In dieser Sektion legen Sie fest, wer an der Bewertung und Behandlung eines Risikos beteiligt ist. Das ist wichtig, um Verantwortlichkeiten transparent zu machen und Aufgaben strukturiert zuzuweisen.
Die Risikoverantwortliche ist die zentrale Ansprechperson für dieses konkrete Risiko. Sie trägt die fachliche Verantwortung für die Einschätzung und Bewertung des Risikos, da sie auch das finanzielle Risiko bei einem Schaden tragen würde. Das ist meist eine fachnahe Führungskraft oder Prozessverantwortliche (z. B. IT-Leiter/in, Abteilungsleitung, Projektverantwortliche/r).
Der/die Informationssicherheitsbeauftragte (ISB) unterstützt fachlich bei der Durchführung der Risikoanalyse, achtet auf methodische Korrektheit und stellt sicher, dass das Vorgehen dem ISMS entspricht. Wenn Sie den ISB hinterlegen, erhält diese Benachrichtigungen über den Fortschritt, Freigaben oder Prüfungstermine.
Zusätzlich können Sie weitere Funktionsträger ergänzen, die Informationen zuliefern, bei der Bewertung unterstützen, oder für Maßnahmen verantwortlich sind.
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren