Berörda risker
Koppla risker till de tillgångar de kan påverka.
Tillgångsregister · För IT- och dataskyddsansvariga
Samla era system och informationstillgångar i ett gemensamt register. Dokumentera ägare, klassificera informationen med KRT och koppla tillgångarna till riskerna ni behöver hantera.

Samla system och informationstillgångar så att ni vet vad som behöver skyddas.
Dokumentera vem som ansvarar för varje tillgång och dess uppföljning.
Använd KRT-klassning och härledda skyddsnivåer som grund för skyddsarbetet.
01 · Tillgångar
Börja med de system och den information som verksamheten är beroende av. Ett gemensamt register gör det lättare att hålla struktur och ansvar samlat.
02 · Klassificering
Olika tillgångar behöver olika skydd. KRT-klassning hjälper er att bedöma informationen utifrån konfidentialitet, riktighet och tillgänglighet.
Bedöm behovet av att begränsa vem som får ta del av informationen.
Bedöm betydelsen av att informationen är korrekt och inte ändras felaktigt.
Bedöm behovet av att informationen finns tillgänglig när den behövs. Klassningen ger stöd för härledda skyddsnivåer.
03 · Kopplingar
När tillgångarna är dokumenterade får riskarbetet en tydligare grund. Visa vad som kan påverkas och vilka kontroller ni arbetar med.
Koppla risker till de tillgångar de kan påverka.
Håll ihop dokumentationen om tillgången och de kontroller som är relevanta.
Använd tillgångens klassning och riskbedömningen som stöd för att välja nästa steg.
04 · Dataskydd
Dataskydd i ChainSec samlar tillgångsregister, informationsmängder och Artikel 30-register. Det ger struktur åt dokumentationen när personuppgifter behöver följas upp.
Dokumentera informationen som hanteras i verksamheten.
Samla dokumentationen om personuppgiftsbehandlingar i ett register.
Dataskydd läggs ovanpå Risk och krav inom GRC-erbjudandet.
Tillgångsregistret kallas också tillgångsförteckning. Ni kan registrera system, applikationer och informationstillgångar som är viktiga för verksamheten och koppla dem till ägarskap och risker.
KRT står för konfidentialitet, riktighet och tillgänglighet. Ni bedömer informationens skyddsbehov i de tre dimensionerna. ChainSec stödjer KRT-klassning och härledning av skyddsnivåer.
Ja. Ni kan dokumentera en ägare för varje tillgång, vilket gör ansvar och uppföljning tydligare.
Risker kan kopplas till tillgångar. Då ser ni vilken information eller vilka system som berörs och kan använda klassningen som stöd för prioritering.
Dataskydd innehåller ett Artikel 30-register och informationsmängder utöver tillgångsregistret. Dataskydd säljs som tillägg ovanpå Risk och krav. Dokumentationen hjälper er att strukturera arbetet; ni ansvarar för bedömningarna av er personuppgiftsbehandling.
Vi visar tillgångsregistret, KRT-klassningen och dataskyddsdelen utifrån er verksamhets behov.