15.06.2019 •

Praxisorientierte Risikoanalyse im Fokus

Erfolgreicher 2. IT-Grundschutz-Tag in Berlin

BSI

Am 12. Juni 2019 veranstaltete das BSI in Kooperation mit der SerNet Service Network GmbH den zweiten IT-Grundschutz-Tag des Jahres in den Räumlichkeiten des Bundespresseamtes in Berlin. Rund 200 Teilnehmer verfolgten die Vorträge der Referenten zum Thema "Die Risikoanalyse nach BSI-Standard 200-3" und nutzten die Gelegenheit zu fachlichem Austausch und Networking. 

Zu einem erfolgreichen Managementsystem für Informationssicherheit gehört ein angemessener Umgang mit Risiken. So lieferten unterschiedliche Referenten zum Thema Risikomanagement Einblicke in ihre Erfahrungen und gaben Anregungen und Ideen aus der Praxis weiter. 

Im Fokus standen unter anderem das Risikomanagement bei kommunalen Rechenzentren und Bundesbehörden. Zudem wurde basierend auf dem IT-Grundschutz-Standard 200-3 und den Normen DIN EN 50600 sowie ISO/IEC 27005 dargestellt, wie Risikoanalysen in der Praxis durchgeführt werden. 

Im IT-Grundschutz-Standard 200-3 sind gebündelt alle risikobezogenen Arbeitsschritte erläutert, die zur Durchführung von Risikoanalysen erforderlich sind. Der Vorteil für die Anwender ist ein reduzierter Aufwand, um ein angestrebtes Sicherheitsniveau zu erreichen. 

Der Standard bietet sich an, wenn Unternehmen oder Behörden bereits erfolgreich mit der IT-Grundschutz-Methodik arbeiten und möglichst direkt eine Risikoanalyse an die IT-Grundschutz-Analyse anschließen möchten.


Weitere Informationen:

BSI-Standard 200-3: Risikomanagement

2. IT-Grundschutz-Tag 2019

Mehr zu den Themen:

Verwandte Artikel

Besuch beim BSI: Ministerpräsident Kretschmer informierte sich zu hochsicheren Kommunikationslösungen

Besuch beim BSI: Ministerpräsident Kretschmer informierte sich zu hochsicheren Kommunikationslösungen

Bei einem Besuch des BSI an seinem Standort in Freital haben sich der sächsische Ministerpräsident Michael Kretschmer und Staatssekretär und CIO Prof. Thomas Popp über technische Lösungen zur Kommunikation von Verschlusssachen (VS) informiert.

Login-Verfahren: BSI empfiehlt die Nutzung von Passkeys

Login-Verfahren: BSI empfiehlt die Nutzung von Passkeys

Gestohlene oder erratene Passwörter ermöglichen Identitätsdiebstahl von Verbraucherinnen und Verbrauchern oder sogar Zugang zu Unternehmensnetzwerken. Sichere Authentisierungsverfahren sind daher von besonderer Bedeutung.

Cyber Resilience Act verabschiedet

Cyber Resilience Act verabschiedet

Der nun verabschiedete Cyber Resilience Act (CRA) ist aus Sicht des Bundesamts für Sicherheit in der Informationstechnik (BSI) ein wichtiger Schritt, um die Cybersicherheit dieser Produkte und Anwendungen signifikant zu erhöhen.

:

Photo

Ein Netz für alle (Not-)Fälle

In Katastrophen und anderen Notsituationen kann die zügige und zuverlässige Warnung und die Einsatz-Koordination über Leben und Tod entscheiden. Dies setzt eine stabile Kommunikation voraus.