Inherent Risk ist das Brutto-Risiko, das ein Dienstleister für dein Unternehmen darstellt, bevor irgendwelche Sicherheitsmaßnahmen oder Kontrollen berücksichtigt sind.
- Fokus: Rein auf der Art der Dienstleistung (z. B. Zugriff auf Kundendaten, physischer Zugang zum Rechenzentrum)
- Ermittlung: Erfolgt meist über einen kurzen Pre-Assessment-Fragebogen (Scoping).
Wenn ein Anbieter Zugriff auf kritische Systeme, z.B. auf Kernbankensysteme, hat, ist das inhärente Risiko automatisch “hoch”.
vgl. auch: Residual Risk (Restrisiko)


