Gratis e-bog: Klar til NIS2 ved hjælp af ISO 27001 best practices
Download e-bog
Akademiets hjem
Hjælper
Aktivbaseret risikoidentifikation

For organisationer, der ønsker at uddelegere risikovurderingsarbejdet til aktiv-ejere, har vi udviklet en funktion: aktiv-baseret risikoidentifikation. Aktivbaseret risikoidentifikation muliggør mere detaljeret risikoidentifikation og fokus på nøgleaktiver.

Sådan tænder du for den aktivbaserede risikoidentifikation

Organisationens dashboard -> Indstillinger

Du kan aktivere den aktivbaserede risikoidentifikation fra kontoindstillingerne. Når dette er aktiveret, vil alle aktiver, der matcher valgene, vise en separat sektion med risikoidentifikation på deres kort.

Risikostyring: Aktivbaseret risikoidentifikation kan aktiveres fra indstillingerne.

Fra indstillingerne kan du også vælge dokumentation, hvor risikoidentifikationen er aktiv, og prioritetsniveauet, som sætter et niveau for, hvornår identifikationen skal udføres.

Hvis du aktiverer den aktivbaserede risikoidentifikationsfunktion i indstillingerne, vil det valgte aktivs dokumentationskort vise en afventende risikoidentifikationsarbejdsgang.

Sådan foretages den aktivbaserede risikoidentifikation

Ved hjælp af dette workflow kan aktivets ejer identificere detaljerede og relevante risici for dette aktiv. Derefter kan de normalt fortsætte med risiko-workflowet - direkte fra aktivets dokumentationskort.

Når dokumentkortets prioritet er sat til det accepterede niveau, vil workflowet for risikoidentifikation dukke op på dokumentationskortet.

Eksempel på, hvordan risikoidentifikation vises i et dokumentkort.

Når du trykker på "start risikoidentifikation", vises en liste over foreslåede trusler med resuméer. Nu er det tid til at vælge, hvilke af disse risici der er relevante i dette tilfælde. Du kan også oprette en brugerdefineret risiko, hvis der mangler noget relevant.

Relevante trusler er vist med beskrivelser.

Først når du har gennemgået alle de foreslåede risici, valgt de relevante og klikket "ikke relevant" på resten, kan du klikke på "Opret udvalgte risici" og komme videre.

De valgte risici kan bearbejdes på dokumentkortet.

Nu hvor relevante aktivbaserede risici er identificeret, kan du uddelegere risici til relevante ejere og arbejde med risiciene på risikokortet fra aktivets dokumentationskort.

For administratorer: rediger skabelon

Som administrator kan du tilpasse den aktivbaserede risikoidentifikationsskabelon, så den passer bedre til din organisations behov. Redigeringen sker fra aktivkortet ved hjælp af knappen Rediger skabelon. Tilpasningen er temaspecifik.

Du kan vælge de trusler fra eksempelbiblioteket, der er relevante for din organisation, samt skræddersy dine egne personlige trusler, som din organisation bør overveje i risikoidentifikationsfasen. Når trusselslisten er blevet skræddersyet til at passe til dine behov, skal du afslutte tilpasningen. I fremtiden vil aktivspecifik risikoidentifikation blive udført med tilpassede trusler.

Spørgsmål og feedback

Har du yderligere spørgsmål, brug for en anden hjælpeartikel eller vil du gerne give feedback? Kontakt venligst vores team via team@cyberday.ai eller chatboksen i nederste højre hjørne.

Indhold

Del artikel