ISMS-Risikobewertung nach ISO 27005 für eine Frankfurter Privatbank
Übersicht
Worum es bei diesem Projekt geht.
Sie erhalten den Asset-Katalog (rund 140 Assets), das aktuelle ISMS-Dokument, die letzten zwei internen Audit-Berichte und Zugang zu drei System-Owner-Interviews. Erstellen Sie eine Asset-Bedrohungs-Matrix mit Bedrohungen aus dem BSI-Standard 200-3 oder ENISA-Threat-Landscape (anpassen, nicht abschreiben). Bewerten Sie pro Risiko Eintrittswahrscheinlichkeit (1-5) und Schadensausmaß (1-5) in einer 5x5-Matrix, dokumentieren Sie die Begründung pro Wert. Schlagen Sie pro Risiko eine Behandlungsoption vor (vermeiden, verringern, übertragen, akzeptieren) mit konkretem ISO 27001 Annex A-Control. Liefern Sie ein Risiko-Register (Excel + Word), die priorisierte 12-Monats-Behandlungsroadmap und ein Management-Briefing für den Vorstand.
Das Briefing
Was Du tust und was Du zeigst.
Wie sieht eine ISO 27005-konforme Risikobewertung für das Kernbankensystem plus Trading-Front-End aus, die mindestens 25 priorisierte Risiken inklusive konkreter Behandlungsoptionen liefert?
Earning criteria — what you'll demonstrate
- ISO 27005 als strukturierten Risiko-Prozess in einer regulierten Branche anwenden
- Asset-Inventarisierung und Bedrohungsmodellierung sauber miteinander verknüpfen
- Risiko-Bewertung als nachvollziehbares Argument, nicht als subjektives Gefühl
- Behandlungsoptionen mit ISO 27001 Annex A-Controls verknüpfen
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Karrierewege, die das aufbaut
Kanonische RollenSystemarchitekt:in
Systemarchitekt:innen, die Risiko-Bewertungen lesen und in Architektur-Entscheidungen übersetzen können, sind in regulierten Branchen die gefragten Brückenpersonen.
Dieses Projekt schärft
- risk-management
- iso-27001
- specification-writing
Noch eine Sache