Registr rizik
Evidence identifikovaných rizik s hodnocením dopadu, pravděpodobnosti a plánovaných opatření.
Registr rizik je centrální seznam všech identifikovaných hrozeb pro informační aktiva firmy – od technických (zastaralý software) po organizační (jediný člověk zná heslo k systému). Ke každému riziku se přiřadí vlastník, míra závažnosti a plán ošetření.
Je základním výstupem procesu řízení rizik podle ISO 27001 i NIS2 a měl by se pravidelně revidovat, minimálně jednou ročně nebo po každé významné změně infrastruktury.
Související pojmy
- Řízení rizik
Proces identifikace, hodnocení a ošetření bezpečnostních rizik.
- Prohlášení o aplikovatelnosti (Statement of Applicability)
Klíčový dokument ISO 27001, který uvádí, jaké kontroly firma zavedla a proč.
- ISO 27001
Mezinárodní standard pro systém managementu informační bezpečnosti.
Podobné pojmy
Výrazy z jiných kategorií, které s tématem „Registr rizik“ souvisí.
- Klasifikace závažnosti incidentuBezpečnost
Rozdělení incidentů podle dopadu, které určuje rychlost a rozsah reakce.
Proces posouzení bezpečnostních rizik u dodavatelů a partnerů před i během spolupráce.
- IT bezpečnostBezpečnost
Soubor opatření pro ochranu dat, systémů a sítě před hrozbami a neoprávněným přístupem.
Proč je centrální správa mobilních zařízení dnes očekávaným prvkem compliance, ne jen IT vymožeností.
- SAM – Software Asset ManagementSoftware
Systematická evidence a optimalizace životního cyklu softwarových licencí.
- Model zralosti bezpečnostiBezpečnost
Rámec pro posouzení, na jaké úrovni vyspělosti se nachází bezpečnost firmy.
- Docházka, kamery a GDPRDocházka, EZS a přístupové systémy
Evidence průchodů je zpracování osobních údajů s jasným účelem a lhůtou.
- Docházkový systémDocházka, EZS a přístupové systémy
Evidence příchodů a odchodů s podklady pro mzdy.
Další z kategorie Legislativa a compliance
Potřebujete s tím pomoct?
Řešíme legislativa a compliance v praxi – od návrhu a měření až po realizaci a následnou správu.