N2
Nis2You
Bedrijfsmiddelen

Een bedrijfsmiddel is alles wat waarde heeft voor uw organisatie en geraakt kan worden bij een probleem. Het is het logische startpunt van risicobeheer: als u niet weet wat u beschermt, kunt u niet weten wat te beschermen.

De 7 categorieën
Applicatie

Bedrijfssoftware (ERP, CRM, helpdesk, klantplatform).

Infrastructuur

Server, netwerk, datacenter, werkstations, VPN.

Gegevens

Klantgegevens, HR-gegevens, broncode, backups, logs.

Contract

Engagement met een derde: hosting, leverancier, verzekering.

Persoon

Sleutelkennis (intern of extern): DPO, CISO, senior dev.

Leverancier

Kritieke verstrekker: AWS, Microsoft, onderaannemer.

Proces

Essentiële bedrijfsprocedure: on/off-boarding, toegangsbeheer, deployment, incidentrespons.

De kriticaliteitsschaal 1-5

Kriticaliteit weerspiegelt het belang voor de werking — geen geldwaarde. Stel uzelf de vraag: "als dit middel morgen verdwijnt, wat gebeurt er met mijn bedrijf?"

1
Zeer laag. Snel vervangbaar, geen impact.
2
Laag. Tijdelijk ongemak, werking gaat door.
3
Matig. Lagere productiviteit. Bv. interne helpdesk.
4
Hoog. Significante impact op klantenservice. Bv. CRM.
5
Kritiek. Bedrijf valt stil zonder. Bv. productie-ERP, hoofdklantendatabase.
Goede praktijk: de 80/20-regel

Probeer niet uw hele infrastructuur te inventariseren. Focus op de 10 tot 30 kritieke bedrijfsmiddelen die 80% van uw blootstelling dekken. Auditors verkiezen een korte, accurate inventaris boven een uitputtende maar vage lijst.

De slaaptest: als u 's nachts wakker ligt over iets dat uw bedrijf kan breken, is het waarschijnlijk een middel met kriticaliteit 4 of 5. Documenteer het.