Sicherheitsmaßnahmen

Sicherheitsmaßnahmen

Ich ermittle, definiere und setze Sicherheitsmaßnahmen um, die Ihre Risiken mindern

Idealerweise entstehen Sicherheitsmaßnahmen (oder Security Controls oder kurz: Controls) innerhalb eines Risikoprozesses als eine Option der Risikobehandlung. Ein Risiko wurde ermittelt, bewertet, und im Prozess der Risikobehandlung wurde die Option der Risikominderung gewählt mittels eines Controls. Nach Umsetzung des Controls erfolgt eine erneute Risikobewertung, die zeigt, ob das verbleibende Restrisiko akzeptierbar ist. Wenn nicht folgt ein weiterer Prozess zur Risikobehandlung. Technische Controls werden im Daily Business oft ohne einen Risikoprozess ausgewählt, z.B. wenn es keine sinnvollen Alternativen gibt. Im besten Fall steht vor jedem Control aber immer ein Risikoprozess, denn der stellt die Angemessenheit sicher und stellt auch die Aufwände und Kosten des Controls dem Wert des zu schützenden Unternehmenswertes gegenüber, sodass vermieden werden kann, dass die Kosten und Aufwände des Controls den Wert des Unternehmenswertes ungewollt übersteigen.

Controls können kategorisiert werden, um diese anforderungsgerecht auszuwählen:

  • Controls können technischer, physischer oder administrativer (Richtlinien, Prozeduren, Standards) Natur sein. 
  • Controls können manuell oder automatisch ausgelöst/aktiviert werden.
  • Controls können Funktionen annehmen, die vorbeugend, überwachend, abschreckend, korrigierend, kompensierend oder wiederherstellend wirken.

Eine Überwachungskamera am Außenzaun des Firmengeländes wirkt sowohl überwachend als auch abschreckend. Eine gleiche Kamera innerhalb des Firmengebäudes und sogar auf die eigenen Mitarbeiter gerichtet ist zumindest schwierig oder sogar verboten.