Wie man mit Projektmanagement-Tools ins Risikomanagement startet

Aufgaben- und Projektmanagementanwendungen helfen bei den ersten Schritten und vereinfachen die EinfĂĽhrung professioneller Risikomanagementwerkzeuge.

Artikel verschenken
vorlesen Druckansicht
Lesezeit: 17 Min.
Von
  • Robert Manuel Beck
Inhaltsverzeichnis

Ein erfolgreiches Risikomanagement verschafft einen Überblick über Lücken in den eigenen Unternehmenszielen, -regeln und bestehenden Assets, die über die Geschäftsprozesse bis hin zur Hard- und Software reichen. Damit können Organisationsleiter personelle, finanzielle und technische Ressourcen in die richtigen Bahnen lenken, um Risiken zu priorisieren, in der richtigen Reihenfolge anzugehen und zu beheben.

Wer in das Thema einsteigt, fragt neben der Risikomanagementmethodik auch schnell nach geeigneten Tools. Am Markt gibt es viele Werkzeuge für Governance, Risk and Compliance (GRC), die eine strukturierte Vorgehensweise ermöglichen und jeweils eigene Methodiken mitbringen. Damit sie echten Mehrwert liefern, verlangen sie von Anfang an eine gewisse Struktur von Zielen, Regeln und Assets. Sie eignen sich deshalb eher für Anwender, die bereits Erfahrungen im Risikomanagement haben. Beispiele für diese Werkzeuge zeigt die Tabelle am Ende des Artikels.

Mehr zu ISMS
iX-tract
  • Besonders kleinere Unternehmen straucheln beim Risikomanagement und der EinfĂĽhrung von Werkzeugen fĂĽr Governance, Risk and Compliance (GRC-Tools) an den Datenstrukturen, die die Tools fĂĽr einen effektiven Einsatz benötigen.
  • Projektmanagementsoftware eignet sich fĂĽr die erste Abbildung von Risiken, MaĂźnahmen und deren Verantwortlichen, bevor Organisationen auf komplexere GRC-Tools umsteigen.
  • Dabei wird jedes Risiko als eine Aufgabe erfasst und einem Verantwortlichen zugewiesen. Die Priorisierungsfunktion des Tools kann den Risikowert abbilden, während MaĂźnahmen als Unteraufgaben angelegt werden.
  • Voraussetzung ist, Informationssicherheitsziele, Regeln und Assets vorher zu definieren und zu erfassen. Das Werkzeug unterstĂĽtzt den Prozess, ersetzt aber nicht die inhaltliche Vorarbeit.

Alle, die am Anfang des Risikomanagements stehen oder in einem KMU in weniger streng regulierten Sektoren arbeiten, können sich auch erst mal der Projektmanagementtools bedienen, die möglicherweise sowieso bereits etabliert sind. Dieser Artikel zeigt, wie sich solche Tools für eine erste Annäherung an das Risikomanagement nutzen lassen.

Das war die Leseprobe unseres heise-Plus-Artikels "Wie man mit Projektmanagement-Tools ins Risikomanagement startet ". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.