CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Security

IT-Risiko-Management

Risiken strategisch steuern

Drucken |  Empfehlen |  PDF |  Merken
von Michael Ihringer (Michael Ihringer ist freier Autor in Darmstadt)

Als Faustregel gilt: Risiko-Management muss immer vom "Worst Case Scenario", also den schlimmsten anzunehmenden Folgen, ausgehen. Nach der Quantifizierung der Wahrscheinlichkeit der einzelnen Risiken empfehlen Experten eine sorgsame Abwägung anhand von vier grundlegenden Strategien:

  • Risiko vermeiden: Auf das Produkt, die betroffenen Produkteigenschaften oder Produkteile kann ganz verzichtet werden. So lassen sich die damit verbundenen Risiken vermeiden, allerdings entfällt dadurch auch deren Nutzen. Sinnvoll ist diese Strategie dann, wenn andere Risikostrategien nicht verfügbar oder zu teuer beziehungsweise die Auswirkungen der Risiken erheblich sind. Angesichts des entgangenen Nutzens sollte sich die Organisation jedoch immer wieder fragen, ob veränderte Gegebenheiten nicht doch eine der im Weiteren aufgeführten Strategien ermöglichen.

  • Risiko minimieren: Wer sich für diesen Ansatz entscheidet, wird Maßnahmen ergreifen, die sowohl die Wahrscheinlichkeit des Auftretens reduzieren als auch die Auswirkungen der Risiken abschwächen. Zudem empfiehlt es sich, in der Betriebsphase zusätzliche Anforderungen zur Vermeidung von Risiken in die Anforderungsliste aufzunehmen. Diese Strategie ist sinnvoll, solange die Kosten für die Risikominimierung den Nutzen nicht überwiegen. Bei dahin gehend optimierter Softwareentwicklung ist mit einem Aufwand in Höhe von fünf Prozent der Entwicklungskosten zu rechnen.

  • Risiko weitergeben: Kann die eigene Entwicklungsorganisation die Maßnahmen zur Minimierung der Risiken nicht oder nur unzureichend vornehmen, lassen sich Letztere auch weitergeben. So können etwa Teile der Software gekauft statt in Eigenregie entwickelt oder Aufgaben an Dritte mit mehr Know-how vergeben werden. Dabei ist entscheidend, dass das Risiko tatsächlich weitergegeben und die Leistung in jedem Fall erbracht wird - egal, welche Probleme beim Auftragnehmer intern auftreten.

  • Risiko hinnehmen: Schließlich kann das Risiko auch schlicht akzeptiert werden. Diese Strategie kann bei Risiken mit weniger gravierenden Auswirkungen sinnvoll sein. Im Rahmen eines Risiko-Managements werden nur geringfügige Risiken hingenommen, bei denen sich andere Maßnahmen nicht lohnen. Doch selbst wenn das Risiko in keiner Weise adressiert wird, sollten in der Projektarbeit mögliche Puffer für Verzögerungen und Zusatzaufwand eingeplant werden. Damit lassen sich dann die wenigen tatsächlich eintretenden Vorfälle abfedern.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

SECURITY: CW-REDAKTEURE EMPFEHLEN
Wie Notebooks sicherer werden Wie Notebooks sicherer werden Lesen Sie, wie Sie mit Bitlocker oder Truecrypt ihre Notebook- oder Netbook-Festplatten sicher verschlüsseln!
weiter
So wird Cloud Computing sicher (Foto: SIGNTIME/Fotolia.de) So wird Cloud Computing sicher Diesen Fragenkatalog zur Security im Cloud Computing sollten Sie Ihrem Cloud-Provider vorlegen.
weiter
Windows 7 richtig absichern (Foto: Microsoft) Windows 7 richtig absichern Erfahren Sie, wie Sie Windows 7, Windows XP und Windows-Server im Netz wirksam gegen Viren, Würmer, Trojaner und andere Bedrohungen absichern.
weiter
Festplatten sicher löschen (Foto: Western Digital) Festplatten sicher löschen Ganz gleich, ob Sie den PC verkaufen oder eine Festplatte entsorgen: Sie sollten alle Daten sicher löschen. Diese Tools helfen dabei.
weiter
Smartphones an die Leine (Foto: Diego Wyllie) Smartphones an die Leine Wenn ein Smartphone mit brisanten Daten in falsche Hände gerät, hilft nur noch Fernlöschen oder Sperren der Geräte.
weiter
MEHR ZUM THEMA SECURITY
  • Whitepaper
  • Top geklickt
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps