IT-Risikomanagement

Die Ist-Analyse ist die Basis einer Risikobetrachtung, so werden in einem direkten Gespräch die notwendigen Erhebungen gemeinsam durchgeführt. Aus diesen Erhebungen werden die Risiken infolge von Bedrohungen und Schwachstellen für das Unternehmen ermittelt und im Endeffekt in einer Risikomatrix dargestellt. Hieraus wird ein Maßnahmenkatalog ermittelt und in einer entsprechenden Dokumentation festgehalten. Dieser Bericht wird nach Fertigstellung mit Ihnen besprochen und die Umsetzung mit den entsprechenden Prioritäten diskutiert.

Für diesen Workshop kalkulieren wir zwei Tage und sind hiernach gerne bereit die weitere Bearbeitung zu Ihrem Risikomanagement zu übernehmen.

Zur Abstimmung der weiteren Vorgehensweise vereinbaren Sie bitte mit uns einen für Sie passenden Termin. Auch freuen wir uns über einen Anruf oder eine Email (siehe unten auf dieser Seite).


Kategorie:

Beschreibung

Die IT-Risikoanalyse sollte als fester Bestandteil der Sicherheitsstrategie in Ihrem Unternehmen gesehen werden. Die aus dieser Analyse identifizierten Risiken (wir reden hier nicht von Problemen) müssen so aufbereitet werden, um zu erkennen, wie diese zu minimieren, reduzieren oder bestenfalls zu eliminieren sind. Am Ende dieses Prozesses hat es sich als sinnvoll erwiesen ein möglicherweise noch vorhandenes Restrisiko von einer Cyber-Versicherung abzusichern lassen.Risiken sollten für ein Unternehmen nur in dem Umfang bestehen, dass sie als tragbar bewertet werden. Die Aufgabe des Risikomanagements ist es nun, zu klären,

  • welche Gefährdungen zu Störfällen führen können,
  • welche Sicherheitsmaßnahmen die Wahrscheinlichkeiten von Risiken vermindern,
  • welche Sicherheitsmaßnahmen den Schaden begrenzen können,
  • welche Restrisiken verbleiben und u.U. vom Unternehmen getragen werden müssen.