Risikostyring
Risikostyring
Hvad, hvornår og hvordan?
Hvad: Risikostyring er et centralt værktøj i arbejdet med informationssikkerhed på AAU. Helt konkret drejer det sig om at identificere, og vurdere, de risici der kan være, når vores IT-systemer behandler og opbevarer informationer. Metoden er udarbejdet af ITS Sikkerhed, baseret på principperne i ISO27005, og er afgørende for, at der kan sikres en tilstrækkelig informationssikkerhed, samt beskyttelse af AAU's systemer.
Hvornår: Som udgangspunkt anvendes risikostyring, når der indkøbes større systemer på AAU samt løbende, hvis der identificeres risici ved eksisterende systemer.
Hvordan: Ved ITS Sikkerhed er risikostyringen inddelt i fem forskellige faser.
Risikovurdering ved vareindkøb
Før der foretages et indkøb, skal det vurderes om det konkrete indkøbs anvendelse kan have sikkerhedsmæssige konsekvenser for personer eller AAU, grundet den generelle sikkerhedspolitiske udvikling i Danmark.
Konsekvensanalyse
Ved ITS Sikkerhed skelnes der mellem tekniske og ikke-tekniske risikovurderinger. Den tekniske risikovurdering indgår i arbejdet med konsekvensanalyser, som Kontraktenheden har ansvaret for at udføre.