Spring til indhold
sikkerhed.aau.dk

Risikostyring

Hvad i alverden er risikostyring? Hvornår og hvordan skal det gøres? Alle de vigtigste informationer er samlet her på siden.

Risikostyring

Hvad i alverden er risikostyring? Hvornår og hvordan skal det gøres? Alle de vigtigste informationer er samlet her på siden.

Hvad, hvornår og hvordan?

Hvad: Risikostyring er et centralt værktøj i arbejdet med informationssikkerhed på AAU. Helt konkret drejer det sig om at identificere, og vurdere, de risici der kan være, når vores IT-systemer behandler og opbevarer informationer. Metoden er udarbejdet af ITS Sikkerhed, baseret på principperne i ISO27005, og er afgørende for, at der kan sikres en tilstrækkelig informationssikkerhed, samt beskyttelse af AAU's systemer. 

Hvornår: Som udgangspunkt anvendes risikostyring, når der indkøbes større systemer på AAU samt løbende, hvis der identificeres risici ved eksisterende systemer. 

Hvordan: Ved ITS Sikkerhed er risikostyringen inddelt i fem forskellige faser. 

Person arbejder med en lydfil.

Er du i tvivl om du har brug for risikostyring?

Indsend dine spørgsmål - så får du direkte svar og vejledning gennem processen med risikostyring. Send en mail til support@its.aau.dk.

Person arbejder med en lydfil.

Konsekvensanalyse

Ved ITS Sikkerhed skelnes der mellem tekniske og ikke-tekniske risikovurderinger. Den tekniske risikovurdering indgår i arbejdet med konsekvensanalyser, som Kontraktenheden har ansvaret for at udføre.

Læs mere om konsekvensanalyser her