CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
IT-Strategie
Rubrik nach Firma filtern

Risiko-Management

Regelmäßige Analysen sind selten

Drucken |  Empfehlen |  PDF |  Merken | 
von Sabine Prehl
In dem meisten Firmen erfolgen Risiko-Analysen nur punktuell beziehungsweise ohne Einbeziehung der Business-Seite.

Ein fundiertes Risiko-Management orientiert sich an den übergeordneten Geschäftszielen und reagiert zeitnah auf Veränderungen im geschäftlichen oder technischen Umfeld. Viele Unternehmen haben in dieser Hinsicht aber noch Nachholbedarf. (siehe auch "Firmen brauchen besseres Risiko-Management") In einer Umfrage der Experton Group unter 148 deutschen Firmen gaben zwar 62 Prozent der Befragten an, punktuelle Risikoanalysen umzusetzen. Nur in knapp 40 Prozent der Unternehmen handelt es sich jedoch um regelmäßige Assessments im Rahmen eines umfassenden Risiko-Managements. Und lediglich jede dritte Organisation konzipiert die Analysen gemeinsam mit den Geschäftsbereichen beziehungsweise "Business-Verantwortlichen". "Die Mehrheit der Unternehmen läuft Gefahr, sich ausschließlich auf operative IT-Risiken zu konzentrieren, während die Auswirkungen von Risiken auf Geschäftsprozess-Seite meist unerkannt bleiben", kritisieren die Analysten. Um dies zu vermeiden empfehlen sie unter anderem den Einsatz eines dedizierten Sicherheitsverantwortlichen.

Risiko-Management meint einen systematischen Ansatz und Prozess, um Risiken zu identifizieren, zu analysieren, zu bewerten, zu behandeln und zu überwachen. Unternehmen können auf diese Weise Bedrohungen, Schwachstellen und Risiken erkennen und so weit wie möglich kalkulieren, die Höhe der Risikoakzeptanz festlegen und Prioritäten bei Sicherheitsmaßnahmen setzen. Das rechtfertigt wiederum Investitionen in Security-Maßnahmen und erhöht letztlich das Sicherheitsbewusstsein im ganzen Unternehmen - auch und insbesondere bei der Geschäftsleitung.


(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

IT-STRATEGIE: CW-REDAKTEURE EMPFEHLEN
Rezessionsresistente Skills Rezessionsresistente Skills Welche Fähigkeiten muss ein IT-Verantwortlicher beherrschen, um sich hier und heute unentbehrlich zu machen?
weiter
Leere Taschen in der IT Leere Taschen in der IT Effizienz kostet Geld. Aber in den IT-Abteilungen herrscht das Spardiktat. Wenn die IT günstiger betrieben werden soll, ist also Kreativität gefragt.
weiter
Sind Sie ein Itil-Crack? Sind Sie ein Itil-Crack? Hätten Sie im Wettbewerb um den "ITSM-Champion" bestehen können? Testen Sie sich selbst - ganz ohne Prüfungsstress.
weiter
Comeback des SCM Comeback des SCM Lange war es still um SCM. Beinahe ohne jedes Getöse hat SAP einen Markt erobert, der gar keiner mehr zu sein schien. Aber dieser Eindruck täuscht.
weiter
Tops und Flops der CIOs Tops und Flops der CIOs Anwender sehen in der Informationstechnik vor allem ihren direkten Nutzen. Deshalb halten sie viel von Virtualisierung, aber eher weniger von Web 2.0. ...
weiter
Rezessionsresistente Skills Leere Taschen in der IT Sind Sie ein Itil-Crack? Comeback des SCM Tops und Flops der CIOs
» ITSM
  • Aktuelles
  • ITSM-Quiz
MEHR ZUM THEMA IT-STRATEGIE
  • Whitepaper
  • Top geklickt
  • CW Selfcheck
Jobs suchen
Aktuell finden Sie über 500 ausgeschriebene Stellen im CW-Stellenmarkt
Suchworte eingeben:
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke + Wireless