Nedanför kommer vi att beskriva var och en av dessa kategorier och ge exempel.
Tillgång
Tillgångar syftar i detta sammanhang på de tillgångar som är relaterade till IT i din organisation. Det inkluderar hårdvara såsom datorer och mobiler som dina anställda använder. Det kan också inkludera IT-tjänster för intern kommunikation som t.ex. Microsoft Teams eller Slack, eller de plattformar som kunden ser, t.ex. er hemsida. Utöver IT, räknar vi också med personal som en tillgång, eftersom anställda har stor påverkan på en organisations säkerhet. Anställda kan vara ett av våra största försvar när det kommer till säkerhet, vilket är varför det är så viktigt att de är medvetna om säkerhetsrisker. Om du är intresserad av att läsa mer om detta, resonerar vi mer kring det i vår e-bok.
Till sist, om er organisation använder sig av Asset Management, kan man använda det dokumentet som referens. Du behöver inte ta med ditt företags alla tillgångar i din riskanalys, utan du kan välja ut de viktigaste systemen och de som används mest.
Kort beskrivning
Även om denna del kan verka självförklarande, är kolumnen användbar för att definiera vad som menas med de tillgångar man har skrivit ner. Till exempel har vi skrivit personal som en tillgång, och definierat det som hel- och deltidsanställda. Här kan man också skriva vem eller vad som inte ingår, t.ex. konsulter, som fungerar som externa rådgivare till organisationen men inte officiellt ingår.
Avdelning
Det är fördelaktigt att definiera vilken avdelning som är ansvarig för vilka tillgångar, eftersom det förbereder företaget att ta till åtgärder när ett problem måste åtgärdas. Istället för en hel avdelning är ibland kanske Dataskyddsombudet som är ansvarig. Att lägga ut ansvar är användbart av flera skäl. Dels får man en tydlig överblick över vilken avdelning som är ansvarig för vad, men att ha tydligt definierade ansvarsområden hjälper också er organisation att reagera snabbare när en säkerhetsrisk blir till verklighet.
Men det är inte i denna kolumn du ska spendera all din energi, eftersom ansvar lätt kan överlappa mellan avdelningar och förändras över tid. Här är det rekommenderat att ni får en mer allmän förståelse, och är flexibla när problem ska lösas.