ICT Risikoanalyse Tools für informationstechnische und organisatorische Anforderungen
|
|
IT Risikoanalyse Tools
|
|
IT Sicherheitsmanagement - Sind Sie fit im Umgang mit Risiken?
|
|
IT Sicherheitsmanagement und Business Continuity - Sind Sie fit für ausserordentliche Ereignisse und Risiken?Das Hauptziel eines effektiven IT Sicherheits-managements ist es, die Geschäftsprozesse und die darin verarbeiteten Informationen hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit zu schützen. Die umfassende Nutzung von Netzwerk-infrastrukturen und der zunehmende Einsatz von mobilen, medienkonvergenten Endgeräten erhöhen dabei zwangsläufig das Sicherheitsbedürfnis der Unternehmen, denn mit der Komplexität und Anzahl der genutzten ICT Systeme wachsen auch Anzahl und Schweregrad möglicher Angriffe und Ausfälle.
Es drohen Ausfälle im Geschäftsbetrieb, Imageverlust, Informationsmissbrauch sowie Schadensersatz-ansprüche. Um diesen Risiken im Bereich der IT-Sicherheit wirksam begegnen zu können, benötigen Unternehmen und öffentliche Einrichtungen ein geplantes, strukturiertes und methodisches IT-Risikomanagement sowie die notwendige Sensibilität für Warnsignale und potentielle Sicherheitslücken.
Verschiedene Entwicklungen der letzten Jahre, insbesondere im Bereich Abhängigkeit von IT-Systemen und -Infrastrukturen, Unwetter und Brände haben auf die Verletzlichkeit von Unternehmen, deren Infrastruktursysteme und -anlagen hingewiesen. Die Sensibilisierung für derartige Ereignisse und ihre möglichen Auswirkungen hat stark zugenommen. Für die Bewältigung von unvorhergesehenen Ereignissen ist es entscheidend, dass alle wichtigen Akteure koordiniert vorgehen und die nötigen Vorkehrungen vorgängig festgelegt, abgestimmt und umgesetzt sind (Business Continuity Plan).
|
|
|
Beispiele für solche IT Risiken bzw. IT Krisensituationen sind:
IT Risiken und Business Continuity SzenarienUnternehmen sollten alle potentiell relevanten IT Ausfallszenarien und Risiken berücksichtigen, welche für sie zu einer Krise führen können. Dabei wird unter einer „Krise“ eine Bedrohungssituation verstanden, welche kritische Entscheidungen erfordert und mit den ordentlichen Führungsmitteln und Entscheidungskompetenzen nicht bewältigt werden kann. Somit bildet die Bewältigung von „Störungen“ kein Bestandteil eines BCM. Diese können und müssen im Rahmen des Tagesgeschäfts bewältigt werden. |
||
Security und Risk Awareness - Schulung mit professioneller Unterstützung

Für die Infrastruktursicherheit im Gebäude bzw. der Information und Communication Technology (ICT) ist die Steigerung der technischen Security nicht alles. Der Mensch als schwächstes Glied in der Sicherheitskette treibt die Unternehmensrisiken sehr wesentlich.
Ein näherer Blick auf die Praxis der Sicherheit lässt Probleme erkennen. Zum einen gibt es aufseiten der Sicherheitsstrategie immer mehr Policies, Codes, Weisungen, Merkblätter oder wie die Richtlinien auch immer genannt werden. Mitarbeiter verlieren bei dieser Vielfalt schnell den Sinn dieser Richtlinien aus den Augen, fühlen sich alleine gelassen und wissen nicht, wie damit umgehen. Aber nicht nur Mitarbeiter verlieren den Überblick, in einigen Unternehmen gibt es eine deutliche Lücke zwischen den guten Absichten der Führungskräfte und den ergriffenen Massnahmen.
![]()
Weiter lesen ...







