Een bedrijfsmiddel is alles wat waarde heeft voor uw organisatie en geraakt kan worden bij een probleem. Het is het logische startpunt van risicobeheer: als u niet weet wat u beschermt, kunt u niet weten wat te beschermen.
Bedrijfssoftware (ERP, CRM, helpdesk, klantplatform).
Server, netwerk, datacenter, werkstations, VPN.
Klantgegevens, HR-gegevens, broncode, backups, logs.
Engagement met een derde: hosting, leverancier, verzekering.
Sleutelkennis (intern of extern): DPO, CISO, senior dev.
Kritieke verstrekker: AWS, Microsoft, onderaannemer.
Essentiële bedrijfsprocedure: on/off-boarding, toegangsbeheer, deployment, incidentrespons.
Kriticaliteit weerspiegelt het belang voor de werking — geen geldwaarde. Stel uzelf de vraag: "als dit middel morgen verdwijnt, wat gebeurt er met mijn bedrijf?"
Probeer niet uw hele infrastructuur te inventariseren. Focus op de 10 tot 30 kritieke bedrijfsmiddelen die 80% van uw blootstelling dekken. Auditors verkiezen een korte, accurate inventaris boven een uitputtende maar vage lijst.