Skip to main content
  • 1416 Accesses

Zusammenfassung

Kapitel 3 hat die Notwendigkeit eines Risikomanagementansatzes für die Informationssicherheit herausgestellt. Dabei wurde deutlich, dass die vielfältigen Anforderungen nur mit Hilfe eines Ansatzes, der auch quantitative Methoden enthält, umfassend erfüllt werden können. Das vorliegende Kapitel widmet sich der Nutzung quantitativer Daten insbesondere für Risikobewertung und Risikosteuerung, als Basis für Kosten-Nutzen-Betrachtungen und ökonomisch orientiertes Sicherheitsmanagement. Zunächst werden Notwendigkeit und Ziele des Einsatzes quantitativer Daten dargelegt. Anschließend werden ausführlich aktuelle Risikomaße und Metriken zur Risikosteuerung diskutiert und hinsichtlich ihres Datenbedarfs analysiert. Danach werden mögliche Datenquellen identifiziert, einander gegenübergestellt und differenziert bewertet. Das Kapitel schließt mit einer empirischen Untersuchung des Status Quo in Unternehmen, die auf Basis von Experteninterviews durchgeführt wurde.

This is a preview of subscription content, log in via an institution to check access.

Access this chapter

Chapter
USD 29.95
Price excludes VAT (USA)
  • Available as PDF
  • Read on any device
  • Instant download
  • Own it forever
eBook
USD 79.99
Price excludes VAT (USA)
  • Available as PDF
  • Read on any device
  • Instant download
  • Own it forever
Softcover Book
USD 84.99
Price excludes VAT (USA)
  • Compact, lightweight edition
  • Dispatched in 3 to 5 business days
  • Free shipping worldwide - see info

Tax calculation will be finalised at checkout

Purchases are for personal use only

Institutional subscriptions

Preview

Unable to display preview. Download preview PDF.

Unable to display preview. Download preview PDF.

Authors

Rights and permissions

Reprints and permissions

Copyright information

© 2011 Vieweg+Teubner Verlag | Springer Fachmedien Wiesbaden GmbH

About this chapter

Cite this chapter

Nowey, T. (2011). Einsatz quantitativer Daten für das Risikomanagement. In: Konzeption eines Systems zur überbetrieblichen Sammlung und Nutzung von quantitativen Daten über Informationssicherheitsvorfälle. Vieweg+Teubner. https://doi.org/10.1007/978-3-8348-9873-9_4

Download citation

Publish with us

Policies and ethics