2.1.10Ursache-Wirkungs-Beziehungen in der IT
Kleinste Ursachen können große Wirkungen haben. Zur Beurteilung und Behandlung von Risiken ist daher das Verständnis von Ursachen, Wirkungen und Ursache-Wirkungs-Beziehungen in einem Informationssystem notwendig.
Ursachenbezogene Sicht des Risikobegriffs
Die ursachenbezogene Sicht geht von einem initialen Zustand und einem oder mehreren gleichzeitig oder (kurz) aufeinander folgenden Ereignissen aus. Der initiale Zustand sowie Art, Häufigkeit und Zeitpunkt der Ereignisse stellen die Ursachen für das Risiko dar. ISO 73:2009 nutzt hierfür den Begriff »risk source« und beschreibt damit ein »element which alone or in combination has the intrinsic potential to give rise to risk« [ISO 2009a].
Ursachen können ...
Get Praxisorientiertes IT-Risikomanagement, 2nd Edition now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.