5 Der IT-Risikomanagement-Prozess

Ziel dieses Kapitels

Dieses Kapitel beschreibt die Schritte des IT-Risikomanagement-Prozesses. Im Einzelnen werden die folgenden Fragen geklärt:

  • Wie ist der IT-Risikomanagement-Prozess in das Gesamtunternehmen integriert?
  • Welche Schritte umfasst er?
  • Welche Methoden und Werkzeuge können in welchem Schritt genutzt werden?
  • Welche Dokumente finden Verwendung?
  • Welche Rollen sind für einen Schritt verantwortlich oder daran beteiligt?
  • Wo muss auf Funktionstrennung (Segregation of Duty) zwischen Rollen und auf das Prinzip der Unabhängigkeit geachtet werden?

5.1 Grundstruktur und organisatorische Verankerung

Um alle Aspekte im Rahmen des IT-Risikomanagements leichter überblicken und steuern zu können, werden die dazu ...

Get Praxisorientiertes IT-Risikomanagement now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.