Zusammenfassung
Im Rahmen des Informationssicherheits-Managements spielt auch die Frage der Reaktion auf Vorfälle im Bereich der Informationssicherheit eine wichtige Rolle. Dies ist zum einen dadurch begründet, dass eine Organisation im Falle des Falles möglichst gut vorbereitet sein sollte, um die Auswirkungen begrenzen und den Normalbetrieb möglichst schnell wiederherstellen zu können. Neben dieser Schadensbegrenzung ist zum anderen aber auch der durch Sicherheitsvorfälle erzielbare Lerneffekt relevant. In diesem Kapitel wird daher im Rahmen des
Information Security Incident Response Management (kurz:
ISIRM oder
IRM) die Fähigkeit der Organisation betrachtet, auf unerwartete und störende Ereignisse planvoll und angemessen zu reagieren.