← Terug naar tools

Tool · Risicoanalyse ISO 27005

Risicoanalyse volgens ISO 27005

Word stap voor stap door een informatiebeveiligings-risicoanalyse geleid: context → assets → dreigingen → kwetsbaarheid → bruto risico → behandeling → restrisico. Met een ingebouwde dreigingsbibliotheek (geparafraseerd uit publieke NCSC/NCTV-dreigingsbeelden en de generieke ISO 27005-catalogus). Scores en veldmodel sluiten aan op de DPIA-tool. Tussentijds opslaan gebeurt automatisch in deze browser.

Stap 1 van 6

Welkom bij de ISO 27005-risicoanalyse

Deze wizard volgt het pragmatische procesmodel van ISO/IEC 27005 (informatiebeveiligings-risicomanagement):

  • Context — onderwerp, scope, risico-eigenaar en acceptatiecriteria.
  • Assets — welke informatie/processen je beoordeelt.
  • Risico's — per dreiging: kwetsbaarheid, bruto kans × impact, behandeling, restrisico.

Let op: dit is een hulpmiddel en geen audit of juridisch advies. Stem hoge restrisico's af met de risico-eigenaar, CISO en/of FG. Je antwoorden worden lokaal in deze browser bewaard tot je expliciet de PDF downloadt.