Spring til indhold
Fagterm

IT-risikovurdering

En systematisk metode til at identificere, vurdere og prioritere de risici, der knytter sig til virksomhedens digitale a…

Hvad er it-risikovurdering?

En systematisk metode til at identificere, vurdere og prioritere de risici, der knytter sig til virksomhedens digitale aktiver. Det første og vigtigste skridt er identifikation af aktiver: du kan ikke beskytte eller risikovurdere det, du ikke ved, du har. Ejerblik leverer netop dette fundament med et komplet aktivregister og en dedikeret IT-risikovurderings-audit.

En IT-risikovurdering kortlægger fire kategorier af aktiver: information og data (kundedata, personoplysninger, forretningshemmeligheder), software og systemer (CRM, ERP, økonomi, hosting), hardware og fysiske enheder (computere, servere, netværksudstyr) samt personale (nøglemedarbejdere og administratorer). For hvert aktiv vurderes konsekvensen ved tab eller nedbrud, og risiciene prioriteres efter, hvor alvorlige de er for forretningen.

For mange virksomheder er en IT-risikovurdering blevet et lovkrav. NIS2-loven kræver risikostyring og dokumentation af digitale aktiver og leverandører, og den øverste ledelse skal godkende foranstaltningerne og kan holdes ansvarlig. De fleste ejerledede virksomheder mangler i dag det grundlæggende: et samlet overblik over, hvad de overhovedet har. Det er præcis det, Ejerblik bygger.

I praksis

For ejerledere er kendskabet til it-risikovurdering særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FunktionRisikovurderingEn vurdering af sandsynlighed og konsekvens ved tab af et digitalt aktiv. I Ejerblik klassificeres hvert aktiv som Lav, Middel eller Høj risiko baseret på ejerskabsforhold, dokumentationsstatus og udløbsdato.FagtermNIS2-direktivetEU's opdaterede direktiv om net- og informationssikkerhed der fra oktober 2024 stiller skærpede krav til et bredt udsnit af virksomheder og organisationer. NIS2 kræver bl.a. risikostyring, hændelsesrapportering og sikkerhedsforanstaltninger i forsyningskæden. Digitale aktiver og leverandørrelationer skal dokumenteres og risikovurderes.FagtermCIS Controls (CIS18)CIS Controls version 8.1 er 18 prioriterede sikkerhedskontroller udgivet af Center for Internet Security. De beskriver konkret, hvordan en virksomhed styrker sin cybersikkerhed i praksis. Hvor NIS2 fortæller, hvad du skal opnå, fortæller CIS18, hvordan du kommer derhen. Tre af de grundlæggende kontroller handler om at vide, hvilken software du har, og hvem der har adgang. Det er præcis det fundament, Ejerblik leverer.AktivtypeAktiv (digitalt aktiv)En digital ressource som en virksomhed ejer, lejer eller administrerer – herunder domæner, hjemmesider, sociale medieprofiler, softwarelicenser, annoncekonti, CRM-systemer og immaterielle rettigheder. I Ejerblik registrerer du hvert aktiv med ejer, ansvarlig, risikostatus og fornyelsesdato.FagtermIT-governanceDe processer, politikker og ansvar der sikrer, at en virksomheds IT-ressourcer bruges effektivt og sikkert. Ejerblik er et praktisk IT-governance-redskab: det dokumenterer ejerskab, adgange og risici på tværs af alle digitale aktiver.FagtermDORA (Digital Operational Resilience Act)EU's forordning om digital operationel modstandsdygtighed for den finansielle sektor, gældende fra januar 2025. DORA stiller krav om at finansielle virksomheder og deres IT-leverandører kan modstå, reagere på og genoprette sig efter IT-forstyrrelser. Kræver komplet kortlægning og risikovurdering af digitale aktiver og tredjepartsleverandører.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support