Risicomanagement
Cyberrisico’s zijn niet altijd te voorkomen, maar wel te beheersen. Op deze pagina vind je praktische handreikingen, tools en voorbeelden die je helpen om risico’s systematisch in kaart te brengen, te beoordelen en beheersmaatregelen te nemen.

Inzicht in risico’s geeft richting
Digitale risico’s zijn er altijd – van datalekken tot systeemuitval of cyberaanvallen. Maar hoe bepaal je wat écht belangrijk is om aan te pakken? Op deze pagina vind je praktische handreikingen, tools en ervaringen van andere instellingen. Alles wat je nodig hebt om risicomanagement vorm te geven op een manier die past bij jouw organisatie.
Informatie en inspiratie voor je risicomanagement aanpak
Of je nu net start met een risicoanalyse of toe bent aan doorontwikkeling: hier vind je houvast en inspiratie. Gebruik deze handreikingen en praktijkinzichten om jouw risicomanagementproces concreet vorm te geven.
Hoe verhoog je je informatiebeveiliging met behulp van risicomanagement?
Hoe zorg je ervoor dat jouw onderwijsinstelling beter bestand is tegen cyberdreigingen? Risicomanagement is dé sleutel om cyberrisico’s inzichtelijk te maken en beheersbare keuzes te maken. Daarom sloegen CISO’s van verschillende hbo-instellingen de handen ineen om praktische tools en inzichten te ontwikkelen.
Toolkit risicobeoordeling
Wil je een risicobeoordeling doen maar weet je niet hoe of waar te beginnen? Kijk dan eens in de toolkit workshop risicobeoordeling. Met de toolkit kun je zelf een workshop faciliteren om een risicobeoordeling uit te voeren.
Cybersecuritytoezichthouders letten op risicomanagement
Vitale dienstverleners in Nederland vallen onder cybersecuritytoezicht vanwege de wetgeving (Wbni en NIS). De samenwerkende toezichthouders van deze vitale dienstverleners hebben een gezamenlijk inspectiebeeld over 2022 uitgebracht.

Toolkit risicobeoordeling
Wil je een risicobeoordeling doen maar weet je niet hoe of waar te beginnen? Kijk dan eens in de toolkit workshop risicobeoordeling. Met de toolkit kun je zelf een workshop faciliteren om een risicobeoordeling uit te voeren.
De toolkit bestaat uit:
- Een handreiking met toelichting en achtergrondinformatie.
- Een presentatie waarmee je een workshop voor risicobeoordeling kunt faciliteren
- Uitprintbare kaartjes met voorbeelden van dreigingen
- Een Excel-bestand voor de verslaglegging.
Lees meer over Risicomanagement
Hoe geef je risicomanagement vorm binnen je instelling?
Veel risico-functionarissen lopen tegen dezelfde vraag aan: hoe pakken anderen dit aan? Het antwoord blijkt zelden eenduidig. Elke instelling geeft op een eigen manier invulling aan risicomanagement, maar er zijn...
Hoe verhoog je je informatiebeveiliging met behulp van risicomanagement?
Versterk de informatiebeveiliging van jouw instelling met risicomanagement. Bescherm tegen dreigingen en ga direct aan de slag met de templates!
Cyberdreigingsbeeld 2024: lessen en actiepunten na tien jaar cyberdreigingen in onderwijs en onderzoek
Tijdens de cybersecuritymaand publiceert SURF een speciale editie van het Cyberdreigingsbeeld. Het biedt onderwijs- en onderzoeksinstellingen waardevolle inzichten uit de afgelopen tien edities. Het rapport bevat interviews met bekende namen...
Lessen uit het inspectierapport cybersecurity in vitale sectoren
Dit artikel geeft een samenvatting van het meest recente gezamenlijk inspectierapport uit van Toezichthouders en rijksinspectiediensten over cybersecurity in de vitale sectoren.
Cybersecurity risicoanalyse met methodes van futurologen
In dit artikel geven we drie tips mee voor cybersecurity-uitdagingen waarbij je voor de risicoanalyse kunt kiezen voor een methodiek uit futuring.
Kennisdossier integraal risicomanagement
Op de wiki van de community voor integrale veiligheid is een kennisdossier over risicomanagement geplaatst. Integraal risicomanagement en alles wat daarbij komt kijken is voor veel instellingen nog een taai...

Security Expertise Centrum
Meer weten over risicomanagement in de praktijk?
We helpen je graag verder.
Een goed risicomanagementproces helpt je om prioriteiten te stellen, maatregelen af te wegen en keuzes te onderbouwen. Wil je sparren over jouw aanpak of heb je een specifieke vraag? Neem contact op.
Mail sec@surf.nl