Was ist im BSI Standard 200-3 geregelt?
Der BSI Standard 200-3 „Risikoanalyse auf Basis von IT-Grundschutz“ ist ein Leitfaden zur Durchführung von Risikoanalysen im Kontext der IT-Sicherheit.
Er beschreibt, wie eine Risikoanalyse unter Verwendung des IT-Grundschutz-Verfahrens des Bundesamts für Sicherheit in der Informationstechnik (BSI) durchgeführt werden kann. Der Standard enthält unter anderem Anleitungen zur Identifikation von Gefährdungen, zur Bewertung von Risiken und zur Auswahl geeigneter Schutzmaßnahmen. Ziel ist es, die IT-Sicherheit in Unternehmen und Behörden zu erhöhen und Risiken zu minimieren.