In der Einleitung stellen sich die Vortragenden Daniel Alves da Silva und Andreas Schuster vor und geben im Anschluß in 5 Kapiteln eine detaillierte Einführung in das IT-Risikomanagement.
Jeder erfolgreiche Start eines Risikomanagements benötigt eine Auswahl von Gefährdungen für die Risiko-Erstbewertung. Daniel Alves da Silva erläutert unterschiedliche Gefahrenquellen und präsentiert die SEC4YOU Gefährdungsliste 2024.
Andreas Schuster präsentiert Risikomanagement nach ISO/IEC 27005:2022 und die bewährte Risikomanagement-Methode von SEC4YOU.
In diesem Kapitel geht es um die Brutto- und Netto-Bewertung von Risiken. In unserem Beispiel bewerten wir die Vertraulichkeit, Integrität + Authenzität und Vertraulichkeit getrennt und ermitteln die Risikobewertungen nach dem Maximalprinzip.
In diesem Abschnitt besprechen wir die Anwendung von Akzeptanzkriterien und Ableitung von Maßnahmen. Hierzu zählen: Vermeiden, Vermindern, Abwälzen und Akzeptieren
Mit der S.T.O.P. Methode erklärt Andreas Schuster die Ableitung von Maßnahmen zur Risikominimierung. Hierbei wird die operative “Stärke” der Maßnahmen an zahlreichen Beispielen thematisiert.