← StartseiteRisikomanagement

Vom Bauchgefühl zur nachvollziehbaren Entscheidung.

Risiken managt man nicht mit Meinungen, sondern mit Methode. Als zertifizierter Risikomanager nach ISO 27005 mache ich Ihre Risiken sichtbar, bewertbar und steuerbar — und den Nachweis gleich mit.

Risiko sichtbar machen

Methodisch nach ISO 27005: bewerten, einstufen, behandeln. Aus Bauchgefühl wird eine Skala.

Was methodisches Risikomanagement leistet

  • Werte und Bedrohungen strukturiert erfassen statt Listen aus dem Bauch.
  • Bewertungsmethodik und Akzeptanzkriterien mit der Leitung festlegen.
  • Maßnahmen auswählen und Restrisiko begründen.
  • Wirksamkeit prüfen und im Turnus neu bewerten.

Die Grundlage für NIS-2 und ISO 27001

Ein sauberes Risikoregister ist das Herz jedes ISMS und der Kern von § 32 NISG. Wer hier sauber arbeitet, spart sich an vielen anderen Stellen die Diskussion.

Drei Tipps aus der Praxis

  1. Erst Werte (Assets) sauber erfassen, dann Bedrohungen — nicht umgekehrt.
  2. Bewertungsskalen vorab festlegen, sonst sind Risiken nicht vergleichbar.
  3. Restrisiken von der Leitung freigeben lassen — Risikoakzeptanz ist Chefsache.

Verwandte Themen

Offizielle Quellen & Normen

Kontakt