Risk & Kontroller

Risk Nedir? Bilgi Güvenliği ve Denetim Açısından Temel Yaklaşım

Risk kavramını, neden-sonuç ilişkisini, olasılık ve etki bileşenlerini bilgi güvenliği ve denetim perspektifiyle açıklıyoruz.

Risk, belirsiz bir olayın kurumun hedefleri üzerinde olumsuz etki oluşturma ihtimalidir. Bilgi güvenliği açısından risk; varlık, tehdit, zafiyet, olasılık ve etkinin birlikte değerlendirilmesiyle anlam kazanır.

Risk nasıl ifade edilir?

İyi bir risk ifadesi yalnızca “erişim riski” gibi kısa bir başlık değildir. Neden ve olası sonucu birlikte belirtir: “İşten ayrılan kullanıcı hesaplarının zamanında kapatılmaması nedeniyle yetkisiz erişim gerçekleşmesi.”

Olasılık ve etki

Olasılık, olayın gerçekleşme ihtimalini; etki ise gerçekleşmesi halinde finansal, operasyonel, hukuki veya itibar açısından doğabilecek sonucu ifade eder.