Das Risikoregister zeigt, was schiefgehen kann, wie wahrscheinlich und wie schwerwiegend es ist und was Sie dagegen tun. Es ist der Ausgangspunkt für die Auswahl Ihrer Maßnahmen.
So fügen Sie ein Risiko hinzu
- Öffnen Sie Risiken im Menü und klicken Sie auf Risiko hinzufügen.
- Geben Sie dem Risiko einen kurzen Namen, zum Beispiel „Ransomware auf dem Dateiserver“, und ergänzen Sie Beschreibung, Kategorie und Verantwortlich.
- Wählen Sie unter Bewertung die Wahrscheinlichkeit (von Selten bis Fast sicher) und die Auswirkung (von Unerheblich bis Schwerwiegend). Die Bewertung ist Wahrscheinlichkeit mal Auswirkung, von 1 bis 25, und wird als Niedrig, Mittel, Hoch oder Kritisch angezeigt.
- Wählen Sie unter Behandlung die Art der Behandlung (Mindern, Akzeptieren, Übertragen oder Vermeiden) und den Status (Offen, In Behandlung, Akzeptiert oder Geschlossen) und beschreiben Sie den Behandlungsplan.
- Optional erfassen Sie mit Wahrscheinlichkeit nach Behandlung und Auswirkung nach Behandlung das verbleibende Risiko sowie ein Datum für die Nächste Überprüfung.
- Klicken Sie auf Risiko speichern. Es erhält eine Nummer wie R-7.
So arbeiten Sie mit dem Register
- Die Heatmap zeigt offene Risiken nach Wahrscheinlichkeit und Auswirkung; sie erscheint auch in der Übersicht.
- Suchen Sie, filtern Sie nach Status oder Kategorie und sortieren Sie nach Bewertung, Referenz, letzter Änderung oder nächster Überprüfung.
- Verknüpfen Sie Maßnahmen auf der Seite der Maßnahme (Behandelte Risiken) und Assets auf der Seite des Assets. Die Seite des Risikos zeigt dann, welche Maßnahmen es behandeln.
Was Mitglieder tun können
Mitglieder sehen das Register und können Risiken hinzufügen, die ihnen auffallen. Ändern und Löschen ist Inhabern und Administratoren vorbehalten (oder einer eigenen Rolle mit dieser Berechtigung).
Tipps
- Risiken mit Nächste Überprüfung erscheinen unter Aufgaben als Risikoüberprüfung. Ist das Datum überschritten, erhält die verantwortliche Person eine Erinnerung (ohne verantwortliche Person die Inhaber und Administratoren). Geschlossene Risiken werden nicht erinnert.
- Jede Änderung wird im Audit-Log festgehalten und unter Verlauf angezeigt. Nummern werden nie erneut vergeben.
- Grenzen je Paket: Free 10 Risiken, Supplier 25, Professional und höher unbegrenzt. Die Seite zeigt, wie viele Sie nutzen.
- Ab dem Paket Supplier Ready können Sie unter Berichte das Risikoregister für Excel herunterladen.