Cyber Risk Mapping giver et solidt grundlag for at træffe beslutning om behovet for cyberforsikring eller alternative strategier for risikooverførsel.
Vi mener, at alle virksomheder med aktiviteter, der er afhængige af IT-systemer, kan drage nytte af vores metoder til identifikation af risici.
1. INTRODUKTION
Aon's erfarne risikokonsulenter identificerer de vigtigste IT-risici, som virksomheden er eksponeret for.
Identifikationsprocessen bygger på intern viden.
Vi anbefaler derfor, at personer fra flere af virksomhedens afdelinger, fx IT, økonomi, drift, indkøb, F&U og HR, deltager.
2. BRAINSTORMING
Diskussion om konsekvenserne af de identificerede risici.
Hver af risiciene kategoriseres som havende lav, middel, høj eller ekstrem indvirkning på virksomheden.
Almindelige kriterier er: - Angrebets tidsomfang - Omkostninger - Markedspåvirkning - Levering til kunder - Påvirkning af division/afdeling.
3. KONSEKVENSER
Identifikation af det nuværende niveau for styring af de identificerede risici.
Identifikation omfatter faktorer som: - Overholdelse af lokale og regionale love og bestemmelser - Tilfredsstillende tekniske sikkerhedssystemer - Medarbejderuddannelse - Ressourcer
4. RISKOFAKTOR
Risiciene indsættes i en risikomatrix, som viser de vigtigste risici, der er identificeret.
Aon's risikomæglere fremsætter anbefalinger om, hvilke risici og situationer der kan og bør forsikres mod.