5Risiken beherrschen

Ziel dieses Kapitels

Dieses Kapitel beschreibt die Schritte des IT-Risikomanagementprozesses, die für eine bestmögliche Beherrschung aller Risiken notwendig oder sinnvoll sind. Im Einzelnen werden die folgenden Fragen geklärt:

  • Wie ist der IT-Risikomanagementprozess in das Gesamtunternehmen integriert?
  • Welche Schritte umfasst er?
  • Welche Methoden und Werkzeuge können in welchem Schritt genutzt werden?
  • Welche Dokumente finden Verwendung?
  • Welche Rollen sind für einen Schritt verantwortlich oder daran beteiligt?
  • Wo muss auf Funktionstrennung (Segregation of Duty) zwischen Rollen und auf das Prinzip der Unabhängigkeit geachtet werden?

5.1Grundstruktur und organisatorische Verankerung

Um alle Aspekte im Rahmen des IT-Risikomanagements ...

Get Praxisorientiertes IT-Risikomanagement, 2nd Edition now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.