Geschäftsprozesse

Sicherheit aus Sicht des Managements

Zunächst ist der Zusammenhang zwischen Geschäftsprozessen und Sicherheitskonzepten nicht offensichtliche. Bei näherer Betrachtung (und spätestens bei der Investitionsanfrage für neue Sicherheitsprodukte von Seiten der IT oder Technik) wird die enge Verquickung der beiden erkennbar. Warum sollen auch Investitionen in Sicherheitsmaßnahmen getätigt werden, wenn der Bedarf hierfür nicht an konkreten Verlustrisiken als Folge von beeinträchtigten Geschäftsprozessen definiert werden kann? Um sinnvolle Investitionen in Sicherheitsmaßnahmen von weniger sinnvollen zu unterscheiden, benötigt das Management also Kennzahlen und Vergleichswerte. Diese Kennzahlen können nur generiert werden, wenn die als besonders kritisch zu betrachtenden Geschäftsprozesse analysiert und durchleuchtet werden um deren Abhängigkeit von Personen, Informationen und (IT-)Systemen erkennbar zu machen. Es ist durchaus möglich, dass bei einer solchen Analyse ein älterer Mitarbeiter als kritische Komponente identifiziert wird, weil er der Einzige ist, der die notwendige Sachkenntnis oder Systemberechtigung besitzt um den Prozess fortzuführen. Statt hier in teure Technologie zu investieren sollte eher an die Einarbeitung zweier jüngerer Kollegen gedacht werden, um in Sinne einer Nachfolgeregelung den älteren Mitarbeiter beim Ausscheiden aus dem Unternehmen ersetzen und sich gegenseitig vertreten zu können. Eine umfassende Analyse der Geschäftsprozesse und beteiligten Komponenten ist der Schlüssel zu einem umfassenden Sicherheitskonzept.

Wie kann accessec Sie unterstützen?

Die detaillierte Kenntnis der eigenen Geschäftsprozesse und Abläufe ist eine notwendige Voraussetzung für die Erstellung eines Sicherheitskonzeptes. Erst wenn die Prozesse identifiziert, definiert und allgemein akzeptiert zur Anwendung kommen ist es möglich, die mit den Prozessen verbundenen Risiken korrekt zu erfassen und deren mögliche Auswirkung im Schadenfall zu beziffern. Unsere erfahrenen Prozess-Berater identifizieren kritische Abläufe und unterstützen Sie bei der Definition der Prozesse. Einige der kritischsten Geschäftsprozesse behandeln die Einstellung, Versetzung und Entlassung von Mitarbeitern – lesen Sie mehr hierzu unter dem Punkt „Identity Management“. Haben wir Ihr Interesse geweckt? Dann stellen Sie Ihre Anfrage zum Thema Prozessanalyse bitte mit dem Stichwort "Geschäftsprozesse" an info(at)accessec.com.