Skip to main content

Overordnet risikovurdering

Identifisering av kjerneverdier
og definering av uønskede hendelser.

En overordnet risikovurdering identifiserer kjerneverdier i en virksomhet, og definerer uønskede hendelser, omtalt som topphendelser, som kan få kritiske konsekvenser. Virksomhetens trusler og sårbarheter blir kartlagt, og konkrete tiltak blir presentert for å redusere risiko. Tiltakene blir rettet mot å lukke rotårsakene til de identifiserte sårbarhetene, fremfor å ta for seg tiltak mot hver enkelt sårbarhet. En overordnet risikovurdering baseres på møter, workshops og gjennomgang av eksisterende dokumentasjon. 

Netsecurity sin metode for overordnet risikovurdering er basert på anerkjente standarder som blant annet ISO/IEC 27005 og ISO31000. Tiltakene som presenteres i den overordnede risikovurderingen kan eksempelvis kobles mot ISO27001 eller NSM Grunnprinsipper for IKT-sikkerhet.

Tjenesten tilpasses hver enkelt virksomhet for å sikre en bedre forståelse for eget trussel- og situasjonsbilde, oversikt over sårbarheter som kan bli utnyttet i dag,  samt identifisering av tiltak som kan iverksettes for å fortsette arbeidet med cybersikkerhet.

En overordnet risikovurdering er et verktøy som skaper en tydeligere felles forståelse for hvilke cybersikkerhetshendelser som kan ramme virksomheten, og hvilken konsekvens disse kan medføre. 

Gjennomføringen av en overordnet risikovurderinger inkluderer planlegging av møter og workshops for å kartlegge, vurdere og analysere risiko. Netsecurity fasiliteter workshops og gjennomfører risikoanalyse basert på innhentet informasjon. Prosjektplanen kan inkludere, men er ikke begrenset til:

  • Oppstartsmøte
  • Workshop med ledelsen
  • Risikoworkshop
  • Møter og intervjuer med relevant personell
  • Site survey og fysisk workshop

Resultatet overleveres og presenteres i form av en rapport som inneholder topphendelser, trusselvurdering, avdekkede sårbarheter og anbefalte tiltak. Rapporten er rettet mot toppledelsen og styret for å gi ledelsen et beslutningsgrunnlag slik at de kan avgjøre hvilke områder som er tilstrekkelig håndtert, og hvilke områder som krever ytterligere fokus for å bringe virksomheten innenfor et akseptabelt nivå av risiko.

Relaterte tjenester fra strategisk rådgivning

Frame-63

Sårbarhetsscanning

Frame-52

Phishing-respons

Frame-26

Strategisk rådgivning

Ønsker du å vite mer?

Oslo

Drammensveien 288

0283 Oslo

Bergen

Sandviksbodene 1

5035 Bergen

Stavanger

Kanalsletta 4

4033 Stavanger

Grimstad

Bark Silas vei 5

4876 Grimstad

Kristiansand

Dronningens gt 12

4610 Kristiansand

Trondheim

Krambugata 2

7011 Trondheim

Stockholm

Kammakargatan 22

111 40 Stockholm