En kartlegging av cyberriskene (Cyber Risk Mapping) gir et solid grunnlag for videre beslutninger rundt behovet for cyberforsikringer og alternative strategier rundt risikooverføringer.
Vi mener at bedrifter som har hele eller deler av sin virksomhet knyttet til IT-systemer kan ha utbytte av våre metoder for å identifisere sine risker.
1. INTRODUKSJON
Erfarne risikorådgivere fra Aon vil identifisere hovedutfordringene bedriften står overfor. Denne prosessen avhenger av intern kunnskap, og vi anbefaler at ansatte fra flere deler av bedriften er med på denne delen: IT, økonomi, drift, innkjøp, forskning og utvikling, samt HR.
2. IDEMYLDRING
Vi holder en gruppediskusjon rundt konsekvensene av de riskene som er avdekket. Hver risk blir rangert til å ha lav, medium, høy eller ekstrem påvirkning på bedriften. Vanlige kriterier inkluderer; avbruddstid, økonomiske tap, innvirkning på markedet, kundeleveranser, påvirkning på divisjon/avdelinger.
3. KONSEKVENSER
Identifisering av nåværende nivå av ledelse/struktur rundt de identifiserte riskene. Identifiseringen inkluderer faktorer som samsvar med lokale og regionale lover og reguleringer, tilfredsstillende tekniske sikkerhetssystem, opplæring av ansatte og ressurser.
4. RISIKOFAKTORER
Riskene blir plassert i en matrise som identifiserer de mest kritiske riskene. Aons spesialistmeglere vil gi en anbefaling basert på hvilke risker og situasjoner som kan forsikres og hvilke tiltak bedriften bør ta.