Riskkategorier — delade riskregisterkategorier och aptitinställningar
Last updated: July 29, 2026 by Steve
Riskkategorier
Riskkategorier är den delade klassificeringslistan för ditt integritetsriskregister, och det är även här i inställningsområdet som tröskelvärdet för riskaptit ställs in. Eftersom registret är delat gäller dessa kategorier och aptitgränsen överallt där risker poängsätts — i en konsekvensbedömning av integritetsskydd, i en incident och på den övergripande, bedömningsövergripande fliken Risker.

Var du hittar det
Öppna Inställningar från appens verktygsfält och välj Riskkategorier i gruppen Integritetskonfiguration. Den här gruppen är endast synlig för användare som har motsvarande integritetsbehörighet konfigurera.
Alternativ och fält
| Fält | Vad det styr |
|---|---|
| Kategorinamn | En klassificering som en risk kan taggas med på kortet Riskdetaljer, som kan översättas till vart och ett av dina aktiva språk. |
| Riskaptit | Toleransgränsen ovanför vilken en risk anses överskrida aptiten. Risker ovanför den flaggas och styrs strängare vid acceptans. |
Hur det påverkar riskregistret
- Kategori visas som en rullgardinsmeny på riskens kort Riskdetaljer, bredvid titel, beskrivning och källa.
- När en risks bedömning ligger över den konfigurerade aptiten, visar AccessPoint en varning om överskriden riskaptit på risken och på dess åtgärdsuppgifter.
- Att acceptera en risk som överskrider aptiten är medvetet spärrat: en motivering och ett utgångsdatum är obligatoriska innan acceptansen kan sparas. Detta säkerställer en tidsbegränsad, styrd acceptans i stället för ett tyst godkännande.
Bästa praxis
Håll kategorilistan i linje med hur du rapporterar risk till ledningen, och sätt aptitgränsen där den verkligen bör utlösa närmare granskning. Spärren för risker som överskrider aptiten — obligatorisk motivering plus utgångsdatum — är bara så användbar som en genomtänkt aptittröskel.
Kvarhållande
En riskkategori bär också en kvarhållandeperiod (månader), som styr gallringen av fristående risker (risker som inte är kopplade till ett ärende) när de har avslutats. En risk som är kopplad till ett ärende har ingen egen klocka — den gallras tillsammans med sitt ärende — och en Accepterad risk är aldrig gallringsbar så länge acceptansen gäller. Tomt betyder bevaras på obestämd tid (standardvärdet). Se Kvarhållandeöversyn.