Risk Register
27
Total risks3
High residual risk7.6
Avg residual score19
Open (unmitigated)View:
Risk heat map: Residual scores
Likelihood →
5
1
4
2
1
1
3
4
2
2
4
1
3
1
1
1
4
2
1
2
3
4
5
Impact →
Access Control
3 risks|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Weak or Shared Passwords | 16 |
Mitigate |
4 |
In progress |
James Holden IT Manager |
06 Jun 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Excessive Privilege | 15 |
Mitigate |
3 |
In progress |
Naomi Nagata IT Manager |
06 May 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Multi-Factor Authentication Not Enforced | 16 |
Mitigate |
4 |
In progress |
Alex Kamal IT Manager |
06 Apr 2026 |
Cyber Essentials IASME Cyber Assurance |
|
Malware & Ransomware
3 risks1 HIGH
3 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Ransomware Attack | 20 |
Accept |
20 |
Open |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
| Malware via Email or Malicious Link | 12 |
Accept |
12 |
Open |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
| Supply Chain Software Compromise | 10 |
Accept |
10 |
Open |
- |
- |
IASME Cyber Assurance |
|
Patching & Updates
2 risks1 HIGH
2 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Unpatched Operating Systems | 16 |
Accept |
16 |
Open |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
| Unpatched Third-Party Applications | 12 |
Accept |
12 |
Open |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
Network Security
3 risks|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Insecure Remote Access | 12 |
Mitigate |
2 |
In progress |
Alex Kamal IT Manager |
06 Apr 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Misconfigured Firewall or Network Boundary | 8 |
Mitigate |
2 |
In progress |
James Holden IT Manager |
06 Jun 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Insecure Wireless Networks | 9 |
Mitigate |
1 |
In progress |
Naomi Nagata IT Manager |
06 May 2026 |
Cyber Essentials IASME Cyber Assurance |
|
Data & Privacy
3 risks2 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Data Breach or Exfiltration | 15 |
Mitigate |
8 |
Open |
Sadavir Errinwright Compliance Officer |
06 Jan 2026 |
IASME Cyber Assurance GDPR / UK DPA |
|
| GDPR / Data Protection Non-Compliance | 8 |
Accept |
3 |
Accepted |
Chrisjen Avasarala Compliance Officer |
06 Apr 2026 |
IASME Cyber Assurance GDPR / UK DPA |
|
| Accidental Internal Data Disclosure | 9 |
Mitigate |
4 |
Open |
Camina Drummer Compliance Officer |
06 Mar 2026 |
IASME Cyber Assurance GDPR / UK DPA |
|
Physical Security
3 risks2 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Unauthorised Physical Access to IT Systems | 6 |
Mitigate |
2 |
Open |
Sadavir Errinwright Compliance Officer |
06 Feb 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Loss or Theft of Device | 9 |
Accept |
4 |
Accepted |
Chrisjen Avasarala Compliance Officer |
06 Jan 2026 |
Cyber Essentials IASME Cyber Assurance |
|
| Insecure Disposal of Hardware or Media | 6 |
Mitigate |
2 |
Open |
Camina Drummer Compliance Officer |
06 Apr 2026 |
Cyber Essentials IASME Cyber Assurance |
|
Third Party
3 risks3 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Third-Party Supplier Security Breach | 12 |
Accept |
12 |
Open |
- |
- |
IASME Cyber Assurance |
|
| Insecure Third-Party Integration or API | 6 |
Accept |
6 |
Open |
- |
- |
IASME Cyber Assurance |
|
| Inadequate Supplier Security Contractual Controls | 9 |
Accept |
9 |
Open |
- |
- |
IASME Cyber Assurance |
|
People & Awareness
4 risks1 HIGH
4 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Phishing and Social Engineering | 15 |
Accept |
15 |
Open |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
| Insider Threat | 8 |
Accept |
8 |
Open |
- |
- |
IASME Cyber Assurance |
|
| Inadequate Security Awareness Training | 9 |
Accept |
9 |
Open |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
| Unmanaged Personal Devices (BYOD) | 9 |
Accept |
9 |
Open |
- |
- |
Cyber Essentials IASME Cyber Assurance |
|
Business Continuity
3 risks3 open
|
Risk0 | Inherent | Treatment | Residual | Status | Owner | Last reviewed | Framework | |
|---|---|---|---|---|---|---|---|---|
| Inadequate Backup and Recovery | 12 |
Accept |
12 |
Open |
- |
- |
IASME Cyber Assurance |
|
| No Tested Disaster Recovery Plan | 8 |
Accept |
8 |
Open |
- |
- |
IASME Cyber Assurance |
|
| Absence of Incident Response Plan | 9 |
Accept |
9 |
Open |
- |
- |
IASME Cyber Assurance |
|