KnowledgeCity

Sicherheitskennzahlen definieren

Sie lernen, IT-Risikomanagement-Frameworks zu verwenden
Erste Lektion kostenlos ansehen — voller Zugriff auf alle 7 Lektionen.

To view this video please enable JavaScript.

Kurs: Auf Abruf
Anfänger  Anbieter Constance Blanson  7 Lektionen ·  22m  in Arabisch, Deutsch, Englisch, Spanisch, Französisch, Portugiesisch, Chinesisch (vereinfacht) 

Kursbeschreibung

Verluste treten auf, wenn eine Bedrohung eine Schwachstelle aufdeckt, die einem Vermögenswert schaden könnte. Unternehmen nutzen IT-Risikomanagement-Frameworks, um Strategien zu entwickeln und zwischen schweren und geringen Risiken zu unterscheiden. Risiko ist die Wahrscheinlichkeit, dass etwas Unerwartetes eintritt. Dieses unerwartete Ergebnis kann entweder ein Gewinn oder ein Verlust sein. In der Welt der Informationssicherheit konzentrieren sich die meisten Unternehmen auf den Schutz vor Vermögensverlusten.

In diesem Kurs Cybersecurity Basics: Defining Security Metrics lernen Sie, wie Sie IT-Risikomanagement-Frameworks zur Bewertung von Unternehmensbedrohungen einsetzen können. Außerdem lernen Sie, wie Sie die Unternehmensleistung bewerten können, um die Ergebnisse des Risikomanagements in Zukunft zu verbessern.

Was Sie lernen werden

  • Verstehen Sie, wie IT-Risikomanagement-Frameworks zur Bewertung von Organisationsbedrohungen verwendet werden
  • Identifizieren Sie die Bedeutung des NIST-Risikomanagement-Frameworks
  • Unterscheiden Sie zwischen Compliance und Risikomanagement
  • Führen Sie eine Risikobewertung durch und arbeiten Sie sich durch ihre Phasen
  • Bewerten Sie Verluste und beurteilen Sie die Risikoakzeptanz
  • Wählen Sie Kontrollstrategien aus, einschließlich Übertragung, Minderung, Akzeptanz und Beendigung

Wichtige Erkenntnisse

  • Verluste entstehen, wenn eine Bedrohung einen Schwachstelle ausnutzt, der einen Vermögenswert schädigen könnte.
  • Unternehmen nutzen IT-Risikomanagement-Frameworks, um Strategien zu entwickeln und schwerwiegende und kleinere Risiken zu differenzieren.
  • Risiko ist die Wahrscheinlichkeit oder die Chance, dass etwas Unerwartetes eintritt, und das Ergebnis könnte entweder ein Gewinn oder ein Verlust sein.
  • In der Informationssicherheit konzentrieren sich die meisten Organisationen auf Wege, um Vermögensverluste zu verhindern.
  • Kontrollstrategien zur Risikobewältigung umfassen Übertragung, Minderung, Akzeptanz und Beendigung.

Häufig gestellte Fragen

Was werde ich in diesem Kurs lernen?

Sie werden lernen, wie Sie IT-Risikomanagement-Frameworks zur Bewertung von Organisationsbedrohungen verwenden und wie Sie die Organisationsleistung bewerten, um zukünftige Risikomanagement-Ergebnisse zu verbessern.

Behandelt dieser Kurs das NIST-Risikomanagement-Framework?

Ja. Die Lernziele umfassen die Identifizierung der Bedeutung des NIST-Risikomanagement-Frameworks.

Welche Themen werden in den Lektionen behandelt?

Die Lektionen behandeln IT-Risikomanagement-Frameworks, Compliance gegenüber Risikomanagement, Durchführung einer Risikobewertung und ihrer Phasen, Bewertung von Verlusten, Beurteilung der Risikoakzeptanz und Auswahl von Kontrollstrategien wie Übertragung, Minderung, Akzeptanz und Beendigung.

Welche Fähigkeiten entwickelt dieser Kurs?

Er unterstützt Fähigkeiten in Cybersicherheitsbewertung, Cybersicherheitsmanagement, Informationssicherheitsmanagement, IT-Risikomanagement, Bedrohungsbewertung und Bedrohungsmanagement.

Ist dieser Kurs für Anfänger in Cybersicherheit geeignet?

Er ist Teil der Cybersecurity Basics-Serie und behandelt grundlegende Themen zum Definieren von Sicherheitsmetriken und Risikomanagement.