HMD 236, 41. Jahrgang, April 2004
IT-Sicherheit
Herausgeber: Michael Mörike
Information Risk Scorecard macht Unsicherheitskosten transparent
Dirk C. Loomans
Zusammenfassung
Sicherheit hat es bei der Berechnung eines Return on Invest (ROI) besonders schwer. Sicherheitsmaßnahmen steigern den Umsatz oder Gewinn eines Unternehmens nicht, sondern sollen das Risiko von Vorfällen verringern, die sich negativ auf Umsatz und Gewinn auswirken könnten. Fehlende Sicherheit führt zu einer Verringerung der Produktivität und kann als Unsicherheitskosten betriebswirtschaftlich erfasst werden. Das Ziel eines erfolgreichen Sicherheitsmanagements ist eine planbare Reduktion der Unsicherheitskosten. Diese Reduktion führt dann zu einem betriebswirtschaftlich positiven Ergebnis, wenn die dafür aufgewendeten Mittel deutlich geringer sind als die eingesparten Unsicherheitskosten selbst. Die Information Risk Scorecard, verbunden mit einem zweiphasigen Monitoring-Prozess (FIRM), der als Ergebnis einen Bericht für die Unternehmensleitung enthält, ist ein probates Mittel zur Aufdeckung und Steuerung dieser Kostenart.
Inhaltsübersicht
- Rechnet sich die Informationssicherheit?
- Sicherheitsmanagement und -bewusstsein
- Die Grundlagen schaffen
- Informationsressourcen
- Die strukturierte Erfassung von Vorfällen
- Die Information Risk Scorecard
- Aufbau
- Auswertung
- Der Monitoring-Prozess
- Erfahrungen
- Literatur





