Die Herausforderung:
Das Vorhersagen von Chancen und Risiken im IT-Bereich eines Unternehmens spielt eine sehr entscheidende Rolle. Zu Wissen welcher Nutzen oder welcher Schaden bei positiven und negativen Fällen entsteht, beeinflusst Entscheidungen maßgeblich. Die Identifizierung, Analyse und Bewertung von Risiken ist nicht immer einfach und erfordert, gerade im Bereich IT, besonderes Wissen und spezielle Vorgehensweisen. IT-Risikomanagement bietet eine optimale Lösung, um eine Vorgehensweise zu haben, die Informationssicherheitsrisiken angemessen und zielgerichtet steuert. Dieser Kurs lehrt Sie unter Anderem praxiserprobte Methoden im Bereich IT-Risikomanagement zu kennen und anzuwenden, um die IT-Sicherheitskultur ihrer Institution zu erhöhen.
Die Lösung:
Mit diesem Seminar wird Ihnen ein leicht anzuwendendes und anerkanntes Vorgehen zur Verfügung gestellt, mit dem Sie ihre Informationssicherheitsrisiken angemessen und zielgerichtet steuern können. Das Vorgehen basiert auf den elementaren Gefährdungen, die im IT-Grundschutz-Kompendium beschrieben sind und auf deren Basis auch die IT-Grundschutz-Bausteine erstellt werden.
Ihre Vorteile auf einen Blick
Nach dem Seminar können Sie...
- Risiken identifizieren (Risk Identification)
- Risiken analysieren (Risk Analysis)
- Risiken evaluieren und bewerten (Risk Evaluation)
Dieses Seminar bietet Ihnen...
… Anleitungen:
- zur Abgrenzung des Analysebereichs und der Identifikation der bedrohten Assets
- zur Festlegung der Bewertungsbasis, Bedrohungsanalysen und Schwachstellenanalysen
- für eine Risikobewertung
… Verfahrensweisen für:
- Risikobewertungen
- Abweichungen
- die Modellierung von Prozessen
- Risikobehandlungen