Vidensbase · Sikkerhed & Efterretning

Hvad er en trusselsvurdering?

En trusselsvurdering er en systematisk analyse af de trusler der kan påvirke en organisation, sektor eller geografi — og en vurdering af sandsynlighed, konsekvens og kapacitet hos de aktorer der udgr er truslerne.

Læsetid: ca. 5 minutter Opdateret: 2025

Hvad er en trusselsvurdering?

En trusselsvurdering er en struktureret, analytisk vurdering af de trusler der kan påvirke en organisation — hvad enten det drejer sig om cybertrusler, fysisk sikkerhed, geopolitiske risici eller menneskelige faktorer som intern svindel og social engineering. Formålet er at give beslutningstagere et klart billede af hvad der truer dem, hvem der truer dem, og med hvilken kapacitet.

En professionel trusselsvurdering er ikke en liste af dårlige ting der kan ske. Det er en analytisk vurdering der kobler trusselaktorer med kapacitet og intention — og sætter det i kontekst af den specifikke organisations sårbarhedsprofil.

Trusselsvurderingens tre elementer

En trusselsvurdering vurderer altid tre faktorer: Kapacitet (hvad kan aktoren gøre?), Intention (vil de angribe?) og Mulighed (har de adgang?). Alle tre skal være tilstede for at en trussel er reel — og det er kombinationen der bestemmer risikoscoren.

Typer af trusler der vurderes

Cybertrusler
Ransomware, phishing, APT-grupper, DDoS og sårbarheder i kritiske systemer — herunder trusler specifikt rettet mod sektoren
Insider threats
Medarbejdere med adgang til kritiske systemer der bevidst eller ubevidst udgr en risiko — afdækkes bl.a. via kandidatscreening
Geopolitiske trusler
Statsstøttede aktorer, sanktionsrisici, eksportkontrol og politisk ustabilitet i operationsgeografier
Fysisk sikkerhed
Trusler mod fysiske lokationer, medarbejderes sikkerhed og forsyningskontinuitet
Kriminalitetstrusler
Organiseret kriminalitet, svøndel, bestikkelse og pengevask der kan påvirke forretningen
Omdømmetrusler
Desinformation, mediekampagner og aktivistpres der kan påvirke organisationens omdømme og forretning

Hvem bruger trusselsvurderinger?

  • CISO'er og sikkerhedschefer — som grundlag for at prioritere sikkerhedsinvesteringer og dokumentere trusselsbilledet over for ledelsen
  • Bestyrelser — der under NIS2 er personligt ansvarlige for at sikkerhedsrisici er identificeret og håndteret
  • Virksomheder med internationale operationer — der har behov for løbende opdateringer på sikkerhedssituationen i relevante geografier
  • Kritisk infrastruktur — energi, vand, transport og kommunikation der er mål for såvel statslige som kriminelle aktorer
  • Finansielle institutioner — der skal overholde krav om risikovurdering fra Finanstilsynet og under DORA-forordningen

Trusselsvurdering og NIS2

NIS2 stiller eksplicit krav om at virksomheder i kritiske sektorer gennemfører og dokumenterer risikovurderinger. En trusselsvurdering er grundlaget for den risikostyring direktivet påkræver — og dokumentationen er nødvendig for at kunne vise Center for Cybersikkerhed at man har handlet proportionalt og metodisk.

Sentinel Security & Intelligences Custom Intelligence Brief leverer løbende, skærdersyede trusselsvurderinger til organisationer der har brug for et vedvarende og opdateret overblik — ikke blot et éngangssnapshot.

Få løbende trusselsvurdering for jeres organisation

Sentinel Custom Briefing leverer skærdersyede, løbende trusselsvurderinger til organisationer med behov for et vedvarende overblik.

Se Custom Briefing Book en samtale