Stellen Sie eine Sammlung aller potenziellen Risiken auf. Dazu legen Sie jedes Risiko zunächst einzeln an, indem Sie diesen Button klicken:
Nun können Sie das Einzelrisiko bearbeiten:
- Geben Sie dem Risiko einen aussagekräftigen Namen.
- Als zusätzliche Kategorisierung geben Sie an, welches Schutzziel durch das Risiko beeinträchtigt ist (z. B. Integrität, Verfügbarkeit, Vertraulichkeit).
- Definieren Sie, welche Art von Schaden auftreten kann. Nutzen Sie die Vorlagen für Schadenskategorien oder legen Sie eigene Schadenskategorien an. Sie können diese in den Ressourcen bearbeiten.
- Nun können Sie das Risiko ausführlicher beschreiben. Überlegen Sie, was die Risikoquelle sein könnte. Ein interner oder externer Mitarbeiter, Umwelteinflüsse, Software- oder Hardwarefehler?
- Eintrittswahrscheinlichkeit: Bestimmen Sie, wie wahrscheinlich es ist, dass das Risiko auftritt. Begründen Sie Ihre Auswahl.
- Schadensschwere: Wie groß wäre der Schaden, wenn das Risiko eintritt? Begründen Sie Ihre Auswahl.
- Risikomatrix: Auf Basis Ihrer Einschätzungen wird die Risikomatrix generiert. Die Höhe Ihres Risikos wird je nach Farbwert eingeteilt:
- grün = gering
- gelb = normal
- rot = hoch
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren