Informatie-veiligheid is de vaardigheid van een organisatie om haar informatie veilig te stellen, gebaseerd op drie pijlers: vertrouwelijkheid, integriteit en beschikbaarheid van informatie en de daarbij horende systemen. Informatie-beveiliging is belangrijk omdat de meerwaarde van een organisatie tegenwoordig steeds meer draait rond haar gegevens. Bedrijfscontinuïteitsmanagement (BCM) is de vaardigheid van een organisatie om tijdens een crisis te blijven functioneren wat betreft de belangrijkste processen, op een vooraf bepaald niveau.
Risicomanagement
Awareness – Beveiliging, Risico management en BCM doen er niet toe – of het belang van proportionaliteit
Vele organisaties willen aan risk management en BCM doen. De bedoeling is uiteraard om dit volgens “proportionaliteit” te doen. Wat proportioneel is zeggen de normen er echter niet bij.
Bij het spreken over proportionaliteit staat men altijd tussen twee keuzen: meer doen, of niet. De verdedigers om meer te doen hebben daarbij het voordeel van de wiskunde: statistieken kunnen aantonen hoeveel er misgaat van wat. De verdedigers van “proportioneel betekent hier: niet meer doen” staan in het nadeel met enkel een kwalitatieve bespreking en een beroep op het o zo gevaarlijke “gezond verstand” dat zich door beide partijen laat inroepen.
Awareness – Beveiliging, Risico management en BCM doen er niet toe - of het belang van proportionaliteit
1 file(s) 53.13 KB
Risico van A tot Z
Met het woord ‘risico’ wordt op verschillende manieren omgegaan. Ook de risicotypes waarmee de organisaties te maken hebben, zijn verschillend van aard. De belangrijkste risico’s zijn de risico’s die betrekking hebben op de doelstellingen van de organisatie, namelijk het direct of indirect dienen van / verkopen aan de klant en dus de zogenoemde operationele risico’s die vaker voorkomen bij projecten en processen in uitvoering.
Kan er overkill zijn bij risicomanagement?
Auteur: Manu Steens
Eigenlijk is dit een vreemde vraag. Het veronderstelt het bestaan van een ideale inspanning qua risicomanagement, en dat het bijhorend niveau kan overstegen worden. Ik ben niet zeker van het ene noch het andere. Risicomanagement stel ik hier even eenvoudig voor als alle gecoördineerde handelingen om een organisatie te sturen en te handhaven m.b.t. risico’s. Kan er een ideaal niveau van risicomanagement zijn? Kan je het teveel coördineren? Zijn een teveel aan maatregelen mogelijk?