Zum Inhalt springen

Risiken

Risiken sind potenzielle Ereignisse, die deine Ziele gefährden können — strategisch, operativ, finanziell oder Compliance-bezogen.

Ein Risiko hat eine Kategorie (z.B. IT/Cyber, Compliance), eine Eintrittswahrscheinlichkeit, eine Auswirkung und einen Status im Mitigations-Lebenszyklus. Über MITIGATED_BY verknüpfst du das Risiko mit einer mindernden Maßnahme.

Cards mit Kategorie-Badge, Risikomatrix-Indikator (Wahrscheinlichkeit × Auswirkung) und Status. Filter nach Kategorie, Status und Severity.

Listenansicht

  • MITIGATED_BY (Risiko → beliebige Maßnahme) — „wird gemindert durch” / „mindert”. Die Maßnahme kann ein Wertstrom, eine Rolle, eine Richtlinie oder ein Projekt sein — der Constraint ist nur auf der Source-Seite definiert (Risiko).
  • OWNS (Person → Risiko) — Risk-Owner
  • AFFECTS (Risiko → beliebig) — was bedroht wird

Details: Beziehungstypen.

{
"type": "object",
"properties": {
"riskCategory": {
"type": "string",
"title": "Risikokategorie",
"enum": ["Strategisch", "Operationell", "Finanziell", "Compliance", "Reputational", "IT/Cyber"]
},
"probability": {
"type": "string",
"title": "Eintrittswahrscheinlichkeit",
"enum": ["Niedrig", "Mittel", "Hoch", "Sehr hoch"]
},
"impact": {
"type": "string",
"title": "Auswirkung",
"enum": ["Niedrig", "Mittel", "Hoch", "Sehr hoch"]
},
"status": {
"type": "string",
"title": "Status",
"enum": ["Identifiziert", "Bewertet", "In Mitigation", "Mitigiert", "Akzeptiert", "Geschlossen"]
},
"mitigation": { "type": "string", "title": "Mitigationsstrategie" },
"rootCause": { "type": "string", "title": "Ursache" },
"reviewDate": { "type": "string", "title": "Nächste Überprüfung", "format": "date" }
},
"required": ["riskCategory"]
}

Erweiterungs-Ideen: numerischer riskScore, residualRisk, responseStrategy (Vermeiden/Mindern/Übertragen/Akzeptieren), affectedAssets als Array. Details: JSON-Schema für Entitätstypen.

  • Kategorie- und Status-Badges
  • Risikomatrix (Wahrscheinlichkeit × Auswirkung)
  • Ursachenanalyse (rootCause)
  • Mitigationsstrategie als Lead-Text
  • Verknüpfte Mitigations-Maßnahmen via MITIGATED_BY
  • Review-Datum — Nächste Überprüfung ist ab Werk als Termin gekennzeichnet und erinnert die Verantwortlichen

Detailansicht