(Informations-)Risikomanagement (IRM)

Das Top-down-Vorgehensmodell anhand der dreidimensionalen Risikopyramide nach Dr.-Ing. Müller zielt ab zum einen auf den systematischen und strategischen Aufbau und zum anderen auf die Weiterentwicklung des Risikomanagements. Es bietet Strukturen, Checklisten und prinzipielle Beispielsinhalte für die verschiedenen Ebenen des Vorgehensmodells, beginnend bei der Risikopolitik des Unternehmens und sowie den Risikozielen und -strategien. Es unterstützt in verschiedenen Schritten bei deren Umsetzung und Verfeinerung bis hin zu Risikorichtlinien, Risikokonzepten und -maßnahmen. Bestehende unternehmensspezifische Konzepte können "eingeklinkt" oder auf Basis der Standards des Vorgehensmodells weiterentwickelt werden. Ein Regelkreis umrahmt die Risikopyramide und unterstützt die kontinuierliche Fortentwicklung des Risikomanagements.


Ergänzende Veröffentlichungen zum Thema Informationsrisiko:

ISO/IEC 27005:2018, Information technology - Security techniques - Information security risk management