Risikoanalysen im Überblick und Status verfolgen
Die Übersichtsseite „Risikoanalysen“ zeigt alle Risikobeurteilungen Ihres Teams mit Status, Zugehörigkeit und Verknüpfung. So grenzen Sie die Tabelle über Suchwort, Filter, Spalten und Ansichten ein, lesen die Statuslogik von „Neu“ bis „Archiviert“ richtig und prüfen eine Analyse vor der Freigabe in der Vorschau.
Die Übersichtsseite „Risikoanalysen“ ist Ihr Arbeitsplatz für alle Risikobeurteilungen Ihres Teams: Sie sehen auf einen Blick, welche Analyse welchen Status hat, worauf sie sich bezieht und wann sie zuletzt beantwortet wurde. Im ISMS ist diese Nachweisführung die Umsetzung der Risikobeurteilung nach ISO/IEC 27001 und der Risikoanalyse nach BSI IT-Grundschutz (BSI-Standard 200-3).
Voraussetzungen
- Sie sind in einem Team angemeldet, das das Modul „Risikoanalysen“ verwendet.
- Sie verfügen über die Berechtigung, Risikoanalysen zu sehen.
- Zum Anlegen, Bearbeiten, Beantworten, Freigeben oder Löschen benötigen Sie zusätzlich die jeweils passende Berechtigung.
Schritt für Schritt
- Klicken Sie im linken Menü unter „Risiken“ auf „Risikoanalysen“. Die Tabelle zeigt alle Risikoanalysen Ihres Teams mit den Standardspalten „Status“, „Bezeichnung“, „Zugehörigkeit“, „Letzte Antwort am“, „Verknüpft mit“, „Aufgaben“ und „Tags“.
- Geben Sie in das Feld „Suchwort“ einen Begriff ein, um die Liste auf passende Risikoanalysen einzugrenzen.
- Klicken Sie auf „Filter“, um den Filterbereich aufzuklappen. Zur Verfügung stehen „Status“, „Bezeichnung“, „Zugehörigkeit“, „Mandantennummern“, „Dokumenten-ID“, „Tags“, „Dokumenttyp“, „Erstellt von“ sowie die Datumsfilter „Letzte Revision am“, „Wiedervorlage am“, „Erstellt vor / nach“ und „Aktualisiert vor / nach“.
- Nutzen Sie „Dokumenttyp“, wenn Sie nur Analysen zu einem bestimmten Bewertungsgegenstand sehen wollen – etwa „Datenverarbeitungssysteme“ oder „Technische und organisatorische Maßnahmen“.
- Blenden Sie über die Schaltfläche „Spalten“ rechts oben zusätzliche Spalten ein, zum Beispiel „Dokumenten-ID“, „Dokumententyp“, „Letzte Aktivität“, „Letzte Revision“ oder „Wiedervorlage am“.
- Sortieren Sie über die Spaltenüberschriften nach „Status“, „Bezeichnung“, „Letzte Antwort am“, „Verknüpft mit“ oder „Dokumententyp“. Die aktuell angewendete Sortierung erscheint oberhalb der Tabelle und lässt sich dort mit „Zurücksetzen“ entfernen.
- Speichern Sie häufig benötigte Filter- und Sortier-Kombinationen über das Auswahlmenü „Ansichten“, um sie später mit einem Klick wieder aufzurufen.
- Klicken Sie in der Tabelle auf eine beliebige Stelle einer Zeile, um die Detailansicht zu öffnen. Dort prüfen Sie die Analyse über die Schaltfläche „Vorschau“ rechts oben in der seitenweise formatierten Darstellung, wie sie auch beim Download erzeugt wird. Schließen Sie die Vorschau über das X rechts oben.
Was die Status bedeuten
- „Neu“ und „In Bearbeitung“: Das Methodengerüst wird gepflegt – Ereignisse, Schäden mit Kriterien und Risikostufen. In diesen Status erscheint in der Detailansicht zusätzlich die grüne Schaltfläche „Freigeben“.
- „Freigegeben“: Die Analyse gilt als methodisch verbindlich. Erst jetzt erscheint die Schaltfläche „Beantworten“, mit der die konkrete Bewertung erfasst wird.
- „Archiviert“: Die Analyse wird nicht mehr aktiv verwendet, bleibt aber als Nachweis erhalten.
- Ob eine freigegebene Analyse bereits bewertet wurde, lesen Sie in der Spalte „Letzte Antwort am“. Leere Werte in dieser Spalte sind Ihr Rückstand.
Wenn Sie mehrere Analysen gleichzeitig in den Status „Freigegeben“ überführen wollen, markieren Sie diese über die Auswahlboxen am Zeilenanfang und wählen Sie rechts oben unter „Aktionen“ den Eintrag „Freigeben“.
Zwei Tipps aus der Praxis: Wechseln Sie über die Schaltfläche „Alle meine Organisationen“ rechts oben gezielt in eine einzelne Organisation, wenn Sie nur deren Risikoanalysen prüfen wollen – bei Konzernstrukturen ein deutlicher Übersichtsgewinn. Und nutzen Sie die „Vorschau“ vor jeder Freigabe als Schlusskontrolle: Ereignisse ohne zugeordnete Kriterien, Schäden ohne Kriterien oder Risikostufen mit überlappenden Schwellwerten fallen in der gerenderten Form deutlich schneller auf als in den einzelnen Eingabefeldern.
Änderungen und Irrtümer können vorkommen. Die Angaben in diesem Artikel wurden sorgfältig zusammengestellt, erheben jedoch keinen Anspruch auf Vollständigkeit oder Richtigkeit.