Övriga input/output Flashcards
Riskutvärdering (Risk evaluation)
Input: Risk, Incident Scenario, Konsekvens, Sannolikhet, Risknivå
Output: Riskutvärdering enligt riskutvärderingskriterium, Riskacceptans enligt riskacceptanskriterium
Riskbehandling (Information security risk treatment)
Input: Risk, Incident Scenario, Risknivå, Existerande kontroller
Output: Riskbehandlingsplan
Riskacceptans (Information security risk acceptance)
Input: Riskbehandlingsplan med incidentscenarior som ska accepteras av chefer.
Output: Beslutet att acceptera risken samt ansvar för beslutet dokumenterat.
IS riskkommunikation och konsultation (IS risk communication and consultation)
Input: Allt från föregående aktiviteter.
Action: Information om risker ska delas med ledning och intressenter.
Output: Kontinuerlig förståelse för organisationens riskhanteringsprocess och resultat.
Riskhanteringsövervakning, granskning och förbättringar (Risk management monitoring, review and improvement)
Input: Allt från föregående aktiviteter.
Action: Riskhanteringsprocessen bör kontinuerligt övervakas och förbättras vid behov-
Output: Kontinuerlig relevans av riskhanteringsprocessen i förhållande till organisationens affärsmål eller uppdatering av processen.