# Governance und Verbesserung

> Betriebsrisiken mit klaren Verantwortungen, überprüfbaren Zielen und geschlossener Lernschleife verbessern.

Track: [Classic IT Ops](https://physar.tech/learn/classic-itops)  
Kanonische Fassung: https://physar.tech/learn/classic-itops/governance-improvement  
Stand: 2026-07-29  
Interaktiver Teil: 1 Check (nur im Browser)

## Betrieb verbessert sich nur mit Eigentümern

### Die Betriebsfrage

Eine Maßnahme nach einem Incident ist nur wirksam, wenn Risiko, Eigentümer, Zieltermin und Erfolgssignal festgelegt sind. Ein Dokument ohne Nachverfolgung reduziert kein Betriebsrisiko.

> **Lernziel:** Du kannst aus einem Befund eine überprüfbare Verbesserungsmaßnahme ableiten.

### Lernschleife schließen

Befund und Nutzerwirkung beschreiben → Risiko und Priorität transparent bewerten → Eigentümer und messbaren Zielzustand festlegen → Änderung kontrolliert umsetzen → Wirksamkeit prüfen und RestRisiko dokumentieren

## Quellen

- nist.gov/publications/nist-cybersecurity-framework-csf-20 — https://www.nist.gov/publications/nist-cybersecurity-framework-csf-20
