Skip to main content
Erschienen in: HMD Praxis der Wirtschaftsinformatik 1/2017

14.12.2016 | Schwerpunkt

Differenzierung von Rahmenwerken des IT-Risikomanagements

verfasst von: Stefan Beißel

Erschienen in: HMD Praxis der Wirtschaftsinformatik | Ausgabe 1/2017

Einloggen

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Rahmenwerke des IT-Risikomanagements erleichtern die systematische Identifikation, Analyse und Bewältigung von Bedrohungen und Risiken im IT-Umfeld. Ohne einen effektiven Umgang mit Risiken steigt die Gefahr, dass ein Unternehmen mit signifikanten Schäden konfrontiert wird und aufgrund der Folgen sogar seine Geschäftstätigkeit einstellt. Rahmenwerke erleichtern nicht nur die quasi obligatorische Anwendung eines IT-Risikomanagements, sondern bieten auch weitere Vorteile aus Sicht des Ressourceneinsatzes und der Qualität. Durch die Nutzung von Rahmenwerken werden z. B. die Transparenz und Vergleichbarkeit der Aktivitäten und Ergebnisse im IT-Risikomanagement erhöht. Grundsätzlich sind Rahmenwerke zwar stark zu empfehlen, allerdings ist die Vielzahl der verfügbaren Rahmenwerke schwer überschaubar und auf den ersten Blick sind diese kaum differenzierbar. Es stellt sich also die Frage, welches Rahmenwerk tatsächlich zum Unternehmen passt. Dieser Artikel erleichtert die Auseinandersetzung mit Rahmenwerken des IT-Risikomanagements, indem er verbreitete Rahmenwerke vorstellt und außerdem ihre Unterschiede und Einsatzmöglichkeiten erläutert. Es wird unter anderem beschrieben, mit welchem Rahmenwerk man die schnellsten Ergebnisse erzielen kann, welches für Begriffsdefinitionen geeignet ist, welches sich auf Akteure, Szenarien oder Vermögenswerte bezieht und mit welchem der Reifegrad von Prozessen beurteilt werden kann. Manchmal eignet sich auch eine Kombination von ausgewählten Rahmenwerken, um die individuelle Situation und die Erwartungen eines Unternehmens am besten abzudecken.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Weitere Produktempfehlungen anzeigen
Literatur
Zurück zum Zitat Abie H, Borking JJ (2012) Risk analysis methods and practices: privacy risk analysis methodology. NR-notat DART/05/2012. Norsk Regnesentral, Oslo, S 37 Abie H, Borking JJ (2012) Risk analysis methods and practices: privacy risk analysis methodology. NR-notat DART/05/2012. Norsk Regnesentral, Oslo, S 37
Zurück zum Zitat Ionita D, Hartel P, Pieters W, Wieringa RJ (2013) Current established risk assessment methodologies and tools. Technical Report TR-CTIT-14-04. Centre for Telematics and Information Technology, University of Twente, Enschede Ionita D, Hartel P, Pieters W, Wieringa RJ (2013) Current established risk assessment methodologies and tools. Technical Report TR-CTIT-14-04. Centre for Telematics and Information Technology, University of Twente, Enschede
Zurück zum Zitat Peltier TR (2014) Risk management: the facilitated risk analysis and assessment process. In: Peltier TR (Hrsg) Information security fundamentals, 2. Aufl. CRC Press, Boca Raton, S 43–82 Peltier TR (2014) Risk management: the facilitated risk analysis and assessment process. In: Peltier TR (Hrsg) Information security fundamentals, 2. Aufl. CRC Press, Boca Raton, S 43–82
Metadaten
Titel
Differenzierung von Rahmenwerken des IT-Risikomanagements
verfasst von
Stefan Beißel
Publikationsdatum
14.12.2016
Verlag
Springer Fachmedien Wiesbaden
Erschienen in
HMD Praxis der Wirtschaftsinformatik / Ausgabe 1/2017
Print ISSN: 1436-3011
Elektronische ISSN: 2198-2775
DOI
https://doi.org/10.1365/s40702-016-0281-2

Weitere Artikel der Ausgabe 1/2017

HMD Praxis der Wirtschaftsinformatik 1/2017 Zur Ausgabe