Schritt 4 von 6 · Plan
Risiken Was passieren kann, und wie schlimm es wäre.
Aus jeder Lücke wird ein Risiko. Sie bewerten, wie wahrscheinlich ein Schaden ist und wie schwer er wöge, und entscheiden, was Sie dagegen tun.

Worum es geht
Nicht jede Lücke ist gleich gefährlich. Eine fehlende Richtlinie wiegt anders als ein ungeschützter Fernzugang. Die Risikoanalyse sorgt dafür, dass Sie Geld und Zeit dort einsetzen, wo es den größten Unterschied macht, und dass Sie diese Entscheidung begründen können.
So gehen Sie vor
- UniqSuite schlägt zu jeder Lücke ein Risiko vor. Sie übernehmen es, passen es an oder ergänzen eigene Risiken.
- Sie bewerten Eintrittswahrscheinlichkeit und Auswirkung auf einer festen Skala.
- Für jedes Risiko wählen Sie eine Behandlung: reduzieren, vermeiden, übertragen oder bewusst tragen.
Was UniqSuite Ihnen abnimmt
- Die Bewertung folgt festen Regeln. Zwei Personen, die gleich antworten, kommen zum gleichen Ergebnis.
- Den Risikobericht erstellen Sie auf Knopfdruck als PDF, Word oder Excel.
Am Ende haben Sie
Einen Risikobericht mit bewerteten Risiken und der jeweils gewählten Behandlung.
Bezug zu den Regelwerken
- ISO/IEC 27001, Abschnitt 6.1.2: Informationssicherheitsrisikobeurteilung
- ISO/IEC 27001, Abschnitt 6.1.3: Informationssicherheitsrisikobehandlung
- BSIG § 30 Abs. 1 und Abs. 2 Nr. 1: Risikomanagementmaßnahmen und Konzepte zur Risikoanalyse
Die Bezüge zeigen, wo die Anforderungen herkommen. Sie ersetzen keine rechtliche Prüfung.
Wie weit sind Sie bei diesem Schritt?
Der Quick-Check zeigt es in zwei Minuten. Oder Sie lassen sich UniqSuite mit Ihren eigenen Fragen zeigen.
