Een risico is een potentiële gebeurtenis die uw bedrijf kan schaden. Het risicoregister maakt ze zichtbaar, rangschikt ze, en dwingt een keuze af voor elk.
Elk risico wordt gescoord op twee dimensies: de kans dat het zich voordoet en de impact als het gebeurt. De score is gewoon hun product.
Schalen 1-5, score van 1 (verwaarloosbaar) tot 25 (existentieel).
U scoort elk risico twee keer:
Kans × impact ALSOF u geen controles had. Uw basisblootstelling, zonder uw verdediging.
Wat overblijft met uw controles in werking. Het risico dat u werkelijk draagt vandaag.
Visualiseer uw risico's op een 5×5-raster. Rode zones (score ≥ 12) vereisen onmiddellijke behandeling; groene (score ≤ 4) kunnen aanvaard worden.
Bv. MFA uitrollen om phishing te beperken.
Bv. een AWS-prijsstijging van 5% aanvaarden.
Bv. cyberverzekering om losgeldkosten over te dragen.
Bv. stoppen met opslaan van gevoelige data die u niet hoeft op te slaan.
- Mik op 10-20 belangrijke risico's, niet 200 micro-risico's.
- Koppel elk risico aan minstens één controle (anders, waarom staat het in het register?).
- Documenteer de motivatie wanneer u aanvaardt of overdraagt — dat is wat auditors lezen.
- Herbeoordeel cyberrisico's elk kwartaal: ze evolueren snel.