Torus IT Security
Menu

Risicoanalyse

Een klantinventaris omzetten in bruikbare risicoanalyse.

Torus ondersteunt een AI-ondersteunde flow die leesbaar blijft volgens ISO/IEC 27005, met MONARC als compatibiliteitslaag en Excel als zelfstandig werkdocument dat door mensen kan worden geverifieerd.

Risicoanalysewerkboek
Torus
Context
Model
Risico's
Opvolging

Informatieactiva gegroepeerd

AI-ondersteund

Risico's gekarteerd

Beoordeling

Excel-werkboek

Compatibel

Opgevolgde actie

Bruikbaar bewijs

Methode

Analysestappen: gecontroleerde voortgang.

De analyse is AI-ondersteund, maar groepering, kartering en behandelingsbeslissingen blijven door mensen beoordeeld en gevalideerd.

01

Context afbakenen

De inventaris voorbereiden, criteria verduidelijken en onvoldoende data herkennen vóór analyse.

02

Informatieactiva modelleren

Informatieactiva groeperen en een bruikbare basis bouwen om willekeurige groeperingen te vermijden.

03

Evaluatie en behandeling

Risico's, impact, waarschijnlijkheid en behandelingselementen karteren met AI-ondersteuning.

04

Validatie en opvolging

Het Excel-werkboek stabiliseren, menselijk valideren en compatibele exportbestanden voorbereiden.

Excel eerst

Een leesbaar werkboek vóór gestructureerde export.

Het Excel-werkdocument laat teams groepen van informatieactiva, risico's, aannames en behandelingen beoordelen vóór een MONARC-compatibele structuur.

01 Groepering van informatieactiva om ruis te beperken zonder bedrijfsbetekenis te verliezen.
02 Risico- en scenariokartering met controleerbare uitleg.
03 Werkboekvalidatie vóór behandeling of export.
04 MONARC-compatibiliteit zonder AI alleen het finale model te laten genereren.

Positionering

AI-ondersteund, menselijk gevalideerd.

01 Torus versnelt de voorbereiding maar vervangt het oordeel van de risicobeheerder niet.
02 Outputs moeten inspecteerbaar, corrigeerbaar en exporteerbaar blijven.
03 Excel maakt beoordeling en samenwerking mogelijk met teams die geen toegang tot Torus hebben.
04 MONARC is een compatibiliteitslaag, niet het enige einddoel en geen belofte van automatische compliance.

Start vanuit een echte inventaris.

Een demo van risicoanalyse is nuttiger met een inventarisextract of een verwacht werkboekmodel.