Risiken

Bewerten, behandeln,
überprüfen.

Führen Sie ein einziges Risikoregister, in dem jedes Risiko nach Eintrittswahrscheinlichkeit und Auswirkung bewertet wird, einen Verantwortlichen und eine Behandlungsstrategie hat und mit den Kontrollen verknüpft ist, die es belegen. Priorisieren Sie, was am wichtigsten ist, treiben Sie jedes Risiko mit eigenen Behandlungsmassnahmen voran und führen Sie Überprüfungen gegen die von Ihnen gesetzte Frist durch.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / risks
61 open
Average score
Average risk score
7.4
/ 10 impact
High02
Medium16
Low43
IDRiskScoreOwnerStatus
R-114Unpatched dependency9.8A. KleinTreating
R-109Weak TLS on legacy host8.6J. DoeTreating
R-097Over-broad IAM role5.4M. RossiAccepted
R-088Backup restore untested4.9T. SchmidClosed
R-072Vendor DPA missing3.1J. DoeClosed
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Bewerten, priorisieren, behandeln, überprüfen.

Ein Register, bewertet und verantwortet, vom Tag der Erfassung eines Risikos bis durch jede Überprüfung.

01

Jedes Risiko bewerten und priorisieren

Bewerten Sie jedes Risiko nach Eintrittswahrscheinlichkeit und Auswirkung, jeweils 0 bis 10, und die beiden ergeben multipliziert eine Bewertung von maximal 100, wobei der Schweregrad für Sie berechnet wird. Weisen Sie einen Verantwortlichen zu, und das Register sortiert nach Bewertung, sodass die am höchsten bewerteten Risiken oben stehen, statt in einer flachen Liste verloren zu gehen.

02

Behandeln und das Restrisiko verfolgen

Legen Sie eine Behandlungsstrategie fest, mindern, akzeptieren, vermeiden oder übertragen, und treiben Sie sie dann mit eigenen Behandlungsmassnahmen voran, die jeweils ein Fälligkeitsdatum und einen Status tragen. Die Restbewertung steht neben der Anfangsbewertung, sodass die Wirkung der Arbeit sichtbar ist, statt angenommen zu werden.

Kontrollen als Nachweis

Verknüpfen Sie die Kontrollen, die ein Risiko für die Compliance belegen, getrennt von den Behandlungsmassnahmen, damit Nachweis und Arbeit jeweils am richtigen Ort sitzen.

03

Gegen eine Frist überprüfen

Jede Risikoüberprüfung läuft gegen eine von Ihnen gesetzte Frist und wird bis zum Abschluss bearbeitet. Die Frist erscheint neben allen anderen fälligen Posten, sodass eine Überprüfung sichtbar ist, statt zwischen Audits durchzurutschen, und Sie archivieren ein Risiko, sobald es erledigt ist.

Warum es so gebaut ist

Gebaut, um bearbeitet zu werden, nicht aufgelistet.

Vier Entscheidungen dahinter, wie das Risikoregister hier funktioniert, jede etwas, das Sie überprüfen können, kein Adjektiv.

01

Jedes Risiko trägt eine Bewertung

Jedes Risiko wird nach Eintrittswahrscheinlichkeit und Auswirkung bewertet, jeweils 0 bis 10, multipliziert zu einer Bewertung von maximal 100, wobei der Schweregrad für Sie berechnet wird. Das Register sortiert nach Bewertung, statt jede Zeile gleich zu behandeln.

02

Anfangs- und Restrisiko nebeneinander

Jedes Risiko behält eine Anfangsbewertung und eine Restbewertung nach der Behandlung, damit Sie sehen, wie weit die Arbeit es bewegt hat, statt zu raten.

03

Eine Behandlungsstrategie mit eigenen Massnahmen

Wählen Sie pro Risiko eine Strategie, mindern, akzeptieren, vermeiden oder übertragen, und treiben Sie sie dann mit eigenen Behandlungsmassnahmen voran, die jeweils ein eigenes Fälligkeitsdatum und einen eigenen Status tragen.

04

Kontrollen belegen es, getrennt von der Arbeit

Verknüpfen Sie ein Risiko mit den Kontrollen, die es für die Compliance belegen, getrennt von den Behandlungsmassnahmen, damit Nachweis und Arbeit jeweils am richtigen Ort liegen.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Exportieren Sie Ihr Risikoregister als CSV, und Ihre Daten gehören über die API Ihnen, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Risiken zusammenkommen.

Risiken sind ein Modul; jedes Risiko reicht in den Rest des Arbeitsbereichs hinein, von den Kontrollen, die es belegen, bis zu den Fristen, die seine Überprüfung pünktlich halten.

ISO 27001SOC 2GDPRNIST CSF

Frameworks & Kontrollen

Verknüpfen Sie jedes Risiko mit den Kontrollen, die es belegen, über jedes Framework hinweg zugeordnet.

1,284
assets tracked
+12 today

Assets

Verbinden Sie ein Risiko mit den Assets, die es bedroht, abgeleitet aus Ihrem Inventar.

EventPR merged
ActionEvidence captured

Aktionen

Machen Sie aus der Behandlung eines Risikos eigene Massnahmen, jede mit einem Verantwortlichen und einem Fälligkeitsdatum.

JUN
ISO review
in 3 days

Fristen

Sehen Sie die Überprüfungsfrist jedes Risikos neben allen anderen fälligen Posten.

FAQ

Die Fragen, die Prüfer stellen.

Wie wird ein Risiko bewertet?

Jedes Risiko wird nach Eintrittswahrscheinlichkeit und Auswirkung bewertet, jeweils 0 bis 10, und die beiden ergeben multipliziert eine Bewertung von maximal 100. Der Schweregrad wird aus dieser Bewertung berechnet, sodass die am höchsten bewerteten Risiken oben erscheinen, statt in einer flachen, unsortierten Liste zu liegen. Jedes Risiko behält sowohl eine Anfangs- als auch eine Restbewertung nach der Behandlung.

Wie weise ich nach, dass ein Risiko behandelt wird?

Sie legen eine Behandlungsstrategie fest, mindern, akzeptieren, vermeiden oder übertragen, und treiben sie dann mit eigenen Behandlungsmassnahmen voran, die jeweils ein Fälligkeitsdatum und einen Status tragen. Die Restbewertung zeigt, wie weit diese Arbeit das Risiko bewegt hat, und Sie archivieren ein Risiko, sobald es erledigt ist.

Was verhindert, dass Risikoüberprüfungen veralten?

Jede Risikoüberprüfung läuft gegen eine von Ihnen gesetzte Frist und wird bis zum Abschluss bearbeitet. Die Frist steht neben allen anderen fälligen Posten, sodass eine anstehende Überprüfung sichtbar ist, statt von Hand erinnert zu werden.

Wie unterscheidet sich das von einer Risiko-Tabelle oder einem anderen GRC-Tool?

In einer Tabelle ist ein Risiko eine Zeile mit einer Bewertung, die niemand erneut prüft, und einer Behandlungsspalte, die ins Leere zeigt. Hier ist jedes Risiko ein bewerteter, verantworteter Datensatz mit einer Behandlungsstrategie, eigenen Behandlungsmassnahmen und als Nachweis verknüpften Kontrollen, sodass das Register widerspiegelt, wo jedes Risiko tatsächlich steht.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Sie können Ihr Risikoregister als CSV exportieren, und Ihre Daten gehören über die API Ihnen, also gibt es kein Lock-in.

Bearbeiten Sie jedes Risiko von der Bewertung bis zum Restrisiko.

Führen Sie ein bewertetes, verantwortetes Register, legen Sie eine Behandlungsstrategie mit eigenen Massnahmen fest und führen Sie Überprüfungen gegen die von Ihnen gesetzte Frist durch. Sehen Sie, wo jedes offene Risiko steht, statt die Liste vor jedem Audit neu aufzubauen.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten