Michael Haack
IT-Sicherheit

IT-Sicherheit ist der Zustand eines IT-Systems, in dem die Risiken, die beim Einsatz des IT-Systems aufgrund von Bedrohungen vorhanden sind, durch angemessene Maßnahmen auf ein tragbares Maß beschränkt sind.

Die Ermittlung des IT-Sicherheitsstatus bzw. des IT-Risikos erfolgt in 4 Schritten:

(1) Schutzbedarf aus dem Geschäftsprozess ermitteln bzw. abfragen

(2) Bestehende Bedrohungen erfassen

(3) Bereits bestehende Maßnahmen untersuchen, Schwachstellen identifizieren und Risiken ableiten

(4) Risiko behandeln, Maßnahmen zur Risikoreduzierung ableiten und umsetzen


Schritt 1: Schutzbedarf aus dem Geschäftsprozess ermitteln bzw. abfragen