Risk Register
27
Total risks0
High residual risk4.6
Avg residual score7
Open (unmitigated)View:
Risk heat map: Residual scores
Likelihood →
5
4
1
3
2
3
7
2
1
6
3
5
1
2
3
4
5
Impact →
Access Control
3 risks1 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Weak or Shared Passwords | 16 |
Mitigate |
6 |
Open |
James Holden IT Manager |
06 Jul 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Excessive Privilege | 15 |
Mitigate |
4 |
In progress |
Naomi Nagata IT Manager |
06 Jun 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Multi-Factor Authentication Not Enforced | 16 |
Mitigate |
6 |
In progress |
Alex Kamal IT Manager |
06 May 2026 |
Cyber Essentials IASME Cyber Assurance |
|
Malware & Ransomware
3 risks1 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Ransomware Attack | 20 |
Mitigate |
8 |
In progress |
James Holden IT Manager |
06 Apr 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Malware via Email or Malicious Link | 12 |
Mitigate |
4 |
In progress |
Naomi Nagata IT Manager |
06 Mar 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Supply Chain Software Compromise | 10 |
Mitigate |
4 |
Open |
Alex Kamal IT Manager |
06 Feb 2026 |
IASME Cyber Assurance |
|
Patching & Updates
2 risks|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Unpatched Operating Systems | 16 |
Mitigate |
6 |
In progress |
James Holden IT Manager |
06 Jul 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Unpatched Third-Party Applications | 12 |
Mitigate |
4 |
In progress |
Naomi Nagata IT Manager |
06 Jun 2026 |
Cyber Essentials IASME Cyber Assurance |
|
Network Security
3 risks1 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Insecure Remote Access | 12 |
Mitigate |
3 |
In progress |
Alex Kamal IT Manager |
06 May 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Misconfigured Firewall or Network Boundary | 8 |
Mitigate |
3 |
In progress |
James Holden IT Manager |
06 Apr 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Insecure Wireless Networks | 9 |
Mitigate |
2 |
Open |
Naomi Nagata IT Manager |
06 Mar 2026 |
Cyber Essentials IASME Cyber Assurance |
|
Data & Privacy
3 risks|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Data Breach or Exfiltration | 15 |
Mitigate |
4 |
In progress |
Alex Kamal IT Manager |
06 Feb 2026 |
IASME Cyber Assurance GDPR / UK DPA |
|
| GDPR / Data Protection Non-Compliance | 8 |
Mitigate |
3 |
In progress |
James Holden IT Manager |
06 Jul 2026 |
IASME Cyber Assurance GDPR / UK DPA |
|
| Accidental Internal Data Disclosure | 9 |
Mitigate |
2 |
In progress |
Naomi Nagata IT Manager |
06 Jun 2026 |
IASME Cyber Assurance GDPR / UK DPA |
|
Physical Security
3 risks1 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Unauthorised Physical Access to IT Systems | 6 |
Mitigate |
2 |
In progress |
Alex Kamal IT Manager |
06 May 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Loss or Theft of Device | 9 |
Mitigate |
2 |
Open |
James Holden IT Manager |
06 Apr 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Insecure Disposal of Hardware or Media | 6 |
Mitigate |
2 |
In progress |
Naomi Nagata IT Manager |
06 Mar 2026 |
Cyber Essentials IASME Cyber Assurance |
|
Third Party
3 risks|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Third-Party Supplier Security Breach | 12 |
Transfer |
6 |
Accepted |
Filip Inaros Operations Lead |
06 Apr 2026 |
IASME Cyber Assurance |
|
| Insecure Third-Party Integration or API | 6 |
Transfer |
2 |
Accepted |
Fred Johnson Operations Lead |
06 Jun 2026 |
IASME Cyber Assurance |
|
| Inadequate Supplier Security Contractual Controls | 9 |
Transfer |
4 |
Accepted |
Anderson Dawes Operations Lead |
06 May 2026 |
IASME Cyber Assurance |
|
People & Awareness
4 risks2 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Phishing and Social Engineering | 15 |
Accept |
12 |
Accepted |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
| Insider Threat | 8 |
Mitigate |
4 |
Open |
Bobbie Draper Head of IT |
06 Apr 2026 |
IASME Cyber Assurance |
|
| Inadequate Security Awareness Training | 9 |
Accept |
6 |
Accepted |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
| Unmanaged Personal Devices (BYOD) | 9 |
Mitigate |
6 |
Open |
Clarissa Mao Head of IT |
06 Feb 2026 |
Cyber Essentials IASME Cyber Assurance |
|
Business Continuity
3 risks1 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Inadequate Backup and Recovery | 12 |
Accept |
8 |
Accepted |
- |
- |
IASME Cyber Assurance |
|
| No Tested Disaster Recovery Plan | 8 |
Mitigate |
4 |
Open |
Amos Burton Head of IT |
06 May 2026 |
IASME Cyber Assurance |
|
| Absence of Incident Response Plan | 9 |
Accept |
6 |
Accepted |
- |
- |
IASME Cyber Assurance |
|