StartGlossarRisikobehandlung

Glossar

Risikobehandlung

Auswahl und Umsetzung von Maßnahmen zum Umgang mit identifizierten Risiken

Definition

Risikobehandlung ist der Prozess der Auswahl und Umsetzung von Maßnahmen zum Umgang mit identifizierten Risiken. Die klassischen Strategien nach ISO 31000 und ISO 27001 sind: Mindern, Akzeptieren, Übertragen und Vermeiden.

Praxisbezug

Im ISMS-Kontext ist die Risikobehandlung das zentrale Bindeglied zwischen Risikoanalyse und SoA: Für jedes signifikante Risiko wird die Strategie festgelegt und – bei „Mindern" – die passenden Controls aus Annex A zugeordnet. Akzeptanz oberhalb der Risikotragfähigkeit muss durch die verantwortliche Leitung schriftlich genehmigt werden.

Verwandte Begriffe

In MGMSYS

Das ISMS-Modul führt das Risikoregister mit Bewertungsmatrix, Behandlungsstrategie, Maßnahmenzuordnung, Akzeptanz-Workflow und automatischer Übernahme in das SoA.

Quelle

ISO 31000:2018; ISO/IEC 27001:2022 Klausel 6.1.3