Automatisera där det är möjligt
Systematiskt förfarande
Ansluten till ISMS
Identifiera risker automatiskt och koppla samman aktuella kontroller
När du aktiverar en uppgift på Cyberday dokumenterar vi automatiskt relaterade risker i riskregistret. Denna information underlättar din riskbedömning, eftersom du förstår vad som redan har gjorts för att kontrollera risken.
Utvärdera risker och veta var du ska investera
Genom att utvärdera riskerna pekar du ut de bästa säkerhetsinvesteringarna. Om risknivån verkar oacceptabel ser Cyberday till att behandling inleds. Du kan anpassa din egen skala för riskbedömning och lägga till instruktioner för att se till att alla utför bedömningen enligt samma principer.
Skapa en behandlingsplan för oacceptabla risker genom att koppla ihop nya uppgifter.
Vid riskbehandling bestämmer du vilken behandlingsmetod som är relevant. När du minskar riskerna kan du välja från ett stort bibliotek med kontroller för bästa praxis som härrör från många säkerhetsstandarder. Behandlingsplan finns sparad på riskkortet.
Se en sammanfattning i tabellvy (dvs. riskregister).
Arbetet på Cyberday skapar automatiskt många identifierade risker. Din uppgift är att välja ut relevanta risker för utvärdering och de mest brådskande för behandling. När behandlingsplanen är genomförd kan den kvarvarande risken utvärderas och risken avslutas.
Förfarandet för riskhantering samlar allt detta i ett enda dokument.
Förfarandet för riskhantering förklarar hur riskhanteringen i organisationen genomförs. Förfarandet i Cyberday är dynamiskt, vilket innebär att förfarandet tillsammans med textbeskrivningen innehåller en levande sammanfattning av riskhanteringsresultaten. Proceduren kan enkelt delas via Teams för en revisor eller företagsledning.