BSI Standard 200-3
Diese Seite ist derzeit noch ein Entwurf. Weitere Informationen sowie Diskussionen über Änderungen an diesem Entwurf gibt es evtl. auf der Diskussion-Seite. |
Der vorliegende Artikel beschreibt das Vorgehen für eine Risikoanalyse nach BSI Standard 200-3 "Risikoanalyse auf der Basis von IT-Grundschutz".
Einleitung
Der BSI-Standard 200-3, "Risikoanalyse auf der Basis von IT-Grundschutz", bietet eine strukturierte Methode zur Durchführung einer Risikoanalyse für Informationstechnologie in Organisationen. Dieser Ansatz soll Organisationen dabei unterstützen, Risiken zu identifizieren, zu bewerten und geeignete Sicherheitsmaßnahmen zu ergreifen, um die Risiken auf ein akzeptables Maß zu reduzieren. Hier ist ein vereinfachter Überblick über das praktische Vorgehen einer Risikoanalyse nach BSI Standard 200-3: