Risikonanalyse
Motivation
Durch eine Risikoanalyse können Gefährdungen in einem Unternehmen rasch identifiziert und bewertet werden. Durch die Ausarbeitung und Festlegung von Maßnahmen kann Gefährdungen bereits frühzeitig entgegengewirkt werden. Dies kann das Unternehmen vor Schaden und damit verbundenen Kosten schützen bzw. die Kosten bei Eintreten einer Gefährdung verringern.
Kurzbeschreibung
Im Zuge dieses Paketes wird eine Risikoanalyse an Ihrem Unternehmen durchgeführt. Bei der Durchführung der Risikoanalyse halten wir uns stark an die Vorgaben aus dem
BSI-Standard 100-3. Abweichungen können aber vorkommen, wenn eine Gefährdung nach BSI – IT-Grundschutz nicht ausreichend bewertet werden kann.
Bei dieser Risikoanalyse auf der Basis von IT-Grundschutz, ist es das Ziel eventuelle Gefahren in Ihrem Unternehmen zu erkennen und zu bewerten. Aufgrund dieser Bewertung kann nun ein Plan zur Behandlung der Risiken ausgearbeitet werden. Dieser Plan beinhaltet unter anderem die Häufigkeit der Kontrollen und den Verantwortlichen für die Kontrolle.
Tätigkeiten
Tätigkeiten, die im Zuge dieses Paketes durchgeführt werden sind:
- Erstellung einer Gefährdungsübersicht
- Ermittlung zusätzlicher Gefährdungen
- Gefährdungsbewertung
- Risikobehandlung
Bericht
Im Rahmen dieses Paketes wird eine Risikoanalyse durchgeführt, die exakter Dokumentation bedarf. Ein abschließender Bericht wird durch Zusammenfassung dieser Dokumente erstellt. Dieser Bericht enthält eine Auflistung der durchgeführten Pakete und eine grobe Zusammenfassung der Ergebnisse aus der Risikoanalyse. Zu diesem Bericht die detaillierte Dokumentation mit den festgestellten Gefährdungen, sowie deren Behandlung und der gesamte Plan beigelegt.
