Ugrás a tartalomra

A kockázatértékelés nem projekttermék, hanem karbantartott adatbázis.

A kockázatértékelést komponensszinten kell elvégezni, a rendelet veszélytaxonómiájához igazodva, és a hatás, a valószínűség, a kockázati érték, valamint a kezelési döntés és annak jóváhagyása is dokumentálandó. A legfontosabb elvárás nem az első elkészítés, hanem a naprakészen tartás: lényeges rendszerváltozás után az értékelést újra kell futtatni.

Mit kell tennie?

1

Bontsa komponensszintre a rendszereit

2

Rendelje hozzá a taxonómia releváns tételeit — a nem relevánsakat is, indoklással

3

Értékelje a hatást és a valószínűséget következetes skálán

4

Hozzon kezelési döntést, és hagyassa jóvá

5

Kösse a döntéshez a védelmi intézkedést, felelőssel és határidővel

6

Futtassa újra változás után és periodikusan

Gyakori Kérdések

Mi a különbség a kockázatértékelés és a BIA között?
Milyen gyakran kell frissíteni?
Kell számszerű valószínűség?
Mi van, ha nincs elég adatunk?
Törölhetjük a nem releváns tételeket?

Lépjen tovább velünk

Kérjen demót