Fragen zur Risikomanagement Grundlagen und Methoden Flashcards

1
Q

Was ist Risiko?

A

Risiko = Auswirkung von Unsicherheit auf Ziele (Nach ISO)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wie wird das Risiko berechnet

A

Risiko = Eintrittswahrscheinlichkeit x Schadenhöhe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was ist Risiko im engeren Sinne?

A

Risiko ist eine nach Wahrscheinlichkeit (Häufigkeit) und Konsequenz bewertete Bedrohung hinsichtlich der Abweichungen von
erwarteten System-Zielen. Das (Downside-) Risiko betrachtet dabei stets die unerwünschten Abweichungen von den System-
Zielen und deren Folgen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was sind Chancen

A

Wenn sich ein Upside-Risiko ergibt, wird aus der Bedrohung eine Chance

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was sind Bedrohungen/Threat

A

potentielle Urasche für ein ungewolltes Ereignis, das dem Unternehmen Schaden könnte

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was sind Schwachstellen/Vulnerabilities?

A

durch eine oder mehrere Bedrohungen ausnützbare Schwäche eines Risikoobjekts oder einer Massnahme.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was sind Risk-Events (Risiko-Ereignisse)

A

zukünftiges Geschehen, dass den normalen Ablauf mit erwünschten Folgen verändert oder unterbricht.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Was ist eine Massnahme

A

Mittel, einschliesslich Policies, Prozeduren, Richtlinien etc., zur Behandlung von Risiken

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Was ist die Risiko-Matrix

A

Eine Tabelle zur einfachen Einschätzung und Bewertung der Risiken nach Häufigkeit und Schadenhöhe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Erkläre den den Risiko-Katalog (Risk Register)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was ist die Schadensmetrik

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Was ist ein Risiko-
Portfolio

A

Nennen wir die Übersichtliche Darstellung von Risiken eines Unternehmensbereich

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Was ist die Risk-Map

A

Tabelle nach Häufigkeit des Schadeneintritts und Schadenausmass

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Was nennen wir die Akzeptanzlinie

A

Die Akzeptanzlinie zeigt, bis wohing Risiken getragen werden sollen und ab wann es Massnahmen braucht

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Was ist Risiko-Aggregation

A

Hierbei werden mehrere Risiken zu einem Gesamtrisiko zusammengefasst, z.B. ein Cyberangriff führt zu Datenverlust und kann auch regulatorische Straffen nach sich ziehen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Was sind Risikoarten?

A

Je nach Branche odoer Unternehmen gibt es unterschiedliche Risiko-Arten z.B. Operationelle und Informations-Risiken

17
Q

Was ist der Unterschied zwischen Operationellen Risiken und Informationsrisiken?

A

Die Operationellen Risiken gehen aus der den Prozessen und der Arbeit des Unternehmens hervor, während dem die Informationsrisiken sich auf den Cyberraum beschränkt.

18
Q

Was ist Auswirkung/Impact/Consequence

A

Schadenausmass eines Schadenereignisses = Einfluss auf die Erreichung von Geschäftszielen

19
Q

Was ist das Problem bei der Multiplikation von Hohen Schäden mit geringer Wahrscheinlichkeit?

A

Sie täuschen ein zu tiefes Risiko vor, hier wäre Stochastische Risikomasse (z.B. Value-At-Risk) erforderlich.