<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=Riskoanalyse</id>
	<title>Riskoanalyse - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.isms-ratgeber.info/index.php?action=history&amp;feed=atom&amp;title=Riskoanalyse"/>
	<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=Riskoanalyse&amp;action=history"/>
	<updated>2026-04-10T14:10:40Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in ISMS-Ratgeber WiKi</subtitle>
	<generator>MediaWiki 1.39.10</generator>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=Riskoanalyse&amp;diff=1763&amp;oldid=prev</id>
		<title>Dirk: /* Weitere Informationen */</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=Riskoanalyse&amp;diff=1763&amp;oldid=prev"/>
		<updated>2025-04-24T18:11:36Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Weitere Informationen&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 24. April 2025, 20:11 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l35&quot;&gt;Zeile 35:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 35:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Weitere Informationen ===&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Weitere Informationen ===&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;.&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[CRC|Der Cyber-Risiko-Check (CRC)]] &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;..&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Risikomanagement]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;...&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[RiLi-Risikoanalyse|Richtlinie zur Risikoanalyse]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[BSI Standard 200-3|Risikoanalyse auf der Basis von IT-Grundschutz]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* [[ISO 27005|Risikoanalyse nach ISO/IEC 27005]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Kurzartikel]]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[[Kategorie:Kurzartikel]]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;__KEIN_INHALTSVERZEICHNIS__&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;__KEIN_INHALTSVERZEICHNIS__&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
	<entry>
		<id>https://wiki.isms-ratgeber.info/index.php?title=Riskoanalyse&amp;diff=1757&amp;oldid=prev</id>
		<title>Dirk: Die Seite wurde neu angelegt: „120x120px {{#seo:  |title=Risikoanalyse: Definition, Vorgehen &amp; Standards |description=Kurzüberblick zur Risikoanalyse: Definition, Ablauf, Methoden und gängige Standards (ISO 31000, ISO 27005, BSI-IT-Grundschutz). }}{{SHORTDESC:Risikoanalyse: Definition, Vorgehen &amp; Standards}}&#039;&#039;Eine Risikoanalyse ist der Prozess, durch den eine Organisation potenzielle Ereignisse („Risiken“) ermittelt, die ih…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.isms-ratgeber.info/index.php?title=Riskoanalyse&amp;diff=1757&amp;oldid=prev"/>
		<updated>2025-04-24T10:31:40Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&lt;a href=&quot;/wiki/Datei:Cube-1295080.png&quot; title=&quot;Datei:Cube-1295080.png&quot;&gt;alternativtext=Würfel|rechts|120x120px&lt;/a&gt; {{#seo:  |title=Risikoanalyse: Definition, Vorgehen &amp;amp; Standards |description=Kurzüberblick zur Risikoanalyse: Definition, Ablauf, Methoden und gängige Standards (ISO 31000, ISO 27005, BSI-IT-Grundschutz). }}{{SHORTDESC:Risikoanalyse: Definition, Vorgehen &amp;amp; Standards}}&amp;#039;&amp;#039;Eine Risikoanalyse ist der Prozess, durch den eine Organisation potenzielle Ereignisse („Risiken“) ermittelt, die ih…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Datei:Cube-1295080.png|alternativtext=Würfel|rechts|120x120px]]&lt;br /&gt;
{{#seo: &lt;br /&gt;
|title=Risikoanalyse: Definition, Vorgehen &amp;amp; Standards&lt;br /&gt;
|description=Kurzüberblick zur Risikoanalyse: Definition, Ablauf, Methoden und gängige Standards (ISO 31000, ISO 27005, BSI-IT-Grundschutz).&lt;br /&gt;
}}{{SHORTDESC:Risikoanalyse: Definition, Vorgehen &amp;amp; Standards}}&amp;#039;&amp;#039;Eine Risikoanalyse ist der Prozess, durch den eine Organisation potenzielle Ereignisse („Risiken“) ermittelt, die ihre Ziele beeinträchtigen könnten, und diese systematisch bewertet. ISO 31000 definiert Risiko als „Auswirkung von Unsicherheit auf Ziele“&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Was ist eine Risikoanalyse? ===&lt;br /&gt;
Eine Risikoanalyse identifiziert potenzielle Risiken, bewertet deren Eintrittswahrscheinlichkeit und Auswirkungen auf Geschäftsziele, priorisiert sie und leitet geeignete Gegenmaßnahmen ab. Der Prozess folgt typischerweise den Phasen „Kontext festlegen“, „Risiken identifizieren“, „Risiken analysieren“, „Risiken bewerten“, „Risiken behandeln“ sowie „Monitoring und Review“. International anerkannte Standards wie ISO 31000, ISO 27005 und der BSI-IT-Grundschutz (BSI-Standard 200-3) bieten Leitlinien und Methoden für den Aufbau eines konsistenten [[Risikomanagement|Risiko-Management-Systems]].&lt;br /&gt;
&lt;br /&gt;
=== Wie funktioniert eine Risikoanalyse? ===&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Kontext festlegen:&amp;#039;&amp;#039;&amp;#039; Definition des Anwendungsbereichs, der Ziele und der Bewertungskriterien.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Risiken identifizieren:&amp;#039;&amp;#039;&amp;#039; Systematisches Erfassen potenzieller Gefährdungen (Workshops, Checklisten).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Risiken analysieren:&amp;#039;&amp;#039;&amp;#039; Abschätzung von Eintrittswahrscheinlichkeit und Schadensausmaß – qualitativ (z.B. Risiko-Matrix) oder quantitativ (z.B. statistische Modelle).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Risiken bewerten:&amp;#039;&amp;#039;&amp;#039; Priorisierung anhand definierter Schwellenwerte, z.B. Ampel- oder Risikowertmodelle.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Risiken behandeln:&amp;#039;&amp;#039;&amp;#039; Auswahl und Umsetzung von Gegenmaßnahmen wie Risikovermeidung, -minderung oder -übertragung.&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Überwachen und Review:&amp;#039;&amp;#039;&amp;#039; Laufendes Controlling der Risikolage und Anpassung der Analyse in definierten Abständen oder nach relevanten Ereignissen.&lt;br /&gt;
&lt;br /&gt;
=== Wie wird eine Risikoanalyse durchgeführt? ===&lt;br /&gt;
Die konkrete Durchführung orientiert sich an etablierten Methoden und Standards:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ISO 27005 (Informationssicherheit):&amp;#039;&amp;#039;&amp;#039; Fünf Schritte: Kontextfestlegung, Risikoidentifikation, Risikoanalyse, Risikobewertung, Risikobehandlung.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FMEA (Failure Mode and Effects Analysis):&amp;#039;&amp;#039;&amp;#039; Untergliedert in Identifikation von Fehlerursachen, Bewertung von Schwere, Auftretenswahrscheinlichkeit und Entdeckungswahrscheinlichkeit zur Priorisierung (RPN).&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;BSI-Standard 200-3 (IT-Grundschutz):&amp;#039;&amp;#039;&amp;#039; Risikoanalyse auf Basis vordefinierter Bedrohungs- und Schutzprofile, ergänzt durch ergänzende Sicherheitsanalysen bei abweichenden Schutzbedarfen.&lt;br /&gt;
&lt;br /&gt;
In der Praxis starten Organisationen meist mit einem Workshop zur Risikoidentifikation, gefolgt von der Erstellung einer Risikomatrix. Die Ergebnisse werden dokumentiert und in ein zentrales Risikoregister überführt, das laufend aktualisiert und im Management-Review besprochen wird.&lt;br /&gt;
&lt;br /&gt;
=== Gängige Standards und Leitfäden für Risikoanalysen ===&lt;br /&gt;
Diese Standards stellen sicher, dass Risikoanalysen konsistent, nachvollziehbar und wirksam sind. Sie bilden die Grundlage für ein integriertes Risikomanagement, das Risiken laufend kontrolliert und die Resilienz der Organisation stärkt:&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ISO 31000:2018 – Risk management – Guidelines:&amp;#039;&amp;#039;&amp;#039; Universeller Rahmen für das Risikomanagement in allen Branchen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ISO/IEC 27005:2022 – Information security risk management:&amp;#039;&amp;#039;&amp;#039; Spezifische Anwendung auf Informationssicherheit zur Erfüllung von ISO 27001-Anforderungen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;BSI-Standard 200-3 – IT-Grundschutz-Methodik:&amp;#039;&amp;#039;&amp;#039; Vorgehensmodell für Risikoanalysen in deutschen Behörden und Unternehmen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;ISO 22301 – Business Continuity Management:&amp;#039;&amp;#039;&amp;#039; Behandelt Risikoanalyse im Kontext der unterbrechungsfreien Geschäftsprozesse.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Weitere Leitfäden:&amp;#039;&amp;#039;&amp;#039; Nationale Regelwerke (z.B. BSI-Grundschutz-Kompendium), branchenspezifische Standards (z.B. NIST SP 800-30).&lt;br /&gt;
&lt;br /&gt;
=== Weitere Informationen ===&lt;br /&gt;
&lt;br /&gt;
* .&lt;br /&gt;
* ..&lt;br /&gt;
* ...&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Kurzartikel]]&lt;br /&gt;
__KEIN_INHALTSVERZEICHNIS__&lt;/div&gt;</summary>
		<author><name>Dirk</name></author>
	</entry>
</feed>