
Det du ikke vet - har du vondt av!
23.07.2008
Bare 3 av 10 norske virksomheter gjennomfører risikovurdering av informasjonssikkerheten. Dette skriver mange lokalaviser i dag.
En spørreundersøkelse gjennomført av Perduco på vegne av NorSIS viser at kun 27 % av private virksomheter og 41 % av de offentlige gjennomfører risikovurderinger for informasjonssikkerhet.
Risikovurderinger er et enkelt redskap for å vurdere hvilke trusler som kan skje og hva konsekvensen av disse er. Det er fornuftig å dokumentere disse risikoene.
NorSIS anbefaler
Alle bedrifter bør gjennomføre en risikovurdering og dokumentere denne:
- Beskriv trusler, problemer og hendelser som kan skje med viktig infomrasjon og IKT-systemer (F eks tyveri av bærebare PC-er, e-post på avveie eller brann)
- Vurder hvilke konsekvenser det er for bedriften om disse truslene faktisk skjer og
- Hva er sannsynligheten for at dette skjer
- Gjennomfør tiltak for å hindre de "verste" truslene
Bruk gjerne NorSIS sin veiledning for risikostyring og mal for risikovurdering. Et lite eksempel er laget for en kommune og for en virksomhet.











