Risikobericht

Bedeutung

Der Risikobericht wertet die Risiken und Kontrollmaßnahmen eines Szenarios aus.

Aufbau des Berichts

In der Kopfzeile befindet sich die Bezeichnung des Berichts.

Im Hauptteil des Berichts sind alle ServiceMaps des Szenarios nacheinander aufgeführt. In der Überschrift jedes Auswertungsteils finden Sie die Bezeichnungen des Unternehmens, der Geschäftsdomäne und der jeweiligen ServiceMap.

Zu jeder ServiceMap werden die Risiken nacheinander aufgelistet. Jedes Risiko hat einen von drei Zuständen:

  • Grün: Das Risiko wird durch eine oder mehrere Kontrollmaßnahmen vollständig abgedeckt.

  • Gelb: Das Risiko wird durch die definierten Kontrollmaßnahmen nur teilweise abgedeckt.

  • Rot: Das Risiko wird durch keine Kontrollmaßnahme abgedeckt.

Ein Risiko kann in einem oder mehreren Services vorkommen. Die Bezeichnung des Services und des Service-Gebers sind aufgeführt. Weiterhin wird durch die Eintrittswahrscheinlichkeit und die Schadenshöhe eine Bewertung des Risikos für diesen Service vorgenommen. Diese Informationen finden Sie in der linken Spalte des Berichts.

In der rechten Spalte sind die Kontrollmaßnahmen aufgeführt, um dem zugeordneten Risiko zu begegnen. In Services vom Typ "Prozess" sind die Kontrollmaßnahmen nach der Reihenfolge der Kontrollschritte sortiert. Neben der Bezeichnung entnehmen Sie dem Bericht auch das Motiv der Kontrollmaßnahme, den Automatisierungsgrad sowie die Kosten bei Erfüllung.

Beispiel

Prozess

Für dieses Beispiel wurde der Prozess "Autofahrt zur Weihnachtsfeier" gewählt. Der Prozess erfolgt in den Schritten "Fahrplanung", "Logistische Vorbereitungen" und "Fahrt".

Quantitative Bewertung der Risiken

ServiceMap des Beispielprozesses (Gesamtansicht)

Risikobericht - Liste der Risiken und Kontrollmaßnahmen

Zu jeder ServiceMap werden zunächst die Risiken und Kontrollmaßnahmen aufgeführt.

Auflistung der Risiken und Kontrollmaßnahmen

Risikobericht - Quantitative Risikobewertung

Im Anschluss an die Liste der Risiken und Kontrollmaßnahmen stellt ein Balkendiagramm die quantitative Bewertung der Risiken den Kontrollkosten gegenüber. Der Einfluss des Risikos berechnet sich als Produkt aus Eintrittswahrscheinlichkeit und Schadenshöhe.

Quantitative Bewertung der Risiken