IT-Riskmanagement
Neuer Aufbau eines IT-Riskmanagement Prozesses
Das IT-Riskmanagement ist ein Schlüsselfaktor innerhalb von Organisationen, da es die Wahrscheinlichkeit und die Auswirkungen von Bedrohungen in IT-Projekten, Prozessen und Produkten minimieren kann und gleichzeitig die Chancen nutzt, die während des IT-Projektlebenszyklus auftreten können.
Deshalb ist eine ständige Kontrolle (Monitoring), Durchführung von Sicherheitsupdates und Reevaluierung bestehender sowie neuer Soft- und Hardware und deren Risiken unabdinglich.
Wie stellt man dies aber sicher?
Für ein Unternehmen wurde ein aktiver IT-Riskmanagement Prozess eingeführt. So wurden vor allem die Risiken mit einem Schweregrad von mittel bis schwer erkannt, bewertet und durch gezielte Massnahmen minimiert. Ziel der Arbeit war die Risikominimierung bei den Geschäftsprozessen im Alltag und die Einführung eines neuen IT-Riskmanagement Prozesses um Risiken periodisch zu erkennen und bewerten.
Besondere Herausforderung:
Eine der schwierigsten Aufgaben in dieser Arbeit war das Erstellen des Gerüsts für das Excelfile. Dies wurde im Laufe der Arbeit mehrmals neu aufgebaut. Es mussten viele Daten aufgeführt werden (30'000 Datensätze insgesamt) trotzdem musste die Lesefreundlichkeit und die Übersicht gewährleistet werden.
Der Kunde muss am Schluss ein einfach überschaubares Portfolio erhalten, dass die grössten Risiken direkt aufgezeigt mit den dazugehörigen Handlungsempfehlung.

Daniele Carlino
Aktuell arbeite ich als ICT-Specialist. Mein berufliches Ziel ist mich weiterzubilden in Richtung Cyber-Security.
daniele.carlino@hotmail.com
076 339 21 02



