Michael Haack
IT-Sicherheit
IT-Sicherheit ist der Zustand eines IT-Systems, in dem die Risiken, die beim Einsatz des IT-Systems aufgrund von Bedrohungen vorhanden sind, durch angemessene Maßnahmen auf ein tragbares Maß beschränkt sind.
Die Ermittlung des IT-Sicherheitsstatus bzw. des IT-Risikos erfolgt in 4 Schritten:
(1) Schutzbedarf aus dem Geschäftsprozess ermitteln bzw. abfragen(2) Bestehende Bedrohungen erfassen
(3) Bereits bestehende Maßnahmen untersuchen, Schwachstellen identifizieren und Risiken ableiten
(4) Risiko behandeln, Maßnahmen zur Risikoreduzierung ableiten und umsetzen