openPR Recherche & Suche
Presseinformation

Risikoanalyse, Risikobehandlung und der BSI-Grundschutz

26.08.201312:52 UhrIT, New Media & Software
Bild: Risikoanalyse, Risikobehandlung und der BSI-Grundschutz

(openPR) Der Risikobehandlungsplan bringt Struktur in den BSI-Grundschutz ODER wie die Menge der BSI-Maßnahmen auf die inakzeptablen Risiken reduziert werden kann

Die Masse der Maßnahmen ist oftmals ein gewichtiger Grund um sich vom an sich sehr guten BSI-Grundschutz abzuwenden.
Im BSI-Grundschutz sind bei mittlerem Schutzbedarf weder eine Risikoanalyse, noch eine Risikobehandlung - wie wir sie aus der ISO 27001 kennen - vorgesehen. Das hat Vorteile. Leider aber auch den Nachteil, dass in einem mittelgroßen IT-Verbund (20 bis 30 Elemente) mehrere tausend Maßnahmen vorzufinden und umzusetzen sind, denn viele Maßnahmen der 1300 BSI-Maßnahmen werden mehrfach bei verschiedenen Zielobjekten aufgelistet.

"Aber jetzt gibt es Abhilfe" verspricht Gerhard Kron von kronsoft. Mit Hilfe einer Risikoanalyse, die auf den kompletten IT-Verbund angewendet wird, kann eine Risikobehandlung zu den 650 BSI-Grundschutzgefährdungen erstellt werden. Dadurch sei es möglich, dass der Verantwortliche die 1300 BSI-Maßnahmen nach seiner Risikoakzeptanz betrachten kann. "Je höher die Risikofreudigkeit, desto weniger Maßnahmen sind zu realisieren", führt Kron aus. "Welche Risiken inakzeptabel (rot), ALARP (gelb) oder akzeptabel (grün) sind, entscheidet jetzt der Verantwortliche selbst" erklärt Kron weiterführend.

"Die Voraussetzungen zum Erstellen des Risiko-Behandlungsplanes muss der Verantwortliche aber in jedem Fall durch Festlegen der für ihn geltenden Eintrittswahrscheinlichkeiten von Risiken und der Schadenshöhen schaffen". "Erst dann sei es möglich die Risikomatrix zu erstellen, die Grundlage für das Einstufen der BSI-Gefährdungen ist" führt Kron weiter aus.

"Der Risikobehandlungsplan kann nicht nur bei der ISO 27001 - wo er gefordert wird - eine gute Grundlage für den PDCA-Zyklus sein, sondern jetzt auch endlich für den BSI-Grundschutz" meint Kron und verweist als Beispiel auf einen angefertigten Plan, den wir hier als Download bereitstellen können: Kennwort = 'opusi' http://www.kronsoft.de/download/pressedownload/03.zip

Beim geschilderten Vorgehen verbleibt allerdings doch noch ein Wermutstropfen: wer sich nach BSI-Grundschutz zertifizieren lassen möchte, kann mit dem Risiko-Behandlungsplan zwar planvoll vorgehen, ist aber letztendlich doch gezwungen alle vorgeschlagenen BSI-Grundschutz-Maßnahmen zu implementieren.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 742437
 2697

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Risikoanalyse, Risikobehandlung und der BSI-Grundschutz“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von kronsoft e.K.

Bild: OPUSi senkt Einstiegshürden für ISMS-Lösungen im Mittelstand und öffentlichen SektorBild: OPUSi senkt Einstiegshürden für ISMS-Lösungen im Mittelstand und öffentlichen Sektor
OPUSi senkt Einstiegshürden für ISMS-Lösungen im Mittelstand und öffentlichen Sektor
Viele Unternehmen, Kommunen und Berater stehen beim Aufbau eines Informationssicherheitsmanagementsystems (ISMS) vor denselben Herausforderungen: hohe Einstiegskosten und begrenzte personelle Ressourcen. Eine aktuelle Marktanalyse hat gezeigt, dass diese Faktoren häufig die Umsetzung verzögern oder verhindern. Vor diesem Hintergrund hat OPUSi sein Lizenzmodell grundlegend überarbeitet, um den Zugang zu ISMS-Lösungen deutlich zu vereinfachen. Kern des neuen Ansatzes ist eine kostenfreie Stand-alone-Version, die mit einem Benutzer und einem M…
Bild: Kostenlose Android-Apps zum sicheren Passwortmanagement und PDF-Viewing jetzt auf eigener Homepage verfügbarBild: Kostenlose Android-Apps zum sicheren Passwortmanagement und PDF-Viewing jetzt auf eigener Homepage verfügbar
Kostenlose Android-Apps zum sicheren Passwortmanagement und PDF-Viewing jetzt auf eigener Homepage verfügbar
kronsoft, 3.8.2025 – Mit Freude kündigt Gerhard Kron von kronsoft die Veröffentlichung von zwei kostenlosen Android-Apps an: ks-Password-Safe und ks-PDF-Reader. Wegen der hohen finanziellen und personellen Anforderungen im Google Play Store, die es uns unmöglich machen, die Apps weiterhin vollständig kostenlos anzubieten, stellen wir sie nun direkt auf unserer offiziellen Website zum sicheren Download bereit. ks-Password-Safe ist eine benutzerfreundliche App zur sicheren Verwaltung von Passwörtern. Sie bietet eine moderne und intuitive Oberf…

Das könnte Sie auch interessieren:

IT-Sicherheit beim Einsatz von mobilen Endgeräten in Behörden
IT-Sicherheit beim Einsatz von mobilen Endgeräten in Behörden
… Universität Bremen, werden die Teilnehmer auf praktische und professionelle Weise auf die neuen Herausforderungen vorbereitet. Unter anderem wird auf folgende wichtige Themen eingegangen: •Risikoanalyse – die praktische Umsetzung des BSI Standards 100-3 für mobile Endgeräte im Workshop praxisnah erlernen • Prävention – Datenklau und -verlust vermeiden, den …
Bild: Neu, schnell und praktikabel – IT-Notfallplanung (INDART Professional®) + IT-Grundschutz (INDITOR®)Bild: Neu, schnell und praktikabel – IT-Notfallplanung (INDART Professional®) + IT-Grundschutz (INDITOR®)
Neu, schnell und praktikabel – IT-Notfallplanung (INDART Professional®) + IT-Grundschutz (INDITOR®)
… Informationsverarbeitung abdecken. „Dementsprechend bildet unsere Software die kompletten BSI-Standards Managementsysteme für Informationssicherheit (ISMS; 100-1), eine IT-Grundschutz-Vorgehensweise (100-2), die Risikoanalyse auf der Basis von IT-Grundschutz (100-3) und mit INDART Professional® das Notfallmanagement (100-4) ab“, erklärt Chefentwickler Georg …
Rechenzentren mit dem IT-Grundschutz effizient absichern
Rechenzentren mit dem IT-Grundschutz effizient absichern
… Ein innovatives Instrument zur Erarbeitung von firmeneigenen Sicherheitsclustern - ein Praxisbeispiel (Peter Wieczorek, Institut für Sicherheit) - Vortragsreihe "Rechenzentrums-Zertifizierung": RZ-Risikoanalyse - Synergien von EN 50600 und ISMS nach Vorgaben IT-Grundschutz (Marc Wilkens, DKE/GK 719 Normungskomitee EN 50600) - Praxisbeispiel "Sicherstellung …
Bild: Neues in opus i, dem Datenschutz- und IT-Sicherheits-ToolBild: Neues in opus i, dem Datenschutz- und IT-Sicherheits-Tool
Neues in opus i, dem Datenschutz- und IT-Sicherheits-Tool
… zusammengefasst im Report "Prüffragen drucken" ausgegeben werden. Realisierung des BSI-Standards 100-3: zusätzliche Sicherheitsanalyse, Risikoanalyse nach BSI 100-3 und Risikobehandlung nach 100-3. Zertifizierungs-Reports A5, A6 und A7. Die Notfall-Management-BSI-100-4-Funktionen in opus i Damit wirklich jedes Prozess-Element im Notfallmanagement abgebildet …
ISO-27001-Risikoanalyse und BSI-Grundschutz verknüpfen und Maßnahmen reduzieren
ISO-27001-Risikoanalyse und BSI-Grundschutz verknüpfen und Maßnahmen reduzieren
BSI-Grundschutz-Maßnahmen über die Akzeptanzkriterien der Risikoanalyse ausschließen Wer sein Informationsmanagementsystem (ISMS) auf der ISO 27001 aufbaut aber die Maßnahmen des BSI-Grundschutzes nicht missen, bzw. in speziellen Fällen gerade die BSI-Grundschutz-Maßnahmen realisieren möchte, findet hier die Vorgehensweise, die beschreibt, wie die Ergebnisse …
Bild: Software für IT-Notfallplanung INDART Professional® integriert eigenes Grundschutz-Modul INDITOR®Bild: Software für IT-Notfallplanung INDART Professional® integriert eigenes Grundschutz-Modul INDITOR®
Software für IT-Notfallplanung INDART Professional® integriert eigenes Grundschutz-Modul INDITOR®
… abdecken. Dementsprechend bildet unsere Software die kompletten BSI-Standards Managementsysteme für Informationssicherheit (ISMS; 100-1), eine IT-Grundschutz-Vorgehensweise (100-2), die Risikoanalyse auf der Basis von IT-Grundschutz (100-3) und mit INDART Professional® das Notfallmanagement (100-4) ab.“ „Im Rahmen eines optimalen Notfallmanagements …
IT-Sicherheit beim Einsatz von mobilen Endgeräten in Behörden
IT-Sicherheit beim Einsatz von mobilen Endgeräten in Behörden
… Universität Bremen, werden die Teilnehmer auf praktische und professionelle Weise auf die neuen Herausforderungen vorbereitet. Unter anderem wird auf folgende wichtige Themen eingegangen: •Risikoanalyse – die praktische Umsetzung des BSI Standards 100-3 für mobile Endgeräte im Workshop praxisnah erlernen • Prävention – Datenklau und -verlust vermeiden, den …
Bild: NIS2 & BSI-Grundschutz: Mit automatisiertem IT-Asset-Management Compliance sicher erreichenBild: NIS2 & BSI-Grundschutz: Mit automatisiertem IT-Asset-Management Compliance sicher erreichen
NIS2 & BSI-Grundschutz: Mit automatisiertem IT-Asset-Management Compliance sicher erreichen
… Compliance-Anforderungen systematisch zu erfüllen. Die Software liefert die notwendige Datengrundlage und prozessuale Kontrolle, um die Vorgaben von NIS 2, BSI-Grundschutz und der DSGVO nachweisbar umzusetzen.Die Kernanforderungen von NIS 2 und BSI-Grundschutz systematisch erfüllenBeide Regelwerke verlangen von Organisationen, angemessene technische …
Informationssicherheits-Software opus i unterstützt die ISO 27001
Informationssicherheits-Software opus i unterstützt die ISO 27001
Liberalismus und Perfektionismus endlich vereint Die Software opus i von kronsoft unterstützt nun neben dem BSI-Grundschutz auch das ISMS nach ISO 27001. Beide Standards können parallel verwendet werden. Innerhalb eines ISO27001-Prozesses kann ein BSI-Grundschutz-Verbund autark aufgebaut und bis zum Zertifikat bearbeitet werden. Zusätzlich werden automatisch …
Bild: Die C1 ergänzt mit dem Ext. Informationssicherheitsbeauftragten ihr Beratungsportfolio im Bereich GRCBild: Die C1 ergänzt mit dem Ext. Informationssicherheitsbeauftragten ihr Beratungsportfolio im Bereich GRC
Die C1 ergänzt mit dem Ext. Informationssicherheitsbeauftragten ihr Beratungsportfolio im Bereich GRC
… abschneiden, schussfolgert Jasper Müller von der C1 Solutions. Die Kombination aus systematischer Herangehensweise nach ISO 27001 und die praktikable und bedürfnisgerechte Risikobehandlung nach BSI IT-Grundschutz zeichnet den Ansatz der C1 Solutions aus. "Wir bieten als C1 Solutions unseren Kunden einen ganzheitlichen Beratungsansatz. Zugeschnitten auf …
Sie lesen gerade: Risikoanalyse, Risikobehandlung und der BSI-Grundschutz