VAHTI-ordlista om risk-hantering i digital verk-samhetsmiljö
Avgränsa sökresultaten
Ordlistans begrepp
preliminär bedömningInga innehållsproducenter
Begrepp Gällande
bedömning som görs i början av bedömningsprocessen för att få en grov överblick
digital verksamhetsmiljöInga innehållsproducenter
Begrepp Gällande
verksamhetsmiljö som består av ett eller flera digitala informationssystem
digital säkerhetInga innehållsproducenter
Begrepp Gällande
målbild där man kan lita på den digitala verksamhetsmiljön och där verksamheten är säker och kontrollerad, även vid störningar
risk för den digitala verksamhetenInga innehållsproducenter
Begrepp Gällande
risk som påverkar den digitala verksamhetsmiljön, riktas mot den digitala verksamhetsmiljön eller beror på den
framförhållningInga innehållsproducenter
Begrepp Gällande
bedömning av förändringstrender i organisationen och verksamhetsmiljön samt utredning av förutsättningarna för potentiella utvecklingsförlopp
osäkerhetInga innehållsproducenter
Begrepp Gällande
brist på information om en kommande incidens karaktär eller tidpunkt
sårbarhetInga innehållsproducenter
Begrepp Gällande
brist, fel eller tillvägagångssätt som ökar risken för hot mot säkerheten
svaghetInga innehållsproducenter
Begrepp Gällande
oönskad eller skadlig egenskap i organisationens verksamhet eller egendom med hänsyn till organisationens mål
attackens avsedda målInga innehållsproducenter
Begrepp Gällande
det mål som attacken syftar till att påverka
attackInga innehållsproducenter
Begrepp Gällande
handling eller verksamhet genom vilken man strävar efter att skada eller obehörigen använda ett objekt eller genom vilken man förhindrar att målet för ett objekt uppnås
störningInga innehållsproducenter
Begrepp Gällande
oväntad eller oönskad incidens som stör systemets funktion, verksamheten för systemets användare eller verksamheten hos någon som är oberoende av dessa
kontinuitetshanteringInga innehållsproducenter
Begrepp Gällande
en organisationsprocess genom vilken man identifierar de risker som är centrala för verksamheten, bedömer deras konsekvenser för organisationen och dess aktörsnätverk samt skapar ett verksamhetssätt för hanteringen av störningssituationer och verksamhetens kontinuitet under alla förhållanden
överförd riskInga innehållsproducenter
Begrepp Gällande
indirekt risk som överförts från ett annat objekt
kontrollInga innehållsproducenter
Begrepp Gällande
åtgärd genom vilken man strävar efter att ändra eller bevara en risk
koordineringsnivåInga innehållsproducenter
Begrepp Gällande
beslutsnivån i organisationen, på vilken beslut om organisering av enskilda affärsområden och enheter fattas med beaktande av de strategiska besluten
kritiskhetInga innehållsproducenter
Begrepp Gällande
nödvändighet för att uppnå målen eller undvika särskilt skadliga följder
kumulativ riskInga innehållsproducenter
Begrepp Gällande
risk vars storlek består av samverkan mellan flera riskfaktorer
cybersäkerhetInga innehållsproducenter
Begrepp Gällande
målbild där de hot och risker som cyberverksamhetsmiljön medför för samhällets vitala funktioner eller andra funktioner som är beroende av cyberverksamhetsmiljön är under kontroll, även om det uppkommer störningar
transparens inom riskhanteringInga innehållsproducenter
Begrepp Gällande
att göra riskhanteringsbedömning möjlig för intressentgrupper och interna aktörer så att information om riskhanteringen förmedlas till de delar som förmedlingen av informationen i sig inte medför betydande risker
möjlighetInga innehållsproducenter
Begrepp Gällande
incidens eller utvecklingsförlopp som eventuellt orsakas av riskens effekter och som kan utnyttjas för att främja målen
organisationskontextInga innehållsproducenter
Begrepp Gällande
den organisation eller del av den vars perspektiv granskningen görs utifrån
deltagande i riskhanteringInga innehållsproducenter
Begrepp Gällande
göra det möjligt för intressentgrupper att delta i organisationens riskhantering och uppmuntra till detta
avvikelseInga innehållsproducenter
Begrepp Gällande
skillnaden mellan det undersökta objektet och det önskade eller sedvanliga
kommunikation och informationsutbyte om riskerInga innehållsproducenter
Begrepp Gällande
kontinuerliga och återkommande processer med vilka organisationen ger, distribuerar eller skaffar information och för en dialog inom organisationen och med sina intressentgrupper om riskhantering och risker
riskbedömning [resultat]Inga innehållsproducenter
Begrepp Gällande
resultatet av bedömningen av risken
analys av risker [aktivitet]Inga innehållsproducenter
Begrepp Gällande
utredning av olika riskernas natur som behövs vid bedömning av risker eller riskhantering
bedömning av risker [aktivitet]Inga innehållsproducenter
Begrepp Gällande
utredning av sannolikheten för att riskerna realiseras och deras eventuella inverkan
riskbedömningsprocessInga innehållsproducenter
Begrepp Gällande
en process som omfattar identifiering av risker, riskanalys och riskbedömning
verktyg för riskbedömningsprocessenInga innehållsproducenter
Begrepp Gällande
riskhanteringsverktyg som styr genomförandet av delar av riskbedömningsprocessen på ett konsekvent sätt enligt vissa modeller eller metoder
klassificering av riskerInga innehållsproducenter
Begrepp Gällande
grupperingar för effektiv riskbedömning och riskhantering som gör det möjligt att betrakta likartade eller till samma ansvarsområde hörande risker eller delar av dem som en helhet
lägesbild över riskerInga innehållsproducenter
Begrepp Gällande
sammanställd beskrivning av resultaten av riskuppföljningen
riskhanteringens ramarInga innehållsproducenter
Begrepp Gällande
organisering av riskhanteringen, ansvarsfördelning och preciserad verksamhetsmodell som inom ramen för ledningssystemet gör det möjligt att genomföra riskhanteringsprinciperna i organisationens processer
uppföljning av riskhanteringenInga innehållsproducenter
Begrepp Gällande
uppföljning av läget hos riskhanteringsprocessen och därmed sammanhängande funktioner
lägesbild över riskhanteringenInga innehållsproducenter
Begrepp Gällande
sammanställd beskrivning av resultaten av uppföljningen av riskhanteringen
riskhanteringssystemInga innehållsproducenter
Begrepp Gällande
ett hanteringssystem som omfattar riskhanteringspolitiker och mål för riskhanteringen samt processer och eventuella riskhanteringsverktyg med vilka dessa mål uppnås
uppföljning av riskhanteringssystemetInga innehållsproducenter
Begrepp Gällande
observation av sätten att tillämpa riskhanteringssystemet och dess omfattning samt dess förändringshistoria
lägesbild över riskhanteringssystemetInga innehållsproducenter
Begrepp Gällande
sammanställd beskrivning av resultaten av uppföljningen av riskhanteringssystemet
riskhanteringens principerInga innehållsproducenter
Begrepp Gällande
riskhanteringsmål och en allmän verksamhetsmodell som inom ramen för ledningssystemet stöder skapandet och bevarandet av organisationens värde
riskhanteringspolitikInga innehållsproducenter
Begrepp Gällande
organisationsspecifik beskrivning av riskhanteringsprinciperna och de centrala ramarna för riskhanteringen
riskhanteringsverktygInga innehållsproducenter
Begrepp Gällande
programvara, blankett eller annat hjälpmedel som leder till att någon del av riskhanteringen genomförs konsekvent enligt vissa modeller eller metoder
riskkriterierInga innehållsproducenter
Begrepp Gällande
grunder för en enhetlig bedömning av riskernas betydelse
riskuppfattningInga innehållsproducenter
Begrepp Gällande
människans eller organisationens uppfattning om hurdan en risk är
riskens livscykelInga innehållsproducenter
Begrepp Gällande
riskens skeden från uppkomsten av hotet till riskidentifiering och vidare ända tills risken eventuellt upphör
hot som undviker riskens gränsvärdenInga innehållsproducenter
Begrepp Gällande
en attack eller annat hot som försöker undvika motåtgärder genom att hålla sig under de gränsvärden som använts vid riskbedömningen