Risiken in verantwortete Behandlung bringen. Risiken bewerten, mit Assets und Kontrollen verknüpfen, Behandlung entscheiden. Auf Bedrohungen nach BSI IT-Grundschutz und MITRE ATT&CK gestützt.
Ein Risiko ohne betroffenes Asset, ohne Behandlung und ohne Verantwortlichen ist eine Sorge, keine Entscheidung. ITSB OS erfasst jedes Risiko mit Eintrittswahrscheinlichkeit und Auswirkung, verknüpft es mit den Systemen, die es betrifft, und mit den Kontrollen, die es behandeln. So bleibt sichtbar, was zuerst entschieden werden muss.
Wahrscheinlichkeit mal Auswirkung ergibt einen Score mit Ampel. Hohe Risiken stehen oben, mit Owner und Behandlungsentscheidung.
25 Bedrohungen nach BSI-Grundschutz mit MITRE-ATT&CK-Zuordnung, jede mit typischen Assets und empfohlenen Kontrollen.
Risiko, Asset, Kontrolle und Maßnahme hängen zusammen. Der Report zeigt die Kette vom Risiko bis zum Nachweis.
Nein. Die Bewertung ist bewusst einfach (Skala 1 bis 5) und reicht für ISO 27001, NIS2 und TISAX auf Ebene der Einstiegsstufen.
Scan-Befunde sind konkrete technische Schwachstellen und laufen im Schwachstellenmodul. Risiken sind die Ebene darüber.
Verfügbar: ab Business. Alle Pakete unter Pakete und Preise.
In 20 Minuten klären wir, welches Paket zu Ihrer Organisation passt und mit welcher Einrichtung und welchem Support Sie am schnellsten produktiv sind.