openPR Recherche & Suche
Presseinformation

Praxistipps für das IT-Risikomanagement

14.06.201617:19 UhrIT, New Media & Software

(openPR) Häufig fehlt es an etablierten Strategien und werden mögliche Gefahren nicht systematisch ermittelt

(Limburg, 14.06.16) Das IT-Risikomanagement in den Unternehmen weist nach einer kürzlich durchgeführten Untersuchung durch das Beratungshaus CARMAO häufig erhebliche Schwächen auf. So besteht hierfür beispielsweise nur in etwas mehr als jedem dritten Fall eine etablierte Strategie und wird eine Ermittlung möglicher Gefahren vielfach ohne systematische Methoden oder gar nicht vorgenommen. CARMAO-Geschäftsführer Ulrich Heun hat deshalb einige Tipps zur Optimierung des IT-Risikomanagements zusammengestellt.



• Die Strategie für das IT-Risikomanagement an die Geschäftsziele anpassen: Das Informationsrisikomanagement ist ein Steuerungswerkzeug, das Ihnen dabei hilft, Ihre Geschäftsziele zu erreichen. Dies kann nur optimal gelingen, wenn die Geschäftsstrategie entsprechend ausgerichtet ist.
• Eindeutige Kriterien festlegen: Bevor sie anfangen, Risiken zu „managen“, muss definiert sein, was im Kontext Ihres Unternehmens überhaupt ein Risiko darstellt.
• Die Fachbereiche einbinden: Die IT-Abteilung mag Informationsrisiken verursachen, ohne die entsprechende Fachabteilung kann sie diese aber kaum angemessen adressieren. Den Fachbereichen obliegt deshalb die Pflicht zu definieren, welche Anforderungen sie an die Informationssicherheit ihrer Daten haben.
• Risiken proaktiv managen: Um Risiken effektiv zu managen, muss das Informationsrisikomanagement proaktiv ausgerichtet sein. Hierfür sollten Top-Down und Bottom-Up Ansätze kombiniert werden, d.h. sowohl die Risikoidentifikation aus Geschäftsprozesssicht als auch Analysen auf technischer Ebene (z.B. Schwachstellenscans) durchgeführt werden.
• Hohe Komplexität bei der Risikoklassifizierung vermeiden: Risikoklassifizierungen können aus beliebig vielen Auswirkungs- und Wahrscheinlichkeitsklassen bestehen. Doch je höher die Komplexität ist, desto schwerer wird es, die Risiken adäquat zu bemessen.
• Für Zukunftssicherheit sorgen: Beim Auf- oder Ausbau eines Risikomanagements sollten die Verantwortlichen darauf achten, es möglichst zukunftssicher zu gestalten. Welche Anforderungen können in absehbarer Zeit auf Ihr Unternehmen zukommen? Sowohl externe (IT-Sicherheitsgesetz, Regulatoren wie die BaFin, die Bundesnetzagentur, das BSI etc.) als auch interne Einflussfaktoren sollten hierbei berücksichtigt werden.
• Ein Risikoberichtswesen implementieren: Risiken zu managen bedeutet in erster Linie, sie zu steuern. Ohne eine entsprechende Übersicht und die Möglichkeit zu aggregieren, ist eine gezielte Steuerung aber kaum möglich. Daher ist es wichtig, ein Risikoberichtswesen einzuführen, damit die entsprechenden Interessengruppen fortlaufend über den aktuellen Stand und die Entwicklung der Risiken informiert werden.
• Eine Risikokultur aufbauen: Risiko ist ein negativ geprägter Begriff, daher wird es in Unternehmen oft vermieden, über Risiken zu sprechen. Um negative Ereignisse zu vermeiden, muss ein Unternehmen seine Risiken aber kennen und transparent machen. Mitarbeiter dürfen nicht dafür bestraft werden, der Überbringer schlechter Nachrichten (Risiken) zu sein. Risikomanagement ist deshalb eine aktive Aufgabe für das gesamte Unternehmen; die entsprechende Risikokultur muss von oben vorgelebt werden.
• Auf Standards und Best Practices achten: Es gibt unzählige Standards und Best Practices zum Thema Informationsrisikomanagement, unter anderem BSI Grundschutz, ISO 27005, ISO 31000, COBIT for Risk etc. Die etablierten Standards haben in der Regel eines gemeinsam: Sie alle bieten ein recht vollständiges Rahmenwerk und können von Unternehmen übernommen werden.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 907529
 120

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Praxistipps für das IT-Risikomanagement“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von CARMAO GmbH

Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Auszeichnung soll die Rolle der IT-Sicherheitsverantwortlichen stärken ------------------------------ Ralf Kleinfeld von OTTO hat den CISO Award 2018 gewonnen. Die Auszeichnung erfolgte im Rahmen einer Fachveranstaltung in Limburg. Initiiert wurde der CISO Award 2018 vom Beratungshaus CARMAO und der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA. Die neutrale Jury setzte sich aus mehreren namhaften Experten zusammen. Der CISO Award wird ab diesem Jahr jährlich verliehen und dient dem Ziel, den IT-Sicherheitsverantwortlichen angesichts ihr…
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Ralf Kleinfeld von OTTO gewinnt den CISO Award 2018
Auszeichnung soll die Rolle der IT-Sicherheitsverantwortlichen stärken Verleihung im Rahmen der Fachveranstaltung CISO Day 2018 (Limburg, 26.11.2018) Ralf Kleinfeld von OTTO hat den CISO Award 2018 gewonnen. Die Auszeichnung erfolgte im Rahmen einer Fachveranstaltung in Limburg. Initiiert wurde der CISO Award 2018 vom Beratungshaus CARMAO und der TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA. Die neutrale Jury setzte sich aus mehreren namhaften Experten zusammen. Der CISO Award wird ab diesem Jahr jährlich verliehen und dient dem Ziel, …

Das könnte Sie auch interessieren:

Fachwissen für sinnvolle IT-Entscheidungen: Ganz neu – Praxistipps zum IPv6-Umstieg
Fachwissen für sinnvolle IT-Entscheidungen: Ganz neu – Praxistipps zum IPv6-Umstieg
Praxistipps für Geschäftsführer und IT-Entscheider: Thema das neue Internetprotokoll IPv6 München, 08. Juni 2011. Entscheidungen zu treffen gehört zum Alltag von Firmenchefs und Führungskräften. Oft brauchen sie dabei spezifische Kenntnisse, die nicht unbedingt zum Fachwissen eines Geschäftsführers gehören. Die Firmen-IT ist häufig so ein Fall. Der Münchener …
Bild: IT-Auslagerungen & Cloud-Dienstleistungen im Fokus der Aufsicht, 1. Februar 2022 ONLINEBild: IT-Auslagerungen & Cloud-Dienstleistungen im Fokus der Aufsicht, 1. Februar 2022 ONLINE
IT-Auslagerungen & Cloud-Dienstleistungen im Fokus der Aufsicht, 1. Februar 2022 ONLINE
… direkt anzuwendenden Vorgaben aus den EBA-Outsourcing- bzw. EBA-ICT-Leitlinien führen zu deutlich verschärften Anforderungen an das IT-Auslagerungsmanagement, die IT-Governance und das IT-Risikomanagement in den Banken und Sparkassen.Die Interne Revision muss diese Neuerungen in der Prüfungsplanung entsprechend berücksichtigen und insbesondere die Risiken …
Neue Praxistipps für sinnvolle IT-Entscheidungen: „ITIL“ und Mail Policy
Neue Praxistipps für sinnvolle IT-Entscheidungen: „ITIL“ und Mail Policy
… hakt. Unsere Checkliste zu ITIL hilft, dass Firmenchefs das Thema besser abschätzen können. Außerdem liefert SpaceNets virtueller IT-Mitarbeiter Felix Netzheimer* aufschlussreiche Praxistipps zum Thema Mail Policy: • Netzheimer rät: Praxistipps zur Einführung optimaler IT-Prozesse mit ITIL IT-Prozesse zu standardisieren und auf ein einheitliches …
Bild: Angemessenheitsprüfung zur Steuerung & Überwachung von IT-Risiken, 25. April 2022 ONLINEBild: Angemessenheitsprüfung zur Steuerung & Überwachung von IT-Risiken, 25. April 2022 ONLINE
Angemessenheitsprüfung zur Steuerung & Überwachung von IT-Risiken, 25. April 2022 ONLINE
Neue Aufsichts-Anforderungen an die Risikodaten und Prozesse im IT-Risikomanagement – Besonderheiten im Risikoinventur-Prozess bei IT-Risiken – Nutzung von IT-Risk-Self-AssessmentsDie neue MaRisk, neuen BAIT sowie die EBA-ICT-Leitlinien und die geplanten "DORA"-Vorgaben rücken die Steuerung und Überwachung von IT-Risiken sowie die damit zusammenhängenden …
Neue Tipps für IT-Entscheidungen:„Social Media am Arbeitsplatz“ & „Auswahl des richtigen Outsourcing-Partners“
Neue Tipps für IT-Entscheidungen:„Social Media am Arbeitsplatz“ & „Auswahl des richtigen Outsourcing-Partners“
… soll der Vertrag aussehen? Was ist bei der Entscheidung für den Outsourcing-Dienstleister zu beachten und welche Risikofaktoren sind zu berücksichtigen? Netzheimer rät: Praxistipps für Social Media am Arbeitsplatz Richtig gelenkt, unterstützt der Einsatz von sozialen Netzwerken die Ziele eines Unternehmens. Netzheimer erläutert, welche Eckpunkte eine …
Bild: 9. CxO Dialog Information Risk Management von econique-Wie sicher ist die IT?Bild: 9. CxO Dialog Information Risk Management von econique-Wie sicher ist die IT?
9. CxO Dialog Information Risk Management von econique-Wie sicher ist die IT?
… und bestehende Zertifikate im IT Risikomanagement Bereich vor. In den Vier-Augen-Gesprächen und Kaminrunden erhielten die Teilnehmer von den mehr als 20 Leading-Edge-Lösungsanbietern Praxistipps zu Methoden und Tools, welche die Analyse, Steuerung und das Reporting von IT Risiken maßgeblich unterstützen. Auf der Seite der Teilnehmer bezeichnete der …
Bild: Cloud-Nutzung: Aufsichts-Anforderungen & Praxis-Umsetzung, 7. März 2022 ONLINEBild: Cloud-Nutzung: Aufsichts-Anforderungen & Praxis-Umsetzung, 7. März 2022 ONLINE
Cloud-Nutzung: Aufsichts-Anforderungen & Praxis-Umsetzung, 7. März 2022 ONLINE
… direkt anzuwendenden Vorgaben aus den EBA-Outsourcing- bzw. EBA-ICT-Leitlinien führen zu deutlich erweiterten Anforderungen an das IT-Auslagerungsmanagement, die IT-Governance und das IT-Risikomanagement in den Banken, Sparkassen und Versicherungen. Die Interne Revision hat diese Neuerungen in der Prüfungsplanung entsprechend zu berücksichtigen und insbesondere …
26.03.2012:Neue Praxistipps für sinnvolle IT-Entscheidungen: "ISO 27001" und "Die Firmen-Website"
26.03.2012:Neue Praxistipps für sinnvolle IT-Entscheidungen: "ISO 27001" und "Die Firmen-Website"
… vorliegende Checkliste aufschlussreiche Tipps. Außerdem gibt SpaceNets virtueller IT-Mitarbeiter Felix Netzheimer* erkenntnisreiche Tipps zum Aufbau einer funktionalen Unternehmenswebsite. > Netzheimer rät: Praxistipps mit ISO27001 auf der sicheren SeitN Die Sicherheit einer IT-Umgebung zu gewährleisten, ist eine Herkulesaufgabe. Mit der …
Bild: (IT-)Notfallmanagement & BCM im Fokus der Aufsicht, 1. Februar 2022 ONLINEBild: (IT-)Notfallmanagement & BCM im Fokus der Aufsicht, 1. Februar 2022 ONLINE
(IT-)Notfallmanagement & BCM im Fokus der Aufsicht, 1. Februar 2022 ONLINE
… sind, nicht nur die Ressource Informationstechnik.Das Seminar beantwortet aktuelle Prüfungs- & Praxisfragen der neuen BAIT und gibt wertvolle Handlungsempfehlungen sowie Praxistipps.Weitere Informationen erhalten Sie unter: (IT-)Notfallmanagement & BCM im Fokus der Aufsicht | AH Akademie für Fortbildung Heidelberg GmbH (akademie-heidelberg.de)
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… für ISB und Kontrollfunktion, das Berechtigungsmanagement sowie der Umgang mit IT-Projekten, IDV und Cybersicherheitsvorfällen.Das Seminar liefert nicht nur Theorie, sondern konkrete Praxistipps und Best Practices. Die Teilnehmenden erfahren, wie sie Angemessenheit und Wirksamkeit ihrer Schutzmaßnahmen nachweisen, Lücken in der Governance schließen und …
Sie lesen gerade: Praxistipps für das IT-Risikomanagement