Spring til indhold
Forside

Risikostyring

Hvad i alverden er risikostyring? Hvornår og hvordan skal det gøres? Alle de vigtigste informationer er samlet her på siden.

Risikostyring

Hvad i alverden er risikostyring? Hvornår og hvordan skal det gøres? Alle de vigtigste informationer er samlet her på siden.

Hvad, hvornår og hvordan?

Hvad: Risikostyring er et centralt værktøj i arbejdet med informationssikkerhed på AAU. Helt konkret drejer det sig om at identificere, og vurdere, de risici der kan være, når vores IT-systemer behandler og opbevarer informationer. Metoden er udarbejdet af ITS Sikkerhed, baseret på principperne i ISO27005, og er afgørende for, at der kan sikres en tilstrækkelig informationssikkerhed, samt beskyttelse af AAU's systemer. 

Hvornår: Som udgangspunkt anvendes risikostyring, når der indkøbes større systemer på AAU samt løbende, hvis der identificeres risici ved eksisterende systemer. 

Hvordan: Ved ITS Sikkerhed er risikostyringen inddelt i fem forskellige faser. 

Risikovurdering ved vareindkøb

Før der foretages et indkøb, skal det vurderes om det konkrete indkøbs anvendelse kan have sikkerhedsmæssige konsekvenser for personer eller AAU, grundet den generelle sikkerhedspolitiske udvikling i Danmark.

Konsekvensanalyse

Ved ITS Sikkerhed skelnes der mellem tekniske og ikke-tekniske risikovurderinger. Den tekniske risikovurdering indgår i arbejdet med konsekvensanalyser, som Kontraktenheden har ansvaret for at udføre.

Læs mere om konsekvensanalyser her