Auswirkung → |
Unwesentlich
(A) |
Gering
(B) |
Bedeutsam
(C) |
Kritisch
(D) |
Katastrophal
(E) | |
---|---|---|---|---|---|---|
Konsequenz | Umwelt (KU) | Unschädlich | Kaum spürbar / messbar | Spürbar, klein- / großflächig | Hoch, klein- / großflächig | Massiv, großflächig |
Vermögenswert (KV) | Kein physikalischer / monetärer Schaden | Kosmetischer / kaum monetärer Schaden | Funktionaler Schaden, reparierbar | Substantieller Schaden, reparierbar | Totalverlust | |
Gesundheit (KG) | Unwesentlicher körperlicher / psychischer Schaden | Geringer körperlicher / psychischer Schaden | Bedeutsamer körperlicher / psychischer Schaden | Kritischer Schaden oder ein Todesfall | Katastrophaler Schaden oder mehrere Todesfälle | |
Geschäftskontinuität (KK) | Kaum sichtbare oder spürbare Service-Unterbrechung | Spürbare temporäre Service-Unterbrechung | Kleine funktionale (permanente) Service-Unterbrechung | Große funktionale (permanente) Service-Unterbrechung | Service-Totalausfall | |
Datenschutz (KD) | Kein Datenverlust / keine Datenoffenlegung | Verlust wiederherstellbarer sekundären Daten, Offenlegung öffentlicher Daten | Verlust leicht wiederherstellbarer Daten, Offenlegung interner Daten | Verlust wiederherstellbarer Daten, Offenlegung einiger geschützter Daten | Uneinbringlicher Datenverlust, vollständige Offenlegung geschützter Daten | |
↓ Wahrscheinlichkeit (innerhalb 5 Jahren) |
Sicher (5) 81-100% |
A5 | B5 | C5 | D5 | E5 |
Wahrscheinlich (4) 61-80% |
A4 | B4 | C4 | D4 | E4 | |
Möglich (3) 41-60% |
A3 | B3 | C3 | D3 | E3 | |
Unwahrscheinlich (2) 21-40% |
A2 | B2 | C2 | D2 | E2 | |
(Fast) unmöglich (1) 0-20% |
A1 | B1 | C1 | D1 | E1 |
Verringertes Risiko | Startrisiko | ||||||
---|---|---|---|---|---|---|---|
Faktor | C3 | ID | AS1 | Betrifft | Datenschutz
Vermögenswert |
Faktor | C3 |
Stufe | Mittel | Festgestellt am | 2021-11-26 | Eigner | Benutzer:Parnoux | Stufe | Mittel |
Wahrscheinlichkeit | Möglich | Domäne | Home Office | Maßnahmen existieren? | nein | Wahrscheinlichkeit | Möglich |
Auswirkung | Bedeutsam | Vorfälle | 1 | Letzter Audit | Auswirkung | Bedeutsam |
Gemeldete Vorfälle
Seite | Datum | Name | Typ | Geschlossen? |
---|---|---|---|---|
Verlust Notebook | 2023-12-02 | Verlust Notebook | Datenschutz Vermögenswert | Nein |
Risikobeschreibung
Überlegungen zur Risikobehandlung
Ersetzen Sie die angegebenen Punkt mit Ihren eigenen Überlegungen. Während der Planung der Risikoreduzierung sollten folgende Bereiche berücksichtigt werden:
- Mögliche Schwachstellen (Menschen, Systeme)
- Gesetzliche Vorgaben
- Industrie "Best practices"
- Kosten und Ressourcen
- Datenklassifikation (bei Datenschutzrisiken): öffentlich, intern, vertraulich, streng vertraulich
Plan zur Risikobehandlung
Ersetzen Sie die angegebene Information mit dem eigentlichen Plan, den Sie einführen möchten.
Der Zweck eines Plans zur Risikobehandlung ist es darzustellen: (1) welche Maßnahmen geplant sind, (2) wie diese implementiert werden, und (3) ob diese bereits implementiert sind. Es ist wichtig, dass die Durchführung des Plans und der Stand der Planung sowie die Umsetzung des Plans von allen Betroffenen verstanden wird. Es sollte zudem jederzeit möglich sein, den Fortschritt im Hinblick auf den Plan nachzuvollziehen.