Wissen

Wie man eine Sicherheitsrisikobewertung durchführt

Um die Sicherheit eures Unternehmens zu gewährleisten, müsst ihr wissen, welchen Sicherheitsrisiken ihr ausgesetzt seid und wie ihr diese abmildern können. Hier kommt eine Sicherheitsrisikobewertung ins Spiel. 
Eine Sicherheitsrisikobewertung ist ein Verfahren zur Identifizierung, Analyse und Priorisierung von Risiken für Unternehmensressourcen, einschließlich Informationen, Systemen und Mitarbeitenden. Durch die regelmäßige Durchführung von Sicherheitsrisikobewertungen könnt ihr sicherstellen, dass euer Unternehmen so gut wie möglich vor potenziellen Bedrohungen geschützt ist.

Es gibt viele verschiedene Methoden, die zur Durchführung einer Sicherheitsrisikobewertung verwendet werden können. Hier sind drei der gängigsten:

1. Der Standard-Methoden-Ansatz

Bei diesem Ansatz wird eine Reihe von Standardschritten und -verfahren - wie die des National Institute of Standards and Technology (NIST) - verwendet, um Risiken zu ermitteln und zu bewerten. Ein Vorteil dieses Ansatzes ist, dass er sehr strukturiert ist; allerdings kann er auch zeitaufwändig sein und führt nicht immer zu genauen Ergebnissen.

2. Der Ansatz der Expert:innenbeurteilung

Dieser Ansatz stützt sich auf das Fachwissen sachkundiger Personen - z. B. erfahrener IT-Fachleute - zur Ermittlung und Bewertung von Risiken. Ein Vorteil dieses Ansatzes ist, dass er im Allgemeinen genaue Ergebnisse liefert; er kann jedoch kostspielig sein und ist nicht immer objektiv.

3. Der analytisch-mathematische Ansatz

Bei diesem Ansatz werden mathematische Modelle - z. B. Entscheidungsbäume oder Monte-Carlo-Simulationen - verwendet, um Risiken zu ermitteln und zu bewerten. Ein Vorteil dieses Ansatzes ist, dass er zur objektiven Bewertung großer Datenmengen verwendet werden kann; er erfordert jedoch den Zugang zu spezialisierten Werkzeugen und Personal und führt möglicherweise nicht immer zu genauen Ergebnissen.

Unabhängig davon, für welchen Ansatz ihr euch entscheidet, ist die regelmäßige Durchführung von Sicherheitsrisikobewertungen unerlässlich, um euer Unternehmen vor potenziellen Bedrohungen zu schützen. Wenn ihr euch die Zeit nehmt, Risiken zu erkennen und Strategien zur Risikominderung zu entwickeln, könnt ihr die wichtigsten Vermögenswerte eures Unternehmens schützen.


Über den Autor

Weitere Artikel

Datenschutz und die Nutzung von US tools

Datenschutz und US Tools

Wenn in Deutschland, ja, der gesamten EU, von Datenschutz gesprochen wird, so ist dieses Thema stets mit den USA verbunden. Manchmal stehen die fragwürdigen Praxen der amerikanischen Geheimdienste im Vordergrund, manchmal wie Technologiefirmen wie Google, Amazon oder Microsoft nach Daten gieren. Letzteres zumindest schien durch das Safe Harbour Abkommen und später durch das Privacy Shield Abkommen auf akzeptable Maße eingeschränkt zu sein.

Mehr erfahren
heyDatas Marketplace: Integration für HR-Software

heyDatas Marketplace: Integration für HR-Software

Softwares werden von Unternehmen gerne genutzt, um ihr Day-to-Day Business zu erleichtern. Auch wir sind großer Fan des technologischen Ansatzes, was sich in unserer All-in-1 Compliance Software Solution widerspiegelt. Während wir alle datenschutzrechtlichen Belange für unsere Kund:innen regeln, gibt es noch viele weitere Themenbereiche, die über eine Softwarelösung gemanagt werden können - so auch HR.

Mehr erfahren
Art. 15 DSGVOAuskunftsrecht der betroffenen Person

How to: Das Recht auf Auskunft nach DSGVO einhalten

Unternehmen, Behörden, Institutionen und Betroffene müssen wissen, dass innerhalb der DSGVO verschiedene Betroffenheitsrechte behandelt werden und diese seit dem 25. Mai 2018 Gültigkeit besitzen. Betrachtet man diese Betroffenheitsrechte, so wird behandelt, in welcher Form private Daten gespeichert und genutzt werden dürfen. Ein wichtiger Teil dieser Rechte wird im Artikel 15 DSGVO geregelt – dieser Artikel definiert das Auskunftsrecht aller betroffenen Personen in Bezug auf die vorhandenen personenbezogenen Daten. Für Unternehmen ergibt sich die Fragestellung, ob eine Auskunftspflicht besteht und wann eine betroffene Person das Recht erhält, eine Auskunft einzufordern. Gleichzeitig ist zu klären, wie eine Auskunftsanfrage zu stellen ist und welche Kosten entstehen können.

Mehr erfahren

Lerne jetzt unverbindlich unser Team kennen!

Kontakt aufnehmen