{"id":572,"date":"2023-05-12T14:18:59","date_gmt":"2023-05-12T12:18:59","guid":{"rendered":"http:\/\/www.tippex.net\/?p=572"},"modified":"2023-05-12T14:28:03","modified_gmt":"2023-05-12T12:28:03","slug":"securityquantitative-risk-assessment-2","status":"publish","type":"post","link":"https:\/\/www.tippex.net\/?p=572","title":{"rendered":"Security+:Qualitative Risk Assessment"},"content":{"rendered":"\n<p>Ein qualitatives Risk Assessment ist ein Verfahren zur Bewertung von Risiken, das auf nicht-numerischen Informationen und subjektiven Einsch\u00e4tzungen basiert. Im Gegensatz zur quantitativen Risikobewertung werden bei der qualitativen Risikobewertung Risiken nicht mit Zahlen oder Daten quantifiziert, sondern anhand ihrer Eigenschaften, Merkmale und Wahrscheinlichkeiten qualitativ bewertet.<\/p>\n\n\n\n<p>Bei einem qualitativen Risikobewertungsprozess werden in der Regel die folgenden Schritte durchgef\u00fchrt:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Identifizierung von Risiken: Potenzielle Risiken werden ermittelt und dokumentiert. Dies kann durch Brainstorming, Erfahrungswerte oder das Studium vergleichbarer Projekte oder Systeme erfolgen.<\/li>\n\n\n\n<li>Risikobewertung: Die identifizierten Risiken werden anhand verschiedener Kriterien bewertet. Diese Kriterien k\u00f6nnen beispielsweise die Auswirkungen des Risikos, die Wahrscheinlichkeit seines Eintritts, die Schwere der Folgen oder die Verf\u00fcgbarkeit von Gegenma\u00dfnahmen sein. Oft wird eine Risikomatrix verwendet, um Risiken auf der Grundlage dieser Kriterien zu bewerten und zu priorisieren.<\/li>\n\n\n\n<li>Risikoanalyse: Eine qualitative Analyse kann durchgef\u00fchrt werden, um die zugrunde liegenden Ursachen und Mechanismen der Risiken zu verstehen und deren potenzielle Auswirkungen zu bewerten. Dies kann beinhalten, dass Expertenwissen oder Erfahrungswerte herangezogen werden.<\/li>\n\n\n\n<li>Risikobew\u00e4ltigung: Basierend auf den Ergebnissen der Risikobewertung werden Ma\u00dfnahmen zur Risikominderung oder -vermeidung entwickelt. Es k\u00f6nnen Aktionspl\u00e4ne erstellt werden, um die identifizierten Risiken zu \u00fcberwachen, zu steuern oder zu minimieren.<\/li>\n<\/ol>\n\n\n\n<p>Ein qualitatives Risk Assessment ist n\u00fctzlich, wenn quantitative Daten nicht verf\u00fcgbar sind oder wenn eine grobe Einsch\u00e4tzung der Risiken ausreicht. Es kann in verschiedenen Bereichen eingesetzt werden, wie beispielsweise im Projektmanagement, im Risikomanagement, in der Informationssicherheit oder im Umwelt- und Gesundheitsschutz. Es erm\u00f6glicht eine Bewertung und Priorisierung von Risiken auf der Grundlage von qualitativen Informationen und subjektiven Einsch\u00e4tzungen, was dazu beitragen kann, Risiken zu identifizieren und angemessene Ma\u00dfnahmen zu ergreifen, um ihnen zu begegnen.<\/p>\n\n\n\n<p>Beim Quantitative Risk Assessment kommen z.B. auch sog. Heatmaps zum Einsatz.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"533\" height=\"472\" src=\"http:\/\/www.tippex.net\/wp-content\/uploads\/2023\/05\/Quantitative-Risk-Assessment-Heatmap.png\" alt=\"\" class=\"wp-image-575\" srcset=\"https:\/\/www.tippex.net\/wp-content\/uploads\/2023\/05\/Quantitative-Risk-Assessment-Heatmap.png 533w, https:\/\/www.tippex.net\/wp-content\/uploads\/2023\/05\/Quantitative-Risk-Assessment-Heatmap-300x266.png 300w, https:\/\/www.tippex.net\/wp-content\/uploads\/2023\/05\/Quantitative-Risk-Assessment-Heatmap-150x133.png 150w\" sizes=\"auto, (max-width: 533px) 100vw, 533px\" \/><\/figure>\n\n\n\n<p>Nehmen wir das Beispiel Serverausfall. Die Eintrittswahrscheinlichkeit (likelihood) ist i.d.R als gering (rare) einzustufen. ABER: Wenn er ausf\u00e4llt, dann sind die Folgen meist verehrend, jedenfalls ohne Hochverf\u00fcgbarkeit.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein qualitatives Risk Assessment ist ein Verfahren zur Bewertung von Risiken, das auf nicht-numerischen Informationen und subjektiven Einsch\u00e4tzungen basiert. Im Gegensatz zur quantitativen Risikobewertung werden bei der qualitativen Risikobewertung Risiken nicht mit Zahlen oder Daten quantifiziert, sondern anhand ihrer Eigenschaften, Merkmale und Wahrscheinlichkeiten qualitativ bewertet. Bei einem qualitativen Risikobewertungsprozess werden in der Regel die folgenden [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":569,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[17,54,53],"tags":[64,63],"class_list":["post-572","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security","category-security-wissen","category-wissen","tag-heatmap","tag-quantitative-risk-assessment","wpbf-post"],"_links":{"self":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=572"}],"version-history":[{"count":5,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/572\/revisions"}],"predecessor-version":[{"id":578,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/posts\/572\/revisions\/578"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=\/wp\/v2\/media\/569"}],"wp:attachment":[{"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tippex.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}