Pojdi na glavno vsebino

Spoznajte procesno analizo informacijskih tveganj (PAINT)

08. 08. 2025

Večina organizacij pri upravljanju informacijskih tveganj uporablja register tveganj.

Vendar – iskreno povedano – v praksi še nisem srečal registra, v katerem bi bili rezultati smiselni in uporabni.

V čem je težava?

  • Seznami brez konteksta. Tveganja so zapisana kot generični opisi (npr. izpad strežnika, izguba podatkov), brez konkretnih sredstev, jasne povezave s poslovnimi procesi, ki jih podpirajo, in posledic njihove uresničitve.
  • Ocene verjetnosti in posledic so podane “po občutku” in brez merljivih vrednosti, ki bi omogočale spremljanje, ponovljivost in primerljivost.
  • Ozek tehnični pogled. Registri se osredotočajo na tehnične vidike sredstev, pri čemer ne upoštevajo njihovih vplivov na poslovne procese.
  • Številčne ocene. Brez kvantifikacije finančnih posledic (npr. stroški izpada, izgubljeni prihodki) si težko predstavljamo pomen posameznih sredstev in tveganj, določamo prave prioritete ter potrebne ukrepe prepričljivo utemeljimo vodilnim.

In še bi lahko naštevali.

Ker v literaturi nisem našel ustreznih rešitev, sem oblikoval lastno metodo, procesno analizo informacijskih tveganj (PAINT), ki združuje:

  • procesni pogled na informacijska sredstva,
  • tveganja na podlagi groženj in ranljivosti sredstev,
  • vpliv na razpoložljivost, celovitost, zaupnost in avtentičnost,
  • tehnični in poslovni pomen sredstev,
  • finančne in družbene posledice uresničitve tveganj,
  • skladnost s predpisi (NIS2, DORA, ZInfV-1, ZKI-1) in standardi (ISO/IEC 27001, ISO 22301).

Spoznate jo lahko na brezplačni predstavitvi, ki bo v petek, 29.8.2025, od 9. do 10:30 ure na lokaciji GZS v Ljubljani.

Število mest je omejeno, zato se je priporočljivo prijaviti čim prej.

Vabljeni.

Prijavite se na blog o upravljanju informacijskih tveganj!

V svetu nenehnih kibernetskih groženj in regulativnih zahtev je učinkovito upravljanje informacijskih tveganj pomembno za varnost in uspešnost vsake organizacije.

Z našim blogom boste pridobili:

Če vas navedeno zanima, nam zaupajte svoj elektronski naslov:

Spoštujemo vašo zasebnost, zato vaših podatkov nikoli ne bomo posredovali nobeni tretji osebi in bomo z njimi ravnali v skladu s politiko zasebnosti.