Der Prozess der Identifizierung, Bewertung und Minderung von Risiken im Zusammenhang mit Informationen.
Ausführliche Erklärung
Information Risk Management (IRM) ist ein systematischer Prozess, der darauf abzielt, die Risiken, die mit der Speicherung, Verarbeitung und Übertragung von Informationen verbunden sind, zu identifizieren, zu bewerten und zu mindern. IRM hilft Unternehmen, potenzielle Bedrohungen und Schwachstellen zu erkennen und Maßnahmen zu ergreifen, um das Risiko eines Datenverlusts oder einer Sicherheitsverletzung zu minimieren. IRM umfasst die Analyse von Bedrohungen, die Bewertung von Schwachstellen, die Implementierung von Schutzmaßnahmen und die kontinuierliche Überwachung von Risiken.
Bezug zur ISO/IEC 27001:2022: Abschnitte 6.1, 8.2 und 8.3
← Alle Begriffe mit I