Was ist der Unterschied zwischen einer Gefahr/Bedrohung, einem Risiko, einer Schwachstelle, einem Schaden und einer Gefährdung bei der Bundeswehr?

Was ist der Unterschied zwischen einer Gefahr/Bedrohung, einem Risiko, einer Schwachstelle, einem Schaden und einer Gefährdung bei der Bundeswehr?

Datum:
Lesedauer:
1 MIN

Bei manchen Mobilgeräten und Browsern funktioniert die Sprachausgabe nicht korrekt, sodass wir Ihnen diese Funktion leider nicht anbieten können.

Gefahren/Bedrohungen haben das grundsätzliche Potenzial einen Schaden zu verursachen.

Ein Schaden ist definiert als ein Nachteil der durch die Minderung oder den Verlust an materiellen oder immateriellen Gütern entsteht.

Das Risiko ist ergibt sich aus den Faktoren Eintrittswahrscheinlichkeit und Schadenshöhe und ist im Sinne der VDPBwVulnerability Disclosure Policy der Bundeswehr typischerweise nicht vollständig objektiv bewertbar.

Schwachstellen im Sinne der Informationstechnik sind Fehler innerhalb der eingesetzten Hard- und Software. Sie können unter anderem durch mangelhafte Programmierung, Konfiguration und Bedienung von ITInformationstechnik-Systemen entstehen und zu einer Gefährdung führen.

Gefährdung im Sinne der VDPBwVulnerability Disclosure Policy der Bundeswehr beschreibt den Zustand, wenn eine reale Gefahr auf ein konkretes Asset der Bundeswehr einwirken kann und der Eintritt eines Schadens wahrscheinlich ist.

Gefahren für sich genommen gelten nicht als qualifizierte Schwachstellen. Schwachstellen deren Ausnutzung zu einer Gefährdung im Sinne der VDPBwVulnerability Disclosure Policy der Bundeswehr führt und bei denen der Eintritt eines Schadens wahrscheinlich ist, werden als qualifizierte Schwachstellen bezeichnet.

Bei manchen Mobilgeräten und Browsern funktioniert die Sprachausgabe nicht korrekt, sodass wir Ihnen diese Funktion leider nicht anbieten können.