Alles wat we schrijven volgt het model waarmee Kantyra werkt: signaleren, beoordelen, oplossen en aantonen. Kies een fase of lees gewoon van boven naar beneden.
Inkoop, IT en informatiebeveiliging voeren elk hun eigen gesprek met dezelfde leverancier, en TPRM zweeft er als vierde term boven. Over de verschillen, wat de wetenschap over leveranciersbeoordeling weet, en het proces in zes stappen dat de Cbw en DORA aankunnen.
AlgemeenRisicomanagement blijft in veel organisaties hangen in een jaarlijkse invuloefening. Dit artikel laat zien hoe strategisch, tactisch en operationeel risicomanagement samen één doorlopende besturing vormen, hoe de cyclus van ISO 27005 op het Kantyra-model past, en hoe je het register verbindt met de processen eromheen.
AlgemeenMichael Power noemde het moderne risicomanagement "the risk management of nothing". Wat is die kritiek precies, wat zegt het empirische onderzoek over de effectiviteit van risicomanagement, en waaraan herken je een stelsel dat alleen op papier bestaat?
BeoordelenDe risicomatrix is het meest gebruikte instrument in het risicomanagement, en de wetenschap is er opvallend kritisch over. Wat is die kritiek precies, wat blijft er overeind, en hoe werk je er ondanks de beperkingen verantwoord mee?