A kockázatértékelés nem projekttermék, hanem karbantartott adatbázis.
A kockázatértékelést komponensszinten kell elvégezni, a rendelet veszélytaxonómiájához igazodva, és a hatás, a valószínűség, a kockázati érték, valamint a kezelési döntés és annak jóváhagyása is dokumentálandó. A legfontosabb elvárás nem az első elkészítés, hanem a naprakészen tartás: lényeges rendszerváltozás után az értékelést újra kell futtatni.
Mit kell tennie?
1
Bontsa komponensszintre a rendszereit
2
Rendelje hozzá a taxonómia releváns tételeit — a nem relevánsakat is, indoklással
3
Értékelje a hatást és a valószínűséget következetes skálán
4
Hozzon kezelési döntést, és hagyassa jóvá
5
Kösse a döntéshez a védelmi intézkedést, felelőssel és határidővel
6
Futtassa újra változás után és periodikusan
Gyakori Kérdések
Mi a különbség a kockázatértékelés és a BIA között?
Milyen gyakran kell frissíteni?
Kell számszerű valószínűség?
Mi van, ha nincs elég adatunk?
Törölhetjük a nem releváns tételeket?