4,9 aus 29 Bewertungen

Risiken bewerten. Behandeln. Audit bestehen.

Beispielrisiken liegen bewertet im Register, mit Maßnahme und Verantwortlichem. Audit-ready für ISO® 27001 und TISAX®.

Excel vs. Register

Risiken gehören nicht in eine Excel-Tabelle.

Excel hält mit, bis der Auditor nachhakt: Wer ist für Risiko Nr. 7 verantwortlich, wann wurde es zuletzt bewertet und mit welcher Begründung.

Risiken in Excel

  • Drei Versionen, vier Postfächer - welche gilt?
  • Keine Historie. Score ja, das Warum nein.
  • Verantwortliche als Zellentext, Risiken verwaisen.
  • Neubewertung: jede Zeile, jeder Termin von Hand.
  • Audit-Wochen versinken in Spaltenformatierung.

Risiken im Register

  • Eine Quelle, ein Stand, live für alle.
  • Versionierte Historie pro Risiko, mit Bearbeiter.
  • Verantwortlicher, Richtlinien, Aufgaben verknüpft.
  • Neubewertung ein Klick. Erinnerung automatisch.
  • Audit-Vorbereitung: Filter, Bericht, fertig.
Live-Risikoregister

Alle Risiken auf einem Bildschirm. Bewertet, zugeordnet, nachverfolgt.

Jede Zeile enthält Schaden, Wahrscheinlichkeit, Verantwortlichen und berechnete Risikoklasse in einem Format, dem Auditoren für ISO® 27001 und TISAX® folgen können.

Risikoregister

Bewertung & Behandlung

Risikoklasse: Kritisch Hoch Mittel Niedrig

R-001

Phishing-E-Mails an Mitarbeiter

Personal Kritisch 20/25
LM
Schaden 4/5 x Wahrscheinlichkeit 5/5 Maßnahme

R-002

Unbefugter Zugriff auf Kundendatenbank

Daten Hoch 15/25
AB
Schaden 5/5 x Wahrscheinlichkeit 3/5 Maßnahme

R-003

Ausfall des Cloud-Dienstleisters

Services Hoch 12/25
MK
Schaden 4/5 x Wahrscheinlichkeit 3/5 Maßnahme

R-004

Physischer Diebstahl von Firmenlaptops

Hardware Mittel 9/25
MK
Schaden 3/5 x Wahrscheinlichkeit 3/5 Maßnahme

R-005

Innentäter-Bedrohung durch Mitarbeiter

Personal Mittel 8/25
LM
Schaden 4/5 x Wahrscheinlichkeit 2/5 Maßnahme
3 weitere anzeigen

R-006

Naturkatastrophe im Rechenzentrum

Einrichtungen Mittel 5/25
JR
Schaden 5/5 x Wahrscheinlichkeit 1/5 Akzeptiert

R-007

Verlorener Büroschlüssel

Gebäude Niedrig 4/25
JR
Schaden 2/5 x Wahrscheinlichkeit 2/5 Auto-akzeptiert

R-008

Veraltete Notfallkontaktliste

Dokumentation Niedrig 3/25
AB
Schaden 1/5 x Wahrscheinlichkeit 3/5 Auto-akzeptiert

R-009

Ausdrucke unbeaufsichtigt am Drucker

Hardware Niedrig 3/25
MK
Schaden 1/5 x Wahrscheinlichkeit 3/5 Auto-akzeptiert

Beispielrisiken angezeigt. Filtern nach Schwere, Verantwortlichem, Control oder Framework.

Beispielansicht

Beispielansicht mit echten Beispielrisiken. Felder, Skala und Logik finden Sie nach dem Login genauso im Workspace.

Risiko-Detailansicht

Ein Risiko öffnen und jede Entscheidung sehen.

Score, Behandlung, Akzeptanzbegründung, verknüpfte Aufgaben und Richtlinien bleiben zusammen, bevor der Auditor fragt.

  • Score automatisch berechnet, hier 20/25, Risikoklasse Kritisch.
  • Schaden x Wahrscheinlichkeit auf der 5er-Skala.
  • Akzeptanzbegründung neben dem Score, nicht im Anhang.
  • Verknüpft mit Richtlinien und Aufgaben, die das Risiko behandeln.
valiido.app/de/isms/risks

Starten Sie noch heute mit Valiido.

Was ein Register über den Score hinaus leistet.

Verantwortliche, Entscheidungen, Verknüpfungen, Historie. Jede Zeile trägt die Antworten, bevor der Auditor fragt.

Schaden x Wahrscheinlichkeit

5x5-Matrix, Risikoklasse automatisch. Keine Tabelle, die zum Jahresende neu gezeichnet wird.

  • R-001 Phishing-E-Mails LM
  • R-002 Ransomware-Angriff TS
  • R-003 Kundendatenbank AB

Ein Verantwortlicher pro Risiko

Ein Mensch, keine Abteilung. Verlässt er das Unternehmen, ist die Neuzuweisung ein Klick.

Maßnahme Akzeptiert Auto-akzeptiert

Drei Entscheidungen, klartext

Maßnahme, akzeptiert, automatisch akzeptiert. Die Begründung steht neben dem Score, nicht im Anhang.

R-001 Phishing
Richtlinie Zugang Aufgabe: MFA aktivieren

Verknüpft mit Richtlinien und Aufgaben

Aus dem Risiko in die Richtlinie und die Aufgabe, die es behandeln - und zurück.

  • Heute LM Score 16 → 20
  • Mi AB Maßnahme → Akzeptiert
  • Mo TS Schaden 3 → 4

Versionierte Historie pro Risiko

Wer, wann, von welchem Wert auf welchen, mit welcher Begründung. Audit-Trail an jedem Datensatz.

AuditMagic · Montag 03:00
14 Risiken geprüft
2 driften gegen ISO® 27001

Wöchentlich von AuditMagic geprüft

Jeden Montag um 03:00 ein Bericht: welche Risiken driften, was zu tun ist, in einem Satz.

Risikomanagement in vier Schritten.

Ein praktischer Ablauf für Risikobewertung und Risikobehandlung in ISO® 27001 und TISAX®. Valiido macht Normarbeit zur Routine.

1 / Identifizieren

Die relevanten Risiken erfassen

Beispielrisiken sind schon da, eigene jederzeit ergänzen. Titel, Kategorie, Quellen, Schwachstellen - eine Zeile pro Risiko.

2 / Bewerten

Schaden und Wahrscheinlichkeit bewerten

1 bis 5 je Achse, das Register multipliziert und klassifiziert. 5x5-Matrix für ISO® 27001 und TISAX®, ohne Konfiguration.

3 / Behandeln

Behandlung planen und festhalten

Mit Begründung akzeptieren, oder mit Richtlinie und Aufgabe verknüpfen. Niedrige Risiken akzeptieren automatisch, nach einer Regel, die Sie festlegen.

4 / Nachverfolgen

Geplant neu bewerten

Jede Änderung wird versioniert. Reviews bleiben pünktlich und die Historie bleibt am Risikodatensatz.

Die Alternativen

Was Risikomanagement sonst kostet.

Excel hat keinen Preis, dafür Kosten: 30 bis 60 Personenstunden pro Audit-Zyklus. Klassische GRC-Plattformen sprengen Mittelstandsbudgets.

Excel und manuelle Pflege

0 €

+ 30 bis 60 Stunden pro Audit-Zyklus

Versionschaos. Niemand verantwortlich. Keine Historie. Das Risiko am Audit-Tag steht auf keiner Rechnung.

Klassische GRC-Plattform

15 bis 30 k€ / Jahr

Die großen Enterprise-Suites. Umfangreich, aber schwerfällig - das Risikomodul ist nur ein Baustein des Pakets.

Valiido

ab 149 €/Monat

Flatrate, 50 Mitarbeitende inklusive. 124 €/Monat im Jahresabo. Register, Richtlinien, Guide - alles drin.

Häufig gestellte Fragen

Alles, was Sie über Valiido, Pläne und Standards wissen müssen.

Halten Sie Ihr Risikoregister für jedes Review bereit.

Risiken bewerten, Behandlungen planen, Verantwortliche zuweisen und jede Änderung für ISO® 27001 nachvollziehbar halten.

AuditMagic prüft jeden Montag gegen Valiido-Best-Practices, ISO® 27001 und TISAX®.

Plan wählen und heute starten. Kein Setup-Termin, kein Berater.

  • Ein Verantwortlicher mit Namen pro Risiko
  • Versionierte Historie an jeder Zeile
  • Sofortiger Zugriff nach Anmeldung
Christopher Eller, Gründer von Valiido Christopher, Gründer Fragen? Schreiben Sie mir.