Risiken bewerten. Behandeln. Audit bestehen.
Beispielrisiken liegen bewertet im Register, mit Maßnahme und Verantwortlichem. Audit-ready für ISO® 27001 und TISAX®.
Risiken gehören nicht in eine Excel-Tabelle.
Excel hält mit, bis der Auditor nachhakt: Wer ist für Risiko Nr. 7 verantwortlich, wann wurde es zuletzt bewertet und mit welcher Begründung.
Risiken in Excel
- Drei Versionen, vier Postfächer - welche gilt?
- Keine Historie. Score ja, das Warum nein.
- Verantwortliche als Zellentext, Risiken verwaisen.
- Neubewertung: jede Zeile, jeder Termin von Hand.
- Audit-Wochen versinken in Spaltenformatierung.
Risiken im Register
- Eine Quelle, ein Stand, live für alle.
- Versionierte Historie pro Risiko, mit Bearbeiter.
- Verantwortlicher, Richtlinien, Aufgaben verknüpft.
- Neubewertung ein Klick. Erinnerung automatisch.
- Audit-Vorbereitung: Filter, Bericht, fertig.
Alle Risiken auf einem Bildschirm. Bewertet, zugeordnet, nachverfolgt.
Jede Zeile enthält Schaden, Wahrscheinlichkeit, Verantwortlichen und berechnete Risikoklasse in einem Format, dem Auditoren für ISO® 27001 und TISAX® folgen können.
Risikoregister
Bewertung & Behandlung
| ID | Risiko | Kategorie | Schaden | Wahrscheinlichkeit | Score | Status | Verantwortlich | |
|---|---|---|---|---|---|---|---|---|
| R-001 | Phishing-E-Mails an Mitarbeiter | Personal | 4/5 | 5/5 | 20 / 25 | Maßnahme | LM | |
| R-002 | Unbefugter Zugriff auf Kundendatenbank | Daten | 5/5 | 3/5 | 15 / 25 | Maßnahme | AB | |
| R-003 | Ausfall des Cloud-Dienstleisters | Services | 4/5 | 3/5 | 12 / 25 | Maßnahme | MK | |
| R-004 | Physischer Diebstahl von Firmenlaptops | Hardware | 3/5 | 3/5 | 9 / 25 | Maßnahme | MK | |
| R-005 | Innentäter-Bedrohung durch Mitarbeiter | Personal | 4/5 | 2/5 | 8 / 25 | Maßnahme | LM | |
| R-006 | Naturkatastrophe im Rechenzentrum | Einrichtungen | 5/5 | 1/5 | 5 / 25 | Akzeptiert | JR | |
| R-007 | Verlorener Büroschlüssel | Gebäude | 2/5 | 2/5 | 4 / 25 | Auto-akzeptiert | JR | |
| R-008 | Veraltete Notfallkontaktliste | Dokumentation | 1/5 | 3/5 | 3 / 25 | Auto-akzeptiert | AB | |
| R-009 | Ausdrucke unbeaufsichtigt am Drucker | Hardware | 1/5 | 3/5 | 3 / 25 | Auto-akzeptiert | MK |
R-001
Phishing-E-Mails an Mitarbeiter
R-002
Unbefugter Zugriff auf Kundendatenbank
R-003
Ausfall des Cloud-Dienstleisters
R-004
Physischer Diebstahl von Firmenlaptops
R-005
Innentäter-Bedrohung durch Mitarbeiter
3 weitere anzeigen Weniger anzeigen
R-006
Naturkatastrophe im Rechenzentrum
R-007
Verlorener Büroschlüssel
R-008
Veraltete Notfallkontaktliste
R-009
Ausdrucke unbeaufsichtigt am Drucker
Beispielrisiken angezeigt. Filtern nach Schwere, Verantwortlichem, Control oder Framework.
Beispielansicht
Beispielansicht mit echten Beispielrisiken. Felder, Skala und Logik finden Sie nach dem Login genauso im Workspace.
Ein Risiko öffnen und jede Entscheidung sehen.
Score, Behandlung, Akzeptanzbegründung, verknüpfte Aufgaben und Richtlinien bleiben zusammen, bevor der Auditor fragt.
- Score automatisch berechnet, hier 20/25, Risikoklasse Kritisch.
- Schaden x Wahrscheinlichkeit auf der 5er-Skala.
- Akzeptanzbegründung neben dem Score, nicht im Anhang.
- Verknüpft mit Richtlinien und Aufgaben, die das Risiko behandeln.
Starten Sie noch heute mit Valiido.
Was ein Register über den Score hinaus leistet.
Verantwortliche, Entscheidungen, Verknüpfungen, Historie. Jede Zeile trägt die Antworten, bevor der Auditor fragt.
Schaden x Wahrscheinlichkeit
5x5-Matrix, Risikoklasse automatisch. Keine Tabelle, die zum Jahresende neu gezeichnet wird.
- R-001 Phishing-E-Mails LM
- R-002 Ransomware-Angriff TS
- R-003 Kundendatenbank AB
Ein Verantwortlicher pro Risiko
Ein Mensch, keine Abteilung. Verlässt er das Unternehmen, ist die Neuzuweisung ein Klick.
Drei Entscheidungen, klartext
Maßnahme, akzeptiert, automatisch akzeptiert. Die Begründung steht neben dem Score, nicht im Anhang.
Verknüpft mit Richtlinien und Aufgaben
Aus dem Risiko in die Richtlinie und die Aufgabe, die es behandeln - und zurück.
- Heute LM Score 16 → 20
- Mi AB Maßnahme → Akzeptiert
- Mo TS Schaden 3 → 4
Versionierte Historie pro Risiko
Wer, wann, von welchem Wert auf welchen, mit welcher Begründung. Audit-Trail an jedem Datensatz.
Wöchentlich von AuditMagic geprüft
Jeden Montag um 03:00 ein Bericht: welche Risiken driften, was zu tun ist, in einem Satz.
Risikomanagement in vier Schritten.
Ein praktischer Ablauf für Risikobewertung und Risikobehandlung in ISO® 27001 und TISAX®. Valiido macht Normarbeit zur Routine.
Die relevanten Risiken erfassen
Beispielrisiken sind schon da, eigene jederzeit ergänzen. Titel, Kategorie, Quellen, Schwachstellen - eine Zeile pro Risiko.
Schaden und Wahrscheinlichkeit bewerten
1 bis 5 je Achse, das Register multipliziert und klassifiziert. 5x5-Matrix für ISO® 27001 und TISAX®, ohne Konfiguration.
Behandlung planen und festhalten
Mit Begründung akzeptieren, oder mit Richtlinie und Aufgabe verknüpfen. Niedrige Risiken akzeptieren automatisch, nach einer Regel, die Sie festlegen.
Geplant neu bewerten
Jede Änderung wird versioniert. Reviews bleiben pünktlich und die Historie bleibt am Risikodatensatz.
Was Risikomanagement sonst kostet.
Excel hat keinen Preis, dafür Kosten: 30 bis 60 Personenstunden pro Audit-Zyklus. Klassische GRC-Plattformen sprengen Mittelstandsbudgets.
Excel und manuelle Pflege
0 €
+ 30 bis 60 Stunden pro Audit-Zyklus
Versionschaos. Niemand verantwortlich. Keine Historie. Das Risiko am Audit-Tag steht auf keiner Rechnung.
Klassische GRC-Plattform
15 bis 30 k€ / Jahr
Die großen Enterprise-Suites. Umfangreich, aber schwerfällig - das Risikomodul ist nur ein Baustein des Pakets.
Valiido
ab 149 €/Monat
Flatrate, 50 Mitarbeitende inklusive. 124 €/Monat im Jahresabo. Register, Richtlinien, Guide - alles drin.
Häufig gestellte Fragen
Alles, was Sie über Valiido, Pläne und Standards wissen müssen.
Halten Sie Ihr Risikoregister für jedes Review bereit.
Risiken bewerten, Behandlungen planen, Verantwortliche zuweisen und jede Änderung für ISO® 27001 nachvollziehbar halten.
AuditMagic prüft jeden Montag gegen Valiido-Best-Practices, ISO® 27001 und TISAX®.
Plan wählen und heute starten. Kein Setup-Termin, kein Berater.
- Ein Verantwortlicher mit Namen pro Risiko
- Versionierte Historie an jeder Zeile
- Sofortiger Zugriff nach Anmeldung