Identifikationsfasen Flashcards
Identifikation av tillgångar(Identification of assets)
Input: Scope and boundaries, aktörer, funktion, plats.
Output: Lista med tillgångar som ska riskhanteras tillsammans med relaterade affärprocesser och deras betydelse (importance level).
Identifikation av hot (Identification of threats)
Input: Information om hot från tidigare incidenter, tillgångsägare, användare och hotkataloger.
Output: Hot, typ av hot och källa.
Identifikation av sårbarheter (Identification of vulnerabilities)
Input: En lista med hot, relaterade tillgångar och deras kontroller.
Output: En lista med sårbarheter relaterade till tillgångar, hot och kontroller. Samt sårbarheter som saknar hot för granskning.
Identifikation av existerande kontroller (Identification of existing controls)
Input: Dokumentation av kontroller, riskbehandlingsplaner.
Output: En lista med alla existerande och planerade kontroller, deras implementation och användningsstatus.
Identifikation av konsekvenser (Identification of consequences)
Input: En lista med tillgångar, affärsprocesser, hot och sårbarheter relaterade till tillgångarna och deras relevans.
Output: Lista av incidentscenarios med konsekvenser relaterat till tillgångar och affärsprocesser.