Risicomanagement

Ga zelf aan de slag met risicomanagement. Het NCSC heeft adviesproducten ontwikkeld die  ondersteunen bij het zetten van de eerste stappen. We geven praktische richtlijnen en best practices om in drie stappen de digitale weerbaarheid van jouw organisatie te verhogen.

Navigeer in het risicomanagementdomein

Heb je de behoefte om eerst het grote plaatje te overzien voordat je concreet met de onderstaande stappen aan de slag gaat?

De routekaart risicomanagement biedt overzicht over het risicomanagementdomein. De routekaart geeft inzicht hoe de activiteiten van een organisatie zich verhouden tot dit landschap. Dat inzicht stelt organisaties in staat om hun risicomanagementproces doorlopend te verbeteren. De routekaart beschrijft een cyclus. Deze risicomanagementcyclus kent vier fases. 

Lees meer over de vier fases van de routekaart risicomanagement.

Hoe richt je risicomanagement in binnen jouw organisatie?  

Met deze drie stappen geven we richting waar je kunt beginnen met het inrichten van risicomanagement. Hoewel elke organisatie weer anders is, zijn de publicaties zo geschreven dat ze voor de meeste organisaties, welke binnen de Cyberbeveiligingswet vallen, van toepassing zijn. 

Stap 1: Ontwikkel governance en randvoorwaarden

Geef risicomanagement een structurele plek in de organisatie. Hiervoor zijn de juiste randvoorwaarden nodig. Bepaal ook hoe de organisatie beslissingen neemt over risicomanagement. Lees in deze stap wat hiervoor nodig is. 

Risicomanagement effectief en consistent toepassen:

Stap 2: Maak een risicoanalyse

Begin met een risicoanalyse waarin de ‘te beschermen belangen’, dreigingen en de huidige weerbaarheid van jouw organisatie wordt bekeken. Daarop maak je keuzes hoe om te gaan met deze risico’s. Wij helpen je op weg met onderstaande adviesproducten.

Je kunt jouw risicoanalyse sturen door de volgende vragen te beantwoorden:

Stap 3: Neem passende maatregelen

Heb je de risicoanalyse in kaart gebracht? Dan is het tijd om te kijken naar de passende maatregelen. Onderstaande voorbeelden helpen je verder voor het zetten van de volgende stap.

Voorbeelden van maatregelen zijn:

Bekijk ook eens de 5 basisprincipes van digitale weerbaarheid. Deze principes geven je handvatten voor een degelijke cyberbeveiligingsstrategie. De bovenstaande stappen sluiten mooi aan op deze principes.

Bekijk de 5 basisprincipes van digitale weerbaarheid

Ontdek het risicomanagementraamwerk dat bij jou past

Deze publicatie geeft handvatten waarom, wanneer en met welk doel je raamwerken toepast. Daarnaast draagt deze publicatie een keuzeproces aan om te helpen een raamwerk te kiezen dat je helpt bij het passend beheersen van de risico's van jouw organisatie op het gebied van informatiebeveiliging.

Ontdek de vier hoofdcategorieën van raamwerken