For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zusammenfassung

Schritt

1

Bezeichnung

Einen Verantwortlichen benennen/Governance einrichten

Beschreibung

Für das Risikomanagement ist es notwendig, auf eine dedizierte Person oder ein dediziertes Team zu setzen. Die Aufgabe kann lang und mühsam sein, daher ist es wichtig, diese Aufgabe einer Person anzuvertrauen, die die Funktionsweise der Organisation kennt

Schritt

2

Bezeichnung

Ereignisprotokoll

Beschreibung

Erstellen Sie eine Bestandsaufnahme vergangener Ereignisse, die es Ihnen ermöglichen, Risiken auf der Grundlage vergangener Ereignisse zu bewerten

Schritt

3

Bezeichnung

Konfiguration der Risikoskala

Beschreibung

Legen Sie Ihre Risikoskala und die für jede Stufe geltenden Bedingungen fest

Schritt

4

Bezeichnung

Kontrollpunkte

Beschreibung

Erstellen Sie eine Bestandsaufnahme der Sicherheitsmaßnahmen oder Sicherheitsziele, die in Ihrer Organisation festgelegt wurden. Sie können sich von den in der Norm ISO 27001 empfohlenen Maßnahmen inspirieren lassen (für IT-Sicherheitsrisiken)

Schritt

5

Bezeichnung

Identifikation der Risiken

Beschreibung

Beginnen Sie damit, die Risiken für die kritischsten Assets zu identifizieren

Schritt

6

Bezeichnung

Einen Risikotyp erstellen

Beschreibung

Identifizieren Sie die befürchteten Ereignisse, die Bedrohungen, die Quellen usw.

Schritt

7

Bezeichnung

Risiko bewerten

Beschreibung

Die Bewertung betrifft das inhärente Risiko (das ist das theoretische Risiko, das mit der Aktivität verbunden ist. Man kann es auch als das Ausgangsrisiko definieren, vor jeglichen Kontrollmaßnahmen) und das Restrisiko (das ist das nach der Umsetzung von Kontrollmaßnahmen verbleibende Risiko)

Schritt

8

Bezeichnung

Risiko behandeln

Beschreibung

Je nach Antwort kann die Kontrollmaßnahme die Umsetzung von Kontrollpunkten umfassen

Schritt

9

Bezeichnung

Risiko überwachen

Beschreibung

Das Risiko muss mit der Aktivität, die es abdeckt, leben. Eine Überwachung der Entwicklungen wird regelmäßig durchgeführt

Zuletzt aktualisiert

War das hilfreich?