„Schutzbedarf der Informationen“
Der „Schutzbedarf der Informationen“ und die „Prozesswesentlichkeit“ sind beide fundamentale, aber unterschiedlich gelagerte Aspekte im Management und in der Bewertung von Geschäftsprozessen innerhalb der Bank. Während sich die Prozesswesentlichkeit auf die Relevanz und Bedeutung eines Prozesses in Bezug auf die Geschäftsziele und die generelle Performance der Bank konzentriert, adressiert der Schutzbedarf der Informationen die Notwendigkeit, die Integrität, Verfügbarkeit und Vertraulichkeit der in einem Prozess verarbeiteten Informationen sicherzustellen.
Die „Prozesswesentlichkeit“ bewertet, wie zentral ein Geschäftsprozess für die Erreichung der Unternehmensziele und für den Gesamterfolg der Bank ist.
Auf der anderen Seite ist der „Schutzbedarf der Informationen“ davon getrieben, wie schützenswert die in einem Prozess verarbeiteten oder erzeugten Informationen für die Bank sind, und welchen potenziellen Schaden ein unbefugter Zugriff, eine Beeinträchtigung der Integrität oder ein Verlust dieser Informationen bedeuten könnten.
Die Informationen verdienen eine separate Bewertung und werden als eigenes Bewertungsobjekt betrachtet, um sicherzustellen, dass die speziellen Risiken, die mit ihnen verbunden sind, angemessen gemanagt werden.
Ein hoher Schutzbedarf der Informationen infiziert den Prozess nicht notwendigerweise mit einer entsprechenden Wesentlichkeit, da ein Prozess, auch wenn er nicht als besonders wesentlich eingestuft wird, dennoch kritische oder sensible Informationen verarbeiten kann, die höchsten Schutz benötigen.
Umgekehrt kann ein als wesentlich eingestufter Prozess Informationen verarbeiten, die einen geringeren Schutzbedarf aufweisen.
Dies unterstreicht die Notwendigkeit, Prozesse und Informationen getrennt zu bewerten, um sicherzustellen, dass sowohl die Prozesse, die für die Geschäftsziele von zentraler Bedeutung sind, als auch die Informationen, die aufgrund ihrer Natur und ihres Inhalts besonders schutzbedürftig sind, jeweils angemessen geschützt und gemanagt werden.