Risikostyring
Fra konkrete risici til et samlet risikobillede
Risikostyring skal gøre det lettere at træffe gode beslutninger om informationssikkerhed - både om de konkrete risici tæt på hverdagen og om det samlede billede, ledelsen arbejder ud fra.
Vi hjælper med hele sammenhængen: fra risikovurderinger af systemer, processer og leverandører til en metode, hvor risici registreres, vurderes, behandles, følges op og rapporteres - så hver enkelt får den information, de har brug for på deres niveau.

En god risikovurdering bygger på viden fra dem, der kender området. Derfor gennemfører vi vurderingerne sammen med relevante medarbejdere, systemejere og ledere.
Vi tager udgangspunkt i, hvad der konkret kan gå galt, hvilke konsekvenser det kan få, og hvad I allerede gør. Sandsynlighed og konsekvens vurderes ud fra fælles kriterier, så risici kan sammenholdes og prioriteres.
Vi hjælper med en struktur, hvor væsentlige risici løbende bevæger sig fra det operationelle niveau til det niveau, hvor de skal håndteres eller accepteres - og beslutninger føres tilbage til dem, der arbejder med risikoen.
Det giver mulighed for at se på tværs: Hvor ligger de væsentligste risici? Hvor er der behov for foranstaltninger? Og hvilke risici kan organisationen acceptere?

Risikostyring skal kunne bruges af hele organisationen: medarbejderen skal kunne vurdere en konkret risiko uden tung proces, risikoejeren skal kunne tage stilling, og ledelsen skal have et samlet billede at prioritere ud fra.
Derfor arbejder vi med metoder, kriterier og rapportering, der hænger sammen - men hvor informationen tilpasses det niveau, den skal bruges på.
Har I allerede en metode, tager vi udgangspunkt i den. Opgaven er ofte ikke at begynde forfra, men at gøre den eksisterende tilgang tydeligere og lettere at anvende.
KONTAKT
I behøver ikke have en færdig metode eller et risikoregister. Vi tager udgangspunkt i jeres konkrete problemstilling og det materiale, I allerede har.