Wer stößt Risikoanalysen an?

Demnach erkennen Firmen mit dem Risikomanagement Bedrohungen, Schwachstellen und Risiken. Die Risiken oder das Restrisiko werden so weit wie möglich kalkuliert, die Höhe der Risikoakzeptanz festgelegt und Prioritäten bei Sicherheitsmaßnahmen gesetzt.

Das Risikomanagement rechtfertigt Investitionen in Sicherheitsmaßnahmen und erhöht das Sicherheitsbewusstsein im Unternehmen – auch und insbesondere beim Management.
Wichtig ist, dass das Risikomanagement in letzter Instanz immer an den übergeordneten Geschäftszielen ausgerichtet sein und zeitnah auf Veränderungen im geschäftlichen oder technologischen Umfeld reagieren muss.

Bei fast zwei Dritteln der von der Experton Group im Rahmen einer aktuellen Analyse befragten Anwenderunternehmen werden Risikoanalysen im IT-Umfeld durch IT-Verantwortliche beziehungswiese den CIO initiiert.

Eine zusätzliche Betrachtung nach Unternehmensgröße zeigt, dass kleine Mittelständler mit 100-250 Beschäftigten überdurchschnittlich häufig die Risikoanalysen aus dem Vorstand oder der Geschäftsführung heraus anstoßen (22 Prozent). Größere Firmen mit mindestens 500 Mitarbeitern wiederum greifen hierfür wiederum häufiger auf CISOs (15 Prozent) oder einen Chief Risk Manager (4 Prozent) zurück.

Nach Ansicht der Experton Group ist ein dedizierter Sicherheitsverantwortlicher wie der CISO am Besten in der Lage, Risikoanalysen im IT-Bereich anzustoßen und IT-Anforderungen mit geschäftlichen Anforderungen in Einklang zu bringen.

Silicon-Redaktion

Recent Posts

Pentesting: Vom Luxus zum Standard

Automatisierung macht Pentesting auch für kleinere Unternehmen erschwinglich, sagt Mareen Dose von indevis.

8 Stunden ago

Must-haves einer Sicherheitsstrategie: Deep Observability und Zero Trust

Die Sicherheitslandschaft ist alles andere als robust. Unter anderem weil die Sichtbarkeit noch immer kritische…

1 Tag ago

Open Source: Der gläserne Code als Schutzschild?

Auch der Einsatz von Open Source Software bringt Herausforderungen mit sich, insbesondere in der IT-Sicherheit,…

1 Tag ago

Zukunftssichere Datensicherung als Treiber der intelligenten Wirtschaft

Studie von Huawei und Roland Berger beleuchtet Schlüsseltrends und neue Anforderungen an Datenspeicherlösungen im KI-Zeitalter.

2 Tagen ago

Den Milliarden-Dollar-Bug vermeiden

Der Ausfall bei CrowdStrike ist nur ein Symptom eines größeren Problems, wenn Unternehmen es versäumen,…

2 Tagen ago

Nachhaltigeres Wirtschaftswachstum durch Daten und KI?

PwC-Studie zeigt: KI hilft vielen Unternehmen dabei, die Effizienz zu steigern, Kosten zu senken und…

2 Tagen ago