Musterdokumente im E-Shop nach Kapiteln strukturiert
Ein Informationssicherheitsrisiko ist die Möglichkeit, dass eine vorhandene Bedrohung, die eine Schwachstelle eines Wertes oder einer Gruppe von Werten ausnutzt, der Institution Schaden zufügen könnte. Für eine effiziente Risikoanalyse werden in einem ersten Schritt alle Assets, also alles was für die Firma von Wert ist, aufgeschlüsselt nach Kategorien in funktional gleichwertige Gruppen von Assets (Assetklassen) zusammengefasst.
Diese Gruppen gleichwertiger Assets sind den gleichen Gefährdungen ausgesetzt, ihnen werden Risiken zugeordnet. Diese Risiken werden gemäß der beschriebenen Methode zur Risikobewertung bewertet. Dies kann mit dem Produkt ISA 1.4.1 Risk assessment_StandardKunde.xlsx in einer Excel Tabelle mit Hilfe von vorgegebenen Standardangaben erfolgen.
Dieses Produkt enthält folgende Dateien:
ISA 1.4.1 Prozess zum Umgang mit IS-Risiken und IS-Chancen.docx
ISA 1.4.1 Risk assessment_StandardKunde.xlsx