függőségek feltérképezése
- A fenyegetések és sérülékenységek meghatározása
- A meglévő védelmi intézkedések értékelése
- A bekövetkezési valószínűség és a hatás meghatározása
- A kockázati szintek kiszámítása és rangsorolása
Az elkészülő dokumentáció
- Kockázatelemzési módszertan és értékelési szempontok
- Rendszer- és vagyonelem-alapú kockázati nyilvántartás
- Fenyegetések, sérülékenységek és következmények értékelése
- Maradványkockázatok meghatározása
- Kockázatkezelési intézkedési terv
- Vezetői összefoglaló és döntéstámogató áttekintés
A kockázatelemzés nem egyszeri táblázat
A kockázatok a rendszerek, beszállítók, folyamatok és fenyegetések változásával folyamatosan módosulnak. Ezért olyan módszertant és nyilvántartást alakítunk ki, amely később is felülvizsgálható és naprakészen tartható.
