Buchstabe R

Risikoakzeptanz

Risikoakzeptanz ist eine bewusste Entscheidung des Managements, ein identifiziertes Risiko ohne weitere Maßnahmen zu tragen, weil der Aufwand zur Risikominderung den erwarteten Schaden übersteigt oder weil das Restrisiko unterhalb eines definierten Schwellenwerts liegt. Im IT-Sicherheitsmanagement nach ISO 27001 und BSI IT-Grundschutz muss die Akzeptanzentscheidung dokumentiert und vom verantwortlichen Risikoinhaber formal bestätigt werden. In Vergabeverfahren sollten Auftraggeber bei Cloud- und SaaS-Beschaffungen explizite Risikoakzeptanzentscheidungen für datenschutzrechtliche und verfügbarkeitsbezogene Restrisiken nachweisbar treffen.
Quellen: BSI IT-Grundschutz, bsi.bund.de · NIST: Risk Acceptance, csrc.nist.gov
Im Vergabe-Archiv nach »Risikoakzeptanz« suchen →

Verwandte Begriffe

Provenienznachweis Proof of Concept Projektsteuerung Protokollanalyse Protokollierung

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @