Karriere im Informationssicherheitsmanegement
Die VOREST AG ist Ihr Partner für Ausbildung und Schulung im Bereich Informationssicherheitsmanagement. Bei uns finden Sie Qualifizierungen und Schulungen zu Themen wie:

Informationsmanagement umsetzen!
Vertrauen Sie im Bereich Informationssicherheitsmanagement auf unsere professionellen Vorlagen und Checklisten:
Außerdem bieten wir Ihnen auch vollständige Managementsysteme / -handbücher:
Jeden Monat "Lesen * Nutzen * Umsetzen"!

PRO SYS - Prozesse und Systeme in der Anwendung
Ihre monatliche Verbindung aus sofort einsetzbaren Handlungswissen und jeweils dazu passenden Vorlagen, Checklisten und Schulungsmodulen – getreu dem Motto "Lesen * Nutzen * Umsetzen"!
Jetzt gleich KOSTENLOS testen!
Aktuell im Februar Vorlagen im Wert von 144,70 Euro geschenkt:
• Kurzschulung Methodenübersicht
• Vorlage Lastenheft nach Kano
• Checkliste Auswahl Betriebsbeauftragten
Hier werden nun die praktische Umsetzung des ISMS und IT Risiko Analyse genauer Vorgestellt und die wichtigsten Punkte erklärt.
Die IT Risiko Analyse wird im ISMS angewandt, um das bestehende IT Risiko für die IT Sicherheit genau zu beleuchten und zu analysieren. Nur wenn man das IT Risiko ganz genau im Vorfeld untersucht hat, kann man auch sicher sein, dass sämtliche potentielle Gefahrenquellen erkannt wurden und Maßnahmen ergriffen wurden, welche diese Gefahrenquellen bannen.
|
VORLAGE: |
Hier erhalten Sie eine Verfahrensanweisung Risikomanagement ISO 27001 - ISMS kostenlos! |
Zunächst müssen wir uns fragen, was versteht man eigentlich genau unter Risiko. Risiko ist ein weiter Begriff. Dieser Begriff muss auch in den Kontext Informationssicherheit gesetzt werden.
Was ist Risiko?

Abb. I: Risikoanalyse
Die ISO IEC 27001 stellt eine Grundanforderung an die Vorgehensweise. So muss jede IT Risiko Analyse systematisch und reproduzierbar dokumentiert sein. Die ISO 27001 fordert ebenfalls die Identifizierung einer Vorgehensweise für die Risikoeinschätzung. So muss eine Methode der Risikoanalyse gewählt werden und Akzeptanzkriterien für die Informationssicherheits- Risiken festgelegt werden.
Die klare Identifikation des IT Risiko steht natürlich im Mittelpunkt. Hierbei müssen systematisch die bedrohten Werte und deren Eigentümer aufgezeigt werden. Ebenfalls muss die Bedrohung selbst genau skizziert werden. Zuletzt müssen die Schwachstellen offengelegt werden und welche Auswirkungen das konkrete Eintreten eine Bedrohung für das IT Sicherheit haben kann.
Aus der ISO IEC 27001 geht selbst die Forderung einer IT Risiko Analyse und Risikobewertung hervor. So muss eine Analyse der Auswirkungen des IT Risiko durchgeführt werden. Ebenfalls muss die Wahrscheinlichkeit von IT Risiko abgeschätzt werden. Zuletzt fordert die ISO IEC 27001 noch eine Abschätzung des Niveaus vom IT Risiko.
Abschließend ist eine weiter zentrale Forderung der ISO IEC 27001 für ISMS die Optionen zur Behandlung vom IT Risiko. Hierzu gehört die Identifikation und Evaluation angemessener Risikomanagement Maßnahmen.
| VORLAGE: | Hier erhalten Sie eine passende Vorlage ISMS Risikoanalyse nach NIST 800 -30 / ISO 27005 |

Abb. II: Grundsätze Risikomanagement
![]() |
Ausbildung zum ISMS BeauftragtenWir bilden Sie in nur drei Modulen zum ISMS Beauftragten aus und Sie erfahren, wie Sie ISMS implementieren, betreuen und verbessern! |
Die ISO 27005 liefert eine ausführliche Anleitung zum IT Risik Management und zur IT Risikoanalyse. Die ISO 27005 ist dabei durch Verweise eng verwoben mit der ISO 27001 und liefert:
Die Herausforderung bei der IT Risikoanalyse im Zuge der Einführung eines Informationssicherheitsmanagementsystem ist sich nicht im Detail zu verlieren! Deshalb sollen folgende Empfehlungen beim Aufbau eines IT Risk Management und zur Durchführung einer IT Risikoanalyse gegeben werden:
Im Zuge der IT Risikoanalyse nach ISO 27005 erfolgt eine Abschätzung der Wahrscheinlichkeit vom IT Risiko in 3 Stufen:
Die Abschätzung der Schadenshöhe im Zuge der IT Risikoanalyse nach ISO 27005 erfolgt ebenfalls in 3 Stufen:
Für die IT Risikoanalyse gibt es verschiedene Methoden und Modelle:
... und ganz pragmatisch auch etliche qualitativ-heuristische Methoden mit dem Ziel eines möglichst geringen Aufwands der IT Risikoanalyse. So können oft auch verständlichere Aussagen getroffen und auf dieser Grundlage passende Maßnahmen zur Verbesserung der Informationssicherheit geplant und umgesetzt werden.
![]() |
Informationssicherheitsmanagement professionell umsetzenErkennen Sie mit diesen praxiserprobten Vorlagen die Schwachstellen Ihrer IT Umgebung und potentielle IT Risiken für Ihre Organisation! |