IT-Sicherheit |
|
Information Risk Scorecard macht Unsicherheitskosten transparent |
Dirk C. Loomans |
Zusammenfassung
Sicherheit hat es bei der Berechnung eines Return on
Invest (ROI) besonders schwer. Sicherheitsmaßnahmen
steigern den Umsatz oder Gewinn eines Unternehmens nicht,
sondern sollen das Risiko von Vorfällen verringern, die
sich negativ auf Umsatz und Gewinn auswirken könnten.
Fehlende Sicherheit führt zu einer Verringerung der
Produktivität und kann als Unsicherheitskosten
betriebswirtschaftlich erfasst werden. Das Ziel eines
erfolgreichen Sicherheitsmanagements ist eine planbare
Reduktion der Unsicherheitskosten. Diese Reduktion führt
dann zu einem betriebswirtschaftlich positiven Ergebnis,
wenn die dafür aufgewendeten Mittel deutlich geringer sind
als die eingesparten Unsicherheitskosten selbst. Die
Information Risk Scorecard, verbunden mit einem
zweiphasigen Monitoring-Prozess (FIRM), der als Ergebnis
einen Bericht für die Unternehmensleitung enthält, ist ein
probates Mittel zur Aufdeckung und Steuerung dieser
Kostenart.
Inhaltsübersicht
- Rechnet sich die Informationssicherheit?
- Sicherheitsmanagement und -bewusstsein
- Die Grundlagen schaffen
- Informationsressourcen
- Die strukturierte Erfassung von Vorfällen
- Die Information Risk Scorecard
- Aufbau
- Auswertung
- Der Monitoring-Prozess
- Erfahrungen
- Literatur
HMD, Heft 236, April 2004
|