Verfahren zum Informationssicherheits-Risikomanagement
Operativer Risikomanagement-Prozess.
Warum dieses Verfahren?
Systematisches Risikomanagement schützt das Unternehmen vor Informationssicherheitsvorfällen und ist essentiell für NIS2-Compliance.
Das regelt dieses Verfahren
- Risikoidentifizierung: Strukturierte Identifikation von Bedrohungen und Schwachstellen für Informationsvermögenswerte
- Risikobewertung: Analyse und Quantifizierung von Eintrittswahrscheinlichkeit und Schadensausmaß
- Risikobehandlung: Entwicklung von Maßnahmenplänen zur Risikominderung, Vermeidung oder Akzeptanz
- Überwachung und Überprüfung: Kontinuierliche Überwachung und Überprüfung der Risikolandschaft
Ihr Nutzen
Sie erhalten eine systematische Methode zur Identifikation und Bewertung von Sicherheitsrisiken und können Investitionen in Sicherheitsmaßnahmen gezielt priorisieren.
Normen & Regulatorik
- ISO/IEC 27001
- Klausel 6.1.2 Klausel 8.2 Klausel 8.3
- NIS2 / BSIG
- § 30 Abs. 2 Nr. 2 BSIG
zzgl. gesetzl. MwSt.
( brutto / Stück)