Folgende Kriterien sind für eine Schutzbedarfsanalyse wichtig:
- Wie hoch ist das Risiko, dass IT-Infrastrukturen angegriffen
werden?
- Welche Objekte müssen in der IT-Infrastruktur besonders
abgesichert werden?
- Welchen konkreten Bedrohungsszenarien ist die IT-Infra-
struktur ausgesetzt?
- Wie groß sind mögliche Schäden durch Angriffe auf
produktive IT-Infrastrukturen?
- Wie hoch ist das aktuelle Gefährdungspotenzial?
- Welche Maßnahmen sind geeignet, die IT-Infrastruktur gegen
interne und externe Bedrohungen zu schützen?
- Wie sieht die Kosten-Nutzen Betrachtung bzw. Risiko-
berechnung aus?