Risk Management

Identifikation, Bewertung und Steuerung von IT-Risiken.

Allgemeine Infos

IT Risk Management identifiziert Bedrohungen und Schwachstellen, bewertet Eintrittswahrscheinlichkeit und Auswirkung und definiert Massnahmen (Vermeidung, Minderung, Transfer, Akzeptanz). Risikoregister, Risikomatrix und regelmaessige Reviews sind Kernelemente. Standards: ISO 27005, NIST RMF.

Kurzbeschreibung

Identifikation, Bewertung und Steuerung von IT-Risiken.

Lizenz & Verfügbarkeit

Organisatorisch; unterstuetzt durch GRC-Tools (ServiceNow, Compliance Manager).

Weiterführende Links