- Home >
- Services >
- Access to Knowledge >
- Trend Monitor >
- Source of threat >
- Trend snippet: Crucial risk analysis on information security requires a rare combination of technical and business knowledge
Trends in Security Information
The HSD Trendmonitor is designed to provide access to relevant content on various subjects in the safety and security domain, to identify relevant developments and to connect knowledge and organisations. The safety and security domain encompasses a vast number of subjects. Four relevant taxonomies (type of threat or opportunity, victim, source of threat and domain of application) have been constructed in order to visualize all of these subjects. The taxonomies and related category descriptions have been carefully composed according to other taxonomies, European and international standards and our own expertise.
In order to identify safety and security related trends, relevant reports and HSD news articles are continuously scanned, analysed and classified by hand according to the four taxonomies. This results in a wide array of observations, which we call ‘Trend Snippets’. Multiple Trend Snippets combined can provide insights into safety and security trends. The size of the circles shows the relative weight of the topic, the filters can be used to further select the most relevant content for you. If you have an addition, question or remark, drop us a line at info@securitydelta.nl.
visible on larger screens only
Please expand your browser window.
Or enjoy this interactive application on your desktop or laptop.
Crucial risk analysis on information security requires a rare combination of technical and business knowledge
RISICO-ONDERZOEK EN ADVIES WEL
Een risico-onderzoek rond de informatiebeveiliging helpt bij het afdekken van de risico’s. Een organisatie bepaalt zelf, uitgaande van haar financiële draagkracht, in hoeverre zij het advies wil overnemen en welke risico’s zij gaat afdekken. Daarmee bepaalt zij dus hoeveel tijd en geld er geïnvesteerd wordt in de beheersmaatregelen. Echter, een risico-onderzoek vraagt om diepgaande kennis en ervaring om tot een goed oordeel te komen. Externe adviseurs zien hier mogelijkheden om, veelal aan de hand van een standaard vragenlijst, de risico’s voor een organisatie in beeld te brengen. Verder bieden ze daarbovenop adviezen met beheersmaatregelen om deze vervolgens ook te kunnen invoeren.
Risico-onderzoek is niet het afwerken van een vragenlijst Alhoewel het onderzoeken van risico’s prima helpt in de oordeelsvorming bij het onderzoeken en beheersen van risico’s, is het zeker geen vragenlijst die men af kan lopen. Diepgaande kennis van een organisatie, zoals primaire bedrijfsprocessen in relatie tot technologie, is noodzakelijk. En dit is nauwelijks te verwerken in een vragenlijst. Combinatie van bedrijfskennis en technologische kennis Consultants kennen de wet- en regelgeving en toetsen dit aan de hand van standaarden met beveiligingsrichtlijnen en zijn goed op de hoogte van de bedrijfsprocessen. Maar, al te vaak, ontbreekt het hen aan technologische kennis en ervaring. Dit is noodzakelijk omdat technologie een dominante rol speelt in de ondersteuning van de bedrijfsprocessen. Aan de andere kant zijn technische informatiebeveiligingsspecialisten, door hun enthousiasme en specialisatie, technisch gedreven en verliezen vaak het belang uit het oog. Het gevolg is dat de geboden oplossingen niet goed passen bij het afdekken van de risico’s en daardoor onnodig belemmerend werken en te veel geld kosten. Een ideale, maar helaas zeer schaarse, combinatie van technische kennis en bedrijfskennis is noodzakelijk. Pas dan dekt u tijdens het risico-onderzoek het hele spectrum af van wet- en regelgeving, business processen, technologie, informatiebeveiliging en omgekeerd.