IT-Risikoanalyse nach BSI 100-3
Bereits ab einer mittelständischen Unternehmensgröße sind IT-Umgebungen üblicherweise heterogen und sehr komplex. Dies beruht nicht auf Nachlässigkeit der für die Technik Verantwortlichen, sondern ist das Resultat jahrelanger Entwicklungen, in deren Verlauf die einzelnen IT-Anwendungen optimal an die jeweiligen spezifischen Aufgaben angepasst wurden. Häufig stellt dies einen nicht zu unterschätzenden Wettbewerbsvorteil dar. Allerdings stellt sich an diesem Punkt die Problematik, dass nicht mehr ohne weiteres ersichtlich ist, welchen Wert jedes einzelne IT-System für das Unternehmen hat und welchen Gefährdungen es ausgesetzt ist.
2B Advice hat daher einen Beratungsansatz entwickelt, welcher die IT-Werte (Assets), die beteiligten IT-Systeme sowie die dagegen stehenden Bedrohungen aus der Sicht des Geschäftsprozesses adressiert. Der Kunde erhält damit ein wertvolles Hilfsmittel für die Entscheidung hinsichtlich einer Notfallplanung (welche Systeme müssen im Notfall schnell wieder verfügbar sein) und / oder weiterer Investitionen hinsichtlich IT-Sicherheit (welches sind die wesentlichen Bedrohungen, gegen die das Unter-nehmen sich schützen muss).
