AP1 · AP2 · ISO/IEC 27001
Risiko behandeln statt Maßnahmen sammeln
Ein Unternehmen führt wahllos Sicherheitsmaßnahmen ein, ohne Risiken zu bewerten. Erkläre, wie ein risikobasierter ISMS-Prozess und eine nachvollziehbare Maßnahmenauswahl aussehen.
EingabePraxisfall
VerarbeitungRisiken bewerten und behandeln
AusgabeRisikobehandlungsprozess