Risiko

Kunsten at definere risikotolerance

Det er ikke en triviel øvelse at definere en risikotolerance. Skal vi ikke lige aftale at vi ser bort fra et 5×5 heatmap med røde, gule og grønne risici. Det er selvfølgeligt superenkelt at der ikke må være nogen gule og røde. Men disse kvalitative modeller introducerer for meget usikkerhed og bias.

ISO 27005 Is Wrong About Quantitative Risk

ISO 27005 Is Wrong About Quantitative Risk

The International Standards Organization recently published an updated version of their guidance for information security risk management, but they have missed the mark entirely on quantitative methods. The ISO/IEC-27005 is one of the key standards published under the...

Identify your information assets in 5 steps

Identify your information assets in 5 steps

An important step in any IT risk management process is to clearly define the information assets in scope. But what is an information asset really? How can you best describe your important information assets? And why is it so important to spend time on establishing a...

Nu var det lige så hyggeligt

Nu var det lige så hyggeligt

Verden er i forandring. De seneste år har mindet os om, at verden er farlig og foranderlig. Det er blevet den nye normal. Krig i Europa, klimakatastrofer, problemer med makroøkonomien og cyberangreb for blot at nævne nogle af de udfordringer, samfundet står over for....

Læs alle vores indlæg