/
1.4.2.3.5. Criteria voor risico’s
1.4.2.3.5. Criteria voor risico’s
Naast de risicoanalysemethode moeten ook de criteria voor de geïdentificeerde risico’s vastgelegd worden. Met andere woorden welke risico’s is de organisatie bereid te lopen, en welke impact van een bedreiging op vertrouwelijkheid, integriteit en beschikbaarheid van informatie kan de organisatie dragen. Deze zijn belangrijk om te komen tot de juiste strategie. Immers, impact die de organisatie niet wenst te dragen, zal voorkomen moeten worden.
Dit zijn de criteria voor risico’s waarmee rekening moet worden gehouden:
De aard van de organisatie,
De grootte van de organisatie,
Het soort informatie dat verwerkt wordt,
De bedrijfscultuur,
De risicoappetijt van het management,
Aard van het risico zelf,
De te nemen controlemaatregelen.
Related content
1.4.2.3.5. Criteria voor risico’s 3.0
1.4.2.3.5. Criteria voor risico’s 3.0
More like this
1.4.2.3.1. Scope van de risicoanalyse
1.4.2.3.1. Scope van de risicoanalyse
More like this
5.5.3.2. Succesfactoren voor een goed risicobeheer
5.5.3.2. Succesfactoren voor een goed risicobeheer
More like this
1.4.1.2.4.3 Bepalen risicostrategie
1.4.1.2.4.3 Bepalen risicostrategie
More like this
1.4.2.3.3. Vormen van risicoanalyse
1.4.2.3.3. Vormen van risicoanalyse
More like this
1.4.2.3.1. Scope van de risicoanalyse 3.0
1.4.2.3.1. Scope van de risicoanalyse 3.0
More like this