Die wissenschaftliche Betrachtung von IT-Risiken konzentriert sich maßgeblich auf die Modellierung von Gefahrenszenarien und die Entwicklung von Strategien zur Risikominimierung. Hierbei spielen Frameworks und Standards eine zentrale Rolle, die darauf abzielen, die Integrität, Verfügbarkeit und Vertraulichkeit digitaler Infrastrukturen zu gewährleisten. In der Forschung werden verstärkt die Auswirkungen von Cyber-Bedrohungen, Systemausfällen und Fehlkonfigurationen untersucht, wobei die Komplexität zunehmend durch die Vernetzung von Systemen und die Nutzung von Cloud-Technologien steigt. Dabei wird differenziert zwischen rein technischen Risiken und den daraus resultierenden geschäftlichen Konsequenzen für das gesamte Unternehmen. Ein wesentlicher Diskurs in diesem Forschungsfeld dreht sich um das Spannungsfeld zwischen notwendiger technologischer Flexibilität und der erforderlichen Sicherheit durch restriktive Kontrollmechanismen. Methodisch werden hierzu häufig quantitative Ansätze zur Wahrscheinlichkeitsberechnung von Schadensereignissen sowie qualitative Analysen zur Bewertung der Resilienz von IT-Systemen angewandt. Zudem grenzt sich das Thema an die Bereiche Compliance, Business Continuity Management und das allgemeine Risikomanagement an, um eine ganzheitliche Governance zu ermöglichen. Du findest dazu wissenschaftliche Arbeiten bei GRIN als PDF und eBook, viele davon auch als Print-on-Demand.