ID.RA-5.2


Digitaal Vlaanderen | Team Informatieveiligheid (TIV)

ID.RA-5.2

Functie

IDENTIFICEREN (IDENTIFY)

Categorie

Risicobeoordeling

Subcategorie

Dreigingen, kwetsbaarheden, waarschijnlijkheden en gevolgen worden gebruikt om het risico te bepalen.

Maatregel

De organisatie moet risicobeoordelingen uitvoeren en documenteren waarin het risico wordt bepaald door dreigingen, kwetsbaarheden, de impact op bedrijfsprocessen en bedrijfsmiddelen en de waarschijnlijkheid dat deze zich voordoen.

Richtlijn

  • Risicobeoordeling moet dreigingen van insiders en externe partijen omvatten.

  • Kwalitatieve en/of kwantitatieve risicoanalysemethodes (MAPGOOD, ISO27005, CIS RAM, ...) kunnen samen met softwaretooling worden gebruikt.

Zekerheidsniveau: Basis

 

Zekerheidsniveau: Belangrijk

BELANGRIJK

Zekerheidsniveau: Essentieel

ESSENTIEEL

Gerelateerde Implementatiemaatregelen

Gerelateerde ISO27001 Beheersmaatregelen

 

Dit is een document voor publiek gebruik.