MENILAI IT RISIKO
IT penilaian risiko dimulai dengan mengidentifikasi ancaman atau
eksposur (tidak terbatas pada tindakan terarah)
Langkah selanjutnya adalah mengevaluasi kerentanan terhadap risiko (mengapa dan
bagaimana sumber daya TI organisasi rentan terhadap diidentifikasi
ancaman?)
Langkah terakhir, menentukan tingkat risiko yang dapat diterima (mungkin
konseptual atau dengan menebak)
Perhitungan nilai yang diharapkan untuk risiko
nilai yang diharapkan dari
risiko = Estimasi kerugian
dari spesifik
risiko
kemungkinan
kerugian
Sedang diterjemahkan, harap tunggu..
