Risiken
Risiken sind potenzielle Ereignisse, die deine Ziele gefährden können — strategisch, operativ, finanziell oder Compliance-bezogen.
Ein Risiko hat eine Kategorie (z.B. IT/Cyber, Compliance), eine
Eintrittswahrscheinlichkeit, eine Auswirkung und einen
Status im Mitigations-Lebenszyklus. Über MITIGATED_BY verknüpfst
du das Risiko mit einer mindernden Maßnahme.
Standardansicht
Abschnitt betitelt „Standardansicht“Cards mit Kategorie-Badge, Risikomatrix-Indikator (Wahrscheinlichkeit × Auswirkung) und Status. Filter nach Kategorie, Status und Severity.

Wichtige Beziehungen
Abschnitt betitelt „Wichtige Beziehungen“- MITIGATED_BY (Risiko → beliebige Maßnahme) — „wird gemindert durch” / „mindert”. Die Maßnahme kann ein Wertstrom, eine Rolle, eine Richtlinie oder ein Projekt sein — der Constraint ist nur auf der Source-Seite definiert (Risiko).
- OWNS (Person → Risiko) — Risk-Owner
- AFFECTS (Risiko → beliebig) — was bedroht wird
Details: Beziehungstypen.
Beispiel-Schema zum Kopieren
Abschnitt betitelt „Beispiel-Schema zum Kopieren“{ "type": "object", "properties": { "riskCategory": { "type": "string", "title": "Risikokategorie", "enum": ["Strategisch", "Operationell", "Finanziell", "Compliance", "Reputational", "IT/Cyber"] }, "probability": { "type": "string", "title": "Eintrittswahrscheinlichkeit", "enum": ["Niedrig", "Mittel", "Hoch", "Sehr hoch"] }, "impact": { "type": "string", "title": "Auswirkung", "enum": ["Niedrig", "Mittel", "Hoch", "Sehr hoch"] }, "status": { "type": "string", "title": "Status", "enum": ["Identifiziert", "Bewertet", "In Mitigation", "Mitigiert", "Akzeptiert", "Geschlossen"] }, "mitigation": { "type": "string", "title": "Mitigationsstrategie" }, "rootCause": { "type": "string", "title": "Ursache" }, "reviewDate": { "type": "string", "title": "Nächste Überprüfung", "format": "date" } }, "required": ["riskCategory"]}Erweiterungs-Ideen: numerischer riskScore, residualRisk,
responseStrategy (Vermeiden/Mindern/Übertragen/Akzeptieren),
affectedAssets als Array. Details: JSON-Schema für Entitätstypen.
Detailansicht
Abschnitt betitelt „Detailansicht“- Kategorie- und Status-Badges
- Risikomatrix (Wahrscheinlichkeit × Auswirkung)
- Ursachenanalyse (
rootCause) - Mitigationsstrategie als Lead-Text
- Verknüpfte Mitigations-Maßnahmen via MITIGATED_BY
- Review-Datum — Nächste Überprüfung ist ab Werk als Termin gekennzeichnet und erinnert die Verantwortlichen

Verwandt
Abschnitt betitelt „Verwandt“- Entitätstypen — Allgemeines zu Entitätstypen
- JSON-Schema für Entitätstypen — JSON-Schema-Optionen
- Richtlinien — Richtlinien, die Risiken mindern
- Wertschöpfung — Wertströme als Mitigations-Maßnahme
- Beziehungstypen — MITIGATED_BY, OWNS im Detail