Glossar
Risikobehandlung
Auswahl und Umsetzung von Maßnahmen zum Umgang mit identifizierten Risiken
Definition
Risikobehandlung ist der Prozess der Auswahl und Umsetzung von Maßnahmen zum Umgang mit identifizierten Risiken. Die klassischen Strategien nach ISO 31000 und ISO 27001 sind: Mindern, Akzeptieren, Übertragen und Vermeiden.
Praxisbezug
Im ISMS-Kontext ist die Risikobehandlung das zentrale Bindeglied zwischen Risikoanalyse und SoA: Für jedes signifikante Risiko wird die Strategie festgelegt und – bei „Mindern" – die passenden Controls aus Annex A zugeordnet. Akzeptanz oberhalb der Risikotragfähigkeit muss durch die verantwortliche Leitung schriftlich genehmigt werden.
Verwandte Begriffe
In MGMSYS
Das ISMS-Modul führt das Risikoregister mit Bewertungsmatrix, Behandlungsstrategie, Maßnahmenzuordnung, Akzeptanz-Workflow und automatischer Übernahme in das SoA.
Quelle
ISO 31000:2018; ISO/IEC 27001:2022 Klausel 6.1.3