Geschäfts- und IT-Risiken reduzieren
Identifizierung, Bewertung und Priorisierung von Risiken, um entsprechende Risikobehebungspläne zu definieren:
- Identifizierung von Risiken mit den internen Stakeholdern mittels Nutzung von Prozessen, Aktiva und Datenmodellierungskapazitäten sowie Organisieren der Aktualisierung von Risikoregistern.
- Bewerten und priorisieren Sie die Risiken mit mehreren Expertenmethoden und definieren Sie Bottom-up- oder Top-down-Ansätze auf Grundlage des organisatorischen Kontextes.
- Definition angemessener Risikobehebungspläne, welche die Effizienzergebnisse der Kontrollen, Erstellung neuer Aktionspläne oder Kontrollimplementierung berücksichtigt.

