Risicobeoordeling

Risicoanalyse — Welke risico’s er bij jullie echt toe doen

Zowel NIS2 als ISO 27001 vragen om een risicogebaseerde aanpak: je moet kunnen laten zien welke risico’s je hebt beoordeeld en waarom je juist deze maatregelen hebt gekozen. Dat is precies wat een auditor als eerste opvraagt.

Wat je krijgt

  • In kaart brengen van processen, systemen en data die er toe doen
  • Dreigingen en kwetsbaarheden per bedrijfsmiddel
  • Kans en impact, met een schaal die past bij jullie omvang
  • Risicoregister met eigenaren en behandelkeuzes
  • Onderbouwde Verklaring van Toepasselijkheid
  • Jaarlijkse herbeoordeling die je zelf kunt draaien

Vragen die we vaak krijgen

  • Hoe bepalen we wat een acceptabel risico is?
  • Moeten we dit ieder jaar opnieuw doen?
  • Hoe koppelen we dit aan onze leveranciersrisico’s?
Offerte voor Risicoanalyse

Ook interessant