Rijksoverheid logo
Nationaal Cyber Security CentrumMinisterie van Justitie en Veiligheid

Welkom bij de vernieuwde website van het versterkte NCSC

Jouw helpende hand in cybersecurity. Kijk gerust rond of lees meer over de vernieuwde cybersecurityorganisatie.

Hoe bepaal ik de meest relevante risico's voor mijn organisatie?

Kennisartikelen
Leestijd:
Risicomanagement
Beginnen
Dit artikel biedt praktische handvatten die je kunt gebruiken om de meest relevante risico's voor jouw organisatie te bepalen. Het beheersen van digitale risico’s blijkt in de praktijk een uitdagende opgave. Het dreigingslandschap verandert snel en nieuwe aanvalstechnieken wisselen elkaar in hoog tempo af. De risico’s die hieruit voortkomen kunnen ernstige gevolgen voor het functioneren van organisaties hebben. Organisaties moeten daarom zicht en grip op deze risico’s krijgen.

Doelgroep:
Dit artikel is geschreven voor personen die een rol hebben bij het beheersen van risico’s en op zoek zijn naar handvatten voor het in kaart brengen van de meest relevante risico’s voor hun organisatie     

In samenwerking met: 
Het Ministerie van Volksgezondheid, Welzijn en Sport en de Belastingdienst

Definitie:

Voordat je aan de slag gaat: Wat heb je nodig?

Een goed begin is het halve werk. Overweeg voordat je aan de slag gaat de volgende stappen:

Stap 1: Het identificeren van relevante risico's

Bij het beoordelen van de meest relevante risico’s komen een aantal onderdelen samen. Zo speelt niet alleen de dreiging een rol, maar ook de kans dat deze dreiging tot een daadwerkelijk incident leidt.

Maar hoe erg is het als een dergelijk incident plaatsvindt? Heeft jouw organisatie zicht op welke belangen geraakt zouden worden?  En loopt daarmee de continuïteit van kritieke diensten en producten gevaar? Of zijn er beveiligingsmaatregelen getroffen die de kans op een dergelijk incident kunnen verlagen en eventuele schade kunnen beperken?

Stap 2: Het beoordelen van relevante risico's

In de vorige stap heb je relevante risico’s in kaart gebracht. De volgende stap is om deze risico’s te beoordelen.

Stap 3: Bespreek de risicomatrix en leg de uitkomsten vast

Als laatste stap adviseren we om de resultaten van de risicomatrix aan de bijbehorende risico-eigenaren voor te leggen. Er zijn meerdere redenen waarom dit een belangrijke laatste stap vormt. Deze worden hieronder verder toegelicht:

Tot slot

Het beoordelen van risico’s is doorgaans geen eenmalige actie, maar moet periodiek uitgevoerd worden om de risicomatrix actueel te houden.

Formulier
Heeft deze pagina je geholpen?