Last edited 5 months ago
by Max Mustermann

Risk page

No categories assignedEdit

Risikobeschreibung[edit source]

Überlegungen zur Risikobehandlung[edit source]

Ersetzen Sie die angegebenen Punkt mit Ihren eigenen Überlegungen. Während der Planung der Risikoreduzierung sollten folgende Bereiche berücksichtigt werden:

  • Mögliche Schwachstellen (Menschen, Systeme)
  • Gesetzliche Vorgaben
  • Industrie "Best practices"
  • Kosten und Ressourcen
  • Datenklassifikation (bei Datenschutzrisiken): öffentlich, intern, vertraulich, streng vertraulich

Plan zur Risikobehandlung[edit source]

Ersetzen Sie die angegebene Information mit dem eigentlichen Plan, den Sie einführen möchten.

Der Zweck eines Plans zur Risikobehandlung ist es darzustellen: (1) welche Maßnahmen geplant sind, (2) wie diese implementiert werden, und (3) ob diese bereits implementiert sind. Es ist wichtig, dass die Durchführung des Plans und der Stand der Planung sowie die Umsetzung des Plans von allen Betroffenen verstanden wird. Es sollte zudem jederzeit möglich sein, den Fortschritt im Hinblick auf den Plan nachzuvollziehen.

Technische Maßnahmen[edit source]

Cybersicherheit[edit source]

Verschlüsselung und Pseudonymisierung[edit source]

Passwörter[edit source]

Zugriffsrechte[edit source]

Physische Sicherheit[edit source]

Datenentsorgung[edit source]

Organisatorische Maßnahmen[edit source]

Richtlinien und Verfahrensweisen[edit source]

Geschäftskontinuität[edit source]

Bewußtsein und Training[edit source]