Grundbegreber
Sandsynligheden for, at en trussel udnytter en sårbarhed, sammenholdt med hvor slem konsekvensen vil være.
Formelt
Et mål for mulig skade, der kombinerer sandsynligheden for, at en trussel udnytter en sårbarhed, med konsekvensen for organisationen, hvis det sker. Når en risiko er vurderet, bliver den håndteret - mindsket, overført, undgået eller accepteret.
Forklaret enkelt
Som når du overvejer at forsikre din cykel - du vejer, hvor tit cykler bliver stjålet i dit område, op mod hvad en ny koster.
I praksis
IT-sikkerhedsteamet i en kommune vurderer “ransomware på filserveren” som sandsynlig og alvorlig, så den havner i det røde hjørne af heat-mappet og får budget først.
Hvorfor det betyder noget
Penge og tid er begrænsede; tænker man i risiko, kan organisationen bruge dem dér, hvor det virkelig kan gøre ondt - ikke dér, hvor det lyder mest skræmmende.