We gebruiken cookies om content en advertenties te personaliseren, om sociale mediafuncties aan te bieden en om ons verkeer te analyseren. We delen ook informatie over uw gebruik van onze site met onze sociale media-, advertentie- en analysepartners, die deze kunnen combineren met andere informatie die u aan hen heeft verstrekt of die zij hebben verzameld op basis van uw gebruik van hun diensten.
Onze privacyverklaring:
Hieronder kunt u kiezen voor welke doeleinden u cookies op de website van De Clercq wilt toestaan.
Risicoanalyses worden over het algemeen opgedeeld in twee types:
Bij IRA’s dient u te denken aan risicoanalyses die zijn gericht op het in kaart brengen van kritieke bedrijfsprocessen en systemen, de belangrijkste bedreigingen waaraan uw organisatie wordt blootgesteld, de kwetsbaarheden van uw organisatie en de bestaande beheersmaatregelen. Het is hiertoe van belang dat u een overzicht heeft van de faciliteiten, systemen, apparatuur, netwerken, processen en data die binnen uw organisatie worden gebruikt. Daarnaast dient u zicht te hebben op algemene (security) ontwikkelingen waarover bijvoorbeeld informatie vanuit het NCSC, het DTC, branche specifieke organisaties (zoals Z-CERT voor de zorg), leveranciers, het nieuws en in netwerken wordt gedeeld.
ORA’s zijn er in verschillende varianten. Deze kunnen technisch van aard zijn (zoals een penetratietest op een systeem) of meer organisatiegericht. Op ORA-gebied zijn volop ontwikkelingen gaande. Zo zal bijvoorbeeld na de inwerkingtreding van de AI Act het uitvoeren van een Fundamental Rights Impact Assessment (FRIA) verplicht zijn om de risico’s van de inzet van AI in kaart te brengen.
Op dit moment, worden in de praktijk de volgende ORA’s het meest gebruikt:
Veelal maken organisaties ook gebruik van verkorte risicoanalyses. Deze worden een pré-scan, checklist of quickscan genoemd. De verkorte risicoanalyses worden gebruikt om in kaart te brengen of sprake is van een hoog risico, wat de belangrijkste aspecten zijn en of het uitvoeren van een volledige risicoanalyse noodzakelijk is. Hopelijk heeft deze blog u een beter beeld gegeven van de risicoanalyses die voor uw organisatie van belang kunnen zijn.
Als u vragen heeft over het uitvoeren van een risicoanalyse, neem dan contact op met Michelle Wijnant, advocaat IT, Privacy & Cybersecurity