een volledige risicobeoordeling te hebben uitgevoerd, in het kader waarvan het toepassingsgebied van het systeem is vastgesteld, de gevolgen voor de activiteiten van allerlei inbreuken op de informatiezekerheid zijn aangegeven, de bedreigingen voor en kwetsbaarheden van het informatiesysteem zijn vermeld, een risicoanalyse is
opgesteld die tegenmaatregelen noemt waarmee deze bedreigingen kunnen worden voorkomen
en maatregelen die zullen worden genomen als een bedreiging zich voordo
et, en tot slot een ...[+++]geprioriteerde lijst van verbeteringen is opgesteld;
eine vollständige Risikobewertung durchgeführt, die die folgenden Aspekte abdeckt: Ermittlung des Systemumfangs; Herausstellung der Geschäftsauswirkungen im Falle verschiedener Verstöße im Bereich der Informationssicherheit; Auflistung der Bedrohungen für das Informationssystem sowie von dessen Schwachstellen; Erstellung einer Dokumentation zur Risikoanalyse, in der neben Gegenmaßnahmen, mit denen Bedrohungen entgegengewirkt werden kann, auch Abhilfemaßnahmen im Falle einer akuten Bedrohung aufgeführt sind; Aufstellung einer nach Prioritäten geordnete Liste mit Verbesserungsvorschlägen;