Hallo, mein Name ist Constance Lanson. Und in diesen Lektionen lernen Sie einen Überblick des Risikomanagements, Risikomanagementstandards, und die Relevanz des Risikomanagements. Was ist Risikomanagement? Risikomanagement ist ein wesentlicher Bestandteil jeder Organisationsstrategie. Durch die Identifizierung und Analyse potenzieller Bedrohungen an die Organisation gibt sich die Organisation Gelegenheit zur Vorbereitung, nicht nur, um diese negativen Auswirkungen wahrscheinlich abzumildern, aber vielleicht auch, um sie zu vermeiden. Wenn wir uns also das Risikomanagement ansehen, die Organisation versucht, Unsicherheiten zu reduzieren; Unsicherheit in Form von Quantifizierungsversuchen oder sogar Bedrohungen oder potenzielle Schwachstellen qualifizieren. Wenn eine Organisation Risikomanagement betrachtet, es ist entscheidend für eine erfolgreiche Planung, Außerdem hilft es, Kosten und Verluste zu reduzieren weil Risiken identifiziert wurden aus dieser Schwachstellenbewertung oder dieser Risikoanalyse Diese Risiken können basierend auf weiter unterteilt werden ihre Wirkung auf die Organisation sowie deren finanzielle Auswirkungen und Risiken. Und nicht zuletzt ein Risikomanagement hilft einer Organisation auch dabei, ihren Ruf zu verbessern. Indem Risikomanagementstrategien vorhanden sind, Die Organisation vermittelt grundsätzlich eine positive Botschaft zu seinem Geschäftsumfeld. Diesen Vertrauensbeweis bringt sie ihren Mitarbeitern entgegen dass die Führung in der Lage ist, mit jeder besonderen Bedrohung umzugehen von Schwachstellen oder Risiken, die identifiziert werden können. Wenn Risikomanagement der Prozess der Identifizierung von Risiken ist und dann einige Schritte unternehmen, um seine regelmäßige Größe zu beurteilen oder die Auswirkungen dieses Risikos und unternehmen Sie einige zusätzliche Schritte um dieses Risiko auf ein akzeptables Maß zu reduzieren, Wie sieht dieser Prozess dann aus? Einer der ersten Schritte oder Phasen im Risikomanagementprozess ist die Risikoidentifikation. Wenn eine Organisation Risikoidentifikation einsetzt, es identifiziert zunächst seine kritischsten Assets innerhalb der Organisation. Sobald diese Vermögenswerte identifiziert wurden, dann werden sie priorisiert. Vielleicht werden sie nach ihren Finanzen priorisiert oder ihre Priorität oder Auswirkung innerhalb der Organisation oder der Wert. Auch nachdem diese Assets priorisiert wurden, Sie sind auch Inventar, und dann wird weiter ein Ausführungsplan aufgestellt. Sobald diese Assets nun identifiziert und priorisiert wurden, Jetzt wird auch eine Risikobewertung durchgeführt um die Wahrscheinlichkeit einer Bedrohung zu betrachten und auch das Ausmaß einer sich auswirkenden Schwachstelle dieses besondere Vermögen. Der Risikomanagementprozess beinhaltet also nicht nur diese Vermögenswerte zu identifizieren, sondern auch die Priorisierung des Risikos entsprechend dem Vermögenswert oder wie dieser Vermögenswert innerhalb der Organisation bewertet wird. Sobald eine Organisation ihre Risikoanalyse abgeschlossen hat innerhalb dieses Risikomanagementprozesses, Jetzt kann eine Risikokontrollstrategie eingesetzt werden. Betrachtet man jedes einzelne Asset, die Organisation muss entscheiden ob sie eine Verteidigungsstrategie einsetzen werden, eine Übertragungsstrategie, eine Mitigationsstrategie, Akzeptanz, oder sogar eine Kündigungsstrategie. Beim Blick auf die Bedienelemente die eine Organisation hat, nun, wie diese Organisation mit diesem bestimmten Vermögenswert umgeht oder Risiko in Bezug auf diesen Vermögenswert wird nun bestimmt. Es gibt drei Arten von Kontrollen die eine Organisation in einer Risikoanalyse einsetzen kann. Ein Steuerelement kann ein physisches Steuerelement sein; eine physische Kontrolle, wie eine Kamera, ein Wachmann. Eine andere Art der Steuerung kann eine logische sein oder technische Kontrolle in Form von Firewalls. Und eine andere Art von Verwaltungskontrolle das genutzt werden kann Innerhalb der Organisation werden Audits oder sogar Protokolle verwendet. Alle diese Steuerungstypen helfen um nicht nur die Sicherheit dieses Vermögenswertes durchzusetzen, aber es hilft auch, die Schwachstelle zu minimieren das durch diese Bedrohung ausgesetzt wurde das wurde auch aufgedeckt durch diese Risikoanalyse und -bewertung. Einige zusätzliche Fragen, die eine Organisation stellen kann Fragen Sie während des Risikomanagementprozesses auch nach: Wo und was ist das Risiko? Wenn wir von Priorisierung sprechen und Identifizierung des Risikos, wo wurde dieses Risiko identifiziert? Welcher besondere Vermögenswert? Auch die Organisation kann an Folgendes denken: Wie hoch ist das aktuelle Risikoniveau? Eine Bewertung des Risikos sollte durchgeführt werden. Und wenn wir über einige dieser Strategien sprechen das kann auch zur Minimierung verwendet werden oder das Risiko mindern, über die Behandlung des Risikos nachdenken. Was kann die Organisation tun um dieses Risiko auf ein akzeptables Niveau zu bringen? Dies sind einige der Dinge oder die Punkte, die die Organisation diskutieren kann zusammen mit ihren Risikomanagementprozessen. Danke fürs zuschauen.