Dieses Dokument ist das zweite in einer Reihe, die den NIST Interagency/Internal Report (NISTIR) 8286, Integrating Cybersecurity and Enterprise Risk Management (ERM), ergänzt. Diese Serie bietet zusätzliche Details bezüglich der Anwendung von Cybersicherheits-Risikoinformationen im Unternehmen; das vorherige Dokument, NISTIR 8286A, lieferte Details bezüglich der Risikoanleitung für Interessenvertreter und der Risikoidentifikation und -analyse. Diese zweite Publikation beschreibt die Notwendigkeit, die Prioritäten jedes dieser Risiken im Hinblick auf ihre potenziellen Auswirkungen auf die Unternehmensziele zu bestimmen, sowie die Optionen für eine angemessene Behandlung dieses Risikos. In diesem Bericht wird beschrieben, wie die Risikoprioritäten und die Informationen zur Risikobewältigung in das Register der Cybersicherheitsrisiken (CSRR) aufgenommen werden, um ein übergreifendes Unternehmensrisikoregister zu unterstützen. Informationen über die Auswahl und die voraussichtlichen Kosten der Risikobewältigung werden verwendet, um eine zusammengesetzte Ansicht der Cybersicherheitsrisiken im gesamten Unternehmen zu erhalten, die zur Bestätigung und, falls erforderlich, zur Anpassung der Risikostrategie verwendet werden kann, um den Erfolg der Mission sicherzustellen.
Zum Download.
Quelle: NIST