For organisationer, der ønsker at uddelegere risikovurderingsarbejdet til aktiv-ejere, har vi udviklet en funktion: aktiv-baseret risikoidentifikation. Aktivbaseret risikoidentifikation muliggør mere detaljeret risikoidentifikation og fokus på nøgleaktiver.
Sådan tænder du for den aktivbaserede risikoidentifikation
Organisationens dashboard -> Indstillinger
Du kan aktivere den aktivbaserede risikoidentifikation fra kontoindstillingerne. Når dette er aktiveret, vil alle aktiver, der matcher valgene, vise en separat sektion med risikoidentifikation på deres kort.
Fra indstillingerne kan du også vælge dokumentation, hvor risikoidentifikationen er aktiv, og prioritetsniveauet, som sætter et niveau for, hvornår identifikationen skal udføres.
Hvis du aktiverer den aktivbaserede risikoidentifikationsfunktion i indstillingerne, vil det valgte aktivs dokumentationskort vise en afventende risikoidentifikationsarbejdsgang.
Sådan foretages den aktivbaserede risikoidentifikation
Ved hjælp af dette workflow kan aktivets ejer identificere detaljerede og relevante risici for dette aktiv. Derefter kan de normalt fortsætte med risiko-workflowet - direkte fra aktivets dokumentationskort.
Når dokumentkortets prioritet er sat til det accepterede niveau, vil workflowet for risikoidentifikation dukke op på dokumentationskortet.
Når du trykker på "start risikoidentifikation", vises en liste over foreslåede trusler med resuméer. Nu er det tid til at vælge, hvilke af disse risici der er relevante i dette tilfælde. Du kan også oprette en brugerdefineret risiko, hvis der mangler noget relevant.
Først når du har gennemgået alle de foreslåede risici, valgt de relevante og klikket "ikke relevant" på resten, kan du klikke på "Opret udvalgte risici" og komme videre.
Nu hvor relevante aktivbaserede risici er identificeret, kan du uddelegere risici til relevante ejere og arbejde med risiciene på risikokortet fra aktivets dokumentationskort.
For administratorer: rediger skabelon
Som administrator kan du tilpasse den aktivbaserede risikoidentifikationsskabelon, så den passer bedre til din organisations behov. Redigeringen sker fra aktivkortet ved hjælp af knappen Rediger skabelon. Tilpasningen er temaspecifik.
Du kan vælge de trusler fra eksempelbiblioteket, der er relevante for din organisation, samt skræddersy dine egne personlige trusler, som din organisation bør overveje i risikoidentifikationsfasen. Når trusselslisten er blevet skræddersyet til at passe til dine behov, skal du afslutte tilpasningen. I fremtiden vil aktivspecifik risikoidentifikation blive udført med tilpassede trusler.
Spørgsmål og feedback
Har du yderligere spørgsmål, brug for en anden hjælpeartikel eller vil du gerne give feedback? Kontakt venligst vores team via team@cyberday.ai eller chatboksen i nederste højre hjørne.