Risikoanalyse

(Ausblick: LF11)

Wann wird die Risikoanalyse empfohlen?

Nach der Schutzbedarfsanalyese ist zusätzlicher Analysebedarf in folgenden Fällen nötig:

  • Ein Zielobjekt hat einen hohen oder sehr hohen Schutzbedarf in mindestens einem der drei Grundwerte Vertraulichkeit, Integrität und Verfügbarkeit.
  • Es gibt für ein Zielobjekt keinen hinreichend passenden Baustein im IT-Grundschutz-Kompendium.
    • Es gibt zwar einen geeigneten Baustein, die Einsatzumgebung des Zielobjekts ist allerdings für den IT-Grundschutz untypisch.

von dem Server hängt die ganze Produktion ab

Vorgehen

❓❗ Wie wird die Risikoanalyse durchgeführt?

Risiken einstufen

Häufigkeit

  • selten
  • mittel
  • häufig
  • sehr häufig

Auswirkungen

  • vernachlässigbar
  • begrenzt
  • beträchtlich
  • existenzbedrohend

Risikobewertung

Risiken behandeln

Risikobehandlung

nächste Schritte