Documentatie
Het uitvoeren van een risicoanalyse met RAVIB
RAVIB is een tool die ondersteuning biedt bij een risicoanalyse voor informatiebeveiliging. Het doel is het selecteren van maatregelen uit de gekozen beveiligingsnorm op basis van dreigingen die middels een workshop in kaart zijn gebracht. Het gebruik van RAVIB gaat uit van het doorlopen van een aantal stappen, zoals hieronder aangegeven.
- Het in kaart brengen van relevantie informatiesystemen binnen uw organisatie.
- Het in kaart brengen van de actoren die een inbreuk kunnen maken op uw informatiebeveiliging.
- Het uitvoeren van de daadwerkelijke risicoanalyse:
- Het bepalen van de scope van de risicoanalyse.
- Het vastleggen van de te beschermen belangen.
- Het doornemen van de dreigingen.
- Het bepalen van de mitigerende maatregelen.
- Het uitwerken van mogelijke scenario's.
- Opstellen van de rapportage.
- Het bewaken van de voortgang van de maatregelenimplementatie.
Overige functionaliteiten
RAVIB bevat nog enkele functionaliteiten die niet direct betrekking hebben op het uitvoeren van een risicoanalyse. Deze staan hieronder uitgelegd.