Beschreibung
Die IT-Risikoanalyse sollte als fester Bestandteil der Sicherheitsstrategie in Ihrem Unternehmen gesehen werden. Die aus dieser Analyse identifizierten Risiken (wir reden hier nicht von Problemen) müssen so aufbereitet werden, um zu erkennen, wie diese zu minimieren, reduzieren oder bestenfalls zu eliminieren sind. Am Ende dieses Prozesses hat es sich als sinnvoll erwiesen ein möglicherweise noch vorhandenes Restrisiko von einer Cyber-Versicherung abzusichern lassen.Risiken sollten für ein Unternehmen nur in dem Umfang bestehen, dass sie als tragbar bewertet werden. Die Aufgabe des Risikomanagements ist es nun, zu klären,
- welche Gefährdungen zu Störfällen führen können,
- welche Sicherheitsmaßnahmen die Wahrscheinlichkeiten von Risiken vermindern,
- welche Sicherheitsmaßnahmen den Schaden begrenzen können,
- welche Restrisiken verbleiben und u.U. vom Unternehmen getragen werden müssen.