Beobachtungen und Gedanken zu Security - von bissig zu konstruktiv
- Die unmessbaren Versprechen
RTO-Zielwerte, die nie getestet werden, sind Papierlösungen – die Realität liegt Faktor drei daneben.
- Der Festungs-Irrtum
Wer alles in Prävention investiert, hat beim ersten Einbruch kein Wiederherstellungskonzept mehr.
- Punktlandung im Nebel
Scheinpräzise Punktwerte verschleiern Unsicherheit – Imprecise Probabilities machen Schätzungen ehrlicher.
- Einmal bewertet, für immer gültig
Risikoregister, die nie aktualisiert werden, sind Entscheidungen auf Basis veralteter Annahmen.
- Ohne Daten keine Wahrscheinlichkeit
Wer auf statistische Daten wartet, bevor er Risiken schätzt, wird bei singulären Ereignissen nie fertig.
- Babylonische Sprachverwirrung im Risikomanagement
Ohne gemeinsames Risikoglossar vergleichen Workshops Äpfel mit Birnen – Bewertungen werden unvergleichbar.





