Menü aufrufen
Toggle preferences menu
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.

Risikobehandlung: Unterschied zwischen den Versionen

Aus HITGuard User Guide
Isan (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Isan (Diskussion | Beiträge)
Diese Seite wurde zum Übersetzen freigegeben
 
(21 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
<translate>
<translate>
<!--T:1-->
<!--T:1-->
Der Menüpunkt Risikobehandlung stellt drei Ansichten zur Verfügung, die dabei helfen, einen Überblick über Gefährdungslagen zu erhalten und zu sehen, wie mit diesen umgegangen wird.
=Behandlung R&C=
Der Menüpunkt Behandlung R&C (Risiken & Chancen) stellt drei Ansichten zur Verfügung, die dabei helfen, einen Überblick über Risiken und Chancen zu erhalten und zu sehen, wie mit diesen umgegangen wird.


<!--T:2-->
<!--T:2-->
Um zu den einzelnen Ansichten zu navigieren, muss im Menü, das in der Abbildung gezeigt wird, auf den jeweiligen Punkt geklickt werden.
Um zu den einzelnen Ansichten zu navigieren, muss im Menü, das in der Abbildung gezeigt wird, auf den jeweiligen Punkt geklickt werden.
<!--T:28-->
In jeder der Ansichten kann ausgewählt werden, ob alle Risiken und Chancen oder nur die des eigenen Managementsystems angezeigt werden sollen.


<!--T:3-->
<!--T:3-->
[[Datei:Risikobehandlung Navigation.png|left|thumb|900px|Risikobehandlung Navigation]]
[[Datei:Risikobehandlung Navigation.png|left|thumb|900px|Behandlung R&C Navigation]]
<br clear=all>
<br clear=all>


Zeile 15: Zeile 17:


<!--T:5-->
<!--T:5-->
Unter "Risikomanagement → Risikobehandlung → <u>Maßnahmen</u> | Maßnahmen-Risiken-Ressourcen | Risiko-Kontroll-Matrix" werden alle Maßnahmen, die im aktuellen Managementsystem zur Risikobehandlung zur Verfügung stehen, mit ihren zugeteilten Risiken angeführt.
Unter "Risikomanagement → Behandlung R&C → <u>Maßnahmen</u> | Maßnahmen - Risiken & Chancen - Ressourcen | Risiko-Kontroll-Matrix" werden alle Maßnahmen, die im aktuellen Managementsystem zur Behandlung zur Verfügung stehen, mit ihren zugeteilten Risiken und Chancen angeführt.


<!--T:6-->
<!--T:6-->
Klicken Sie auf den Pfeil einer Maßnahme und es wird Ihnen angezeigt, zu welchen Risiken diese zugeteilt ist. Klicken Sie auf die Maßnahme selbst, werden Sie, wenn Sie in der Maßnahmen- bzw. der Kontrollverwaltung ein Expert oder Professional sind, zu dieser weitergeleitet und können den Fortschritt der Maßnahme begutachten.
Klicken Sie auf den Pfeil einer Maßnahme und es wird Ihnen angezeigt, zu welchen Risiken und Chancen diese zugeteilt ist. Klicken Sie auf die Maßnahme selbst, werden Sie, wenn Sie in der Maßnahmen- bzw. der Kontrollverwaltung ein Expert oder Professional sind, zu dieser weitergeleitet und können den Fortschritt der Maßnahme begutachten.
<!--Klicken Sie auf ein zugeteiltes Risiko, werden Sie dazu weitergeleitet und können es bearbeiten oder betrachten.-->
 


<!--T:7-->
<!--T:7-->
[[Datei:Risikobehandlung Maßnahmen.png|left|thumb|901px|Maßnahmen]]
[[Datei:Risikobehandlung Maßnahmen.png|left|thumb|900px|Maßnahmen]]
<br clear=all>
<br clear=all>


== Maßnahmen - Gefährdungslagen - Ressourcen== <!--T:8-->
== Maßnahmen - Risiken & Chancen - Ressourcen== <!--T:8-->


<!--T:9-->
<!--T:9-->
Unter "Risikomanagement → Risikobehandlung → Maßnahmen | <u>Maßnahmen - Gefährdungslagen - Ressourcen</u> | Risiko-Kontroll-Matrix" werden alle Maßnahmen, die im aktuellen Managementsystem zur Risikobehandlung dienen, mit allen verknüpften Gefährdungslagen und Ressourcen angeführt.
Unter "Risikomanagement → Behandlung R&C → Maßnahmen | <u>Maßnahmen - Risiken & Chancen - Ressourcen</u> | Risiko-Kontroll-Matrix" werden alle Maßnahmen, die im aktuellen Managementsystem zur Behandlung von Risiken und Chancen dienen, mit allen verknüpften Risiken/Chancen und Ressourcen angeführt.


<!--T:10-->
<!--T:10-->
Diese Übersicht hilft, zu erkennen, welche Maßnahme für die Behebung oder Verminderung einer oder mehrerer Gefährdungslagen zuständig ist. Weiters ist ersichtlich, welche Ressourcen durch die Gefährdungslagen bedroht sind.
Diese Übersicht hilft zu erkennen, welche Maßnahme für die Behebung oder Verminderung einer oder mehrerer Risiken zuständig ist und welche Maßnahme zur Nutzung einer oder mehrerer Chancen beiträgt. Weiters ist ersichtlich, welche Ressourcen durch die Risiken bedroht oder durch die Chancen gestärkt sind.
 


<!--T:11-->
<!--T:11-->
[[Datei:Maßnahmen GFL Ressourcen.png|left|thumb|901px|Maßnahmen-Gefährdungslagen-Ressourcen]]
[[Datei:Maßnahmen GFL Ressourcen.png|left|thumb|900px|Maßnahmen - Risiken & Maßnahmen - Ressourcen]]
<br clear=all>
<br clear=all>


Zeile 42: Zeile 41:


<!--T:13-->
<!--T:13-->
Unter "Risikomanagement → Risikobehandlung → Maßnahmen | Maßnahmen - Risiken - Ressourcen | <u>Risiko-Kontroll-Matrix</u>" werden alle Gefährdungslagen aus allen Managementsystemen (die nicht auf privat gestellt sind) angezeigt. Zu den Gefährdungslagen werden auch die jeweiligen Kontrollen, die mit der Gefährdungslage verknüpft sind, angezeigt.
Unter "Risikomanagement → Behandlung R&C → Maßnahmen | Maßnahmen - Risiken & Chancen - Ressourcen | <u>Risiko-Kontroll-Matrix</u>" werden alle Risiken aus allen Managementsystemen (die nicht auf privat gestellt sind) angezeigt. Zu den Risiken werden auch die jeweiligen Kontrollen, die mit der Risiken verknüpft sind, angezeigt. Auch Chancen scheinen in dieser Übersicht auf, jedoch liegt ihr Fokus auf dem Risiko.


<!--T:14-->
<!--T:14-->
Zeile 48: Zeile 47:


<!--T:15-->
<!--T:15-->
Durch Doppelklick auf einen Eintrag öffnet sich die jeweilige Gefährdungslage.
Durch Doppelklick auf einen Eintrag öffnet sich das jeweilige Risiko bzw. die jeweilige Chance.


<!--T:16-->
<!--T:16-->
Zeile 54: Zeile 53:


<!--T:23-->
<!--T:23-->
Mit der Option "Maßnahmen anzeigen" (Checkbox links oben) können zusätzlich zu den Kontrollen auch Maßnahmen zu den entsprechenden Gefährdungslagen in der Risiko-Kontroll-Matrix angezeigt werden. Sie werden dafür in den jeweiligen Spalten der Kontrollen dargestellt, mehr zum Mapping finden Sie [[#control_columns| hier]].
Mit der Option "Maßnahmen anzeigen" (Checkbox links oben) können zusätzlich zu den Kontrollen auch Maßnahmen zu den entsprechenden Risiken in der Risiko-Kontroll-Matrix angezeigt werden. Sie werden dafür in den jeweiligen Spalten der Kontrollen dargestellt, mehr zum Mapping finden Sie [[#control_columns| hier]].


<!--T:17-->
<!--T:17-->
Zeile 70: Zeile 69:


<!--T:21-->
<!--T:21-->
<b>Entität: </b>
<b>Entität: </b> Hier werden Entitäten, die mit dem Risiko verknüpft sind, angezeigt.
:Hier werden Entitäten, die mit der Gefährdungslage verknüpft sind, angezeigt.
 
:* Typ:
<!--T:24-->
::: Der Typ (Datenkategorie, Prozess, OrgEh, Ressource) der Entität.
{| class="wikitable"
:* Bezeichnung:
!Spalte
::: Die Bezeichnung der jeweiligen Entität.
!Beschreibung
:* Beschreibung:
|-
::: Beschreibung der jeweiligen Ressource.
!Typ
<b>Gefährdungslage:</b>
|Der Typ (Datenkategorie, Prozess, OrgEh, Ressource) der Entität.
: Hier werden die Kopfdaten der Gefährdungslage angezeigt.
|-
:* Kürzel:
!Bezeichnung
::: Kürzel der Gefährdungslage.
|Die Bezeichnung der jeweiligen Entität.
:* Bezeichnung:
|-
::: Bezeichnung der Gefährdungslage.
!Beschreibung
:* Beschreibung:
|Die Beschreibung der jeweiligen Ressource.
::: Eine verbale Beschreibung der Gefährdungslage.
|}
:* Status:
 
::: Ist die Gefährdungslage aktiv, wurde ausgesetzt oder geschlossen?
<!--T:25-->
:* <u>Bewertung:</u>
<b>Risiko:</b> Hier werden die Kopfdaten des Risikos angezeigt.
::: Wie wurde die Gefährdungslage bewertet?
 
:::- Eintrittswahrscheinlichkeit:
<!--T:26-->
:::: Wie wahrscheinlich ist es, dass die Gefährdungslage eintritt?
{| class="wikitable"
:::- Schadensausmaß:
!Spalte
:::: Wenn sie eintritt, wie hoch ist der angerichtete Schaden?
!Beschreibung
:::- Score:
|-
:::: Die Risikokennzahl die sich aus Kombination von Eintrittswahrscheinlichkeit und Schadensausmaß ergibt.
!Kürzel
|Das Kürzel des Risikos.
|-
!Bezeichnung
|Die Bezeichnung des Risikos.
|-
!Beschreibung
|Eine genaue Beschreibung des Risikos.
|-
!Status
|Ist das Risiko aktiv, wurde ausgesetzt oder geschlossen?
|-
!Bewertung Brutto-/aktuelles Risiko
|Bruttorisiko - Das initiale Risiko bevor jedwede Maßnahmen oder Kontrollen zur Behandlung umgesetzt wurde.<br>aktuelles Risiko - Das aktuelle Risiko ist die Bewertung des Risikos, nachdem alle bereits umgesetzten Maßnahmen und implementierten Kontrollen, die zur Behandlung ergriffen wurden, berücksichtigt wurden.<br><br>Wie wurde das Risiko bewertet?<br>- Eintrittswahrscheinlichkeit: Wie wahrscheinlich ist es, dass das Risiko eintritt?<br>- Schadensausmaß: Wenn sie eintritt, wie hoch ist der angerichtete Schaden?<br>- RKZ/Score: Die Risikokennzahl die sich aus Kombination von Eintrittswahrscheinlichkeit und Schadensausmaß ergibt.
|}


<!--T:22-->
<!--T:22-->
[[Datei:Risiki Kontroll Matrix Headers 2.PNG|left|thumb|900px|Risiko-Kontroll-Matrix Spaltentitel (2/2)]]<br clear=all>
[[Datei:Risiki Kontroll Matrix Headers 2.PNG|left|thumb|900px|Risiko-Kontroll-Matrix Spaltentitel (2/2)]]<br clear=all>
<span id="control_columns"></span><b>Kontrolle:</b>
<span id="control_columns"></span><b>Kontrolle:</b>
: Die relevanten Kopfdaten der zur Gefährdungslage zugeteilten Kontrollen. Wenn die Option "Maßnahmen anzeigen" aktiv ist, werden in diesen Spalten auch Informationen der Maßnahmen angezeigt.
Die relevanten Kopfdaten der zum Risiko zugeteilten Kontrollen. Wenn die Option "Maßnahmen anzeigen" aktiv ist, werden in diesen Spalten auch Informationen der Maßnahmen angezeigt.
:* Kürzel:
 
::: Abkürzung der Kontrolle.
<!--T:27-->
::: ID der Maßnahme.
{| class="wikitable"
:* Kontrollziel:
!Spalte
::: Den Zweck, den die Kontrolle erfüllen soll (Bezeichnung der Kontrolle).
!Beschreibung
::: Bezeichnung der Maßnahme (Thema).
|-
:* Beschreibung:
!Kürzel
::: Beschreibung, was im Zuge der Kontrolle umgesetzt wird (Kontrollmaßnahme).
|Kürzel der Kontrolle.<br>Kürzel der Maßnahme.
::: Beschreibung, was im Zuge der Maßnahme umgesetzt wird (Maßnahmenbeschreibung).
|-
:* Frequenz:
!Kontrollziel
::: Wie oft wiederholt sich die Kontrolle?
|Der Zweck, den die Kontrolle erfüllen soll (Bezeichnung der Kontrolle).<br>Bezeichnung der Maßnahme.
::: Bei Maßnahmen der Wert "Einmalig".
|-
:* Status:
!Beschreibung
::: Ist die Kontrolle aktiv, wurde ausgesetzt oder deaktiviert? (Kontrollstatus)
|Beschreibung, was im Zuge der Kontrolle umgesetzt wird (Kontrollmaßnahme).<br>Beschreibung, was im Zuge der Maßnahme umgesetzt wird (Maßnahmenbeschreibung).
::: Ist die Maßnahme offen, erledigt, geplant, ausgesetzt oder abgebrochen? (Maßnahmenstatus)
|-
:* Präventiv/Korrektiv:
!Frequenz
::: Handelt es sich um eine Kontrollen zur Vorbeugung oder Korrektur?
|Wie oft wiederholt sich die Kontrolle?<br>Bei Maßnahmen der Wert "Einmalig".
::: Bei Maßnahmen wird "vorbeugend" bei Verbesserungsmaßnahmen und/oder "korrigierend" bei Korrekturmaßnahmen angezeigt.
|-
:* Nachweis:
!Status
::: Dokumentation der Kontrolldurchführung bei Kontrollen.
|Ist die Kontrolle aktiv, wurde ausgesetzt oder deaktiviert? (Kontrollstatus)<br>Ist die Maßnahme offen, erledigt, geplant, ausgesetzt oder abgebrochen? (Maßnahmenstatus)
::: Statusmeldung der letzten akzeptierten Fortschrittsmeldung bzw. Text „keine Fortschrittsmeldung vorhanden“ bei Maßnahmen.
|-
:* Verantwortung/durchgeführt von:
!Präventiv/Korrektiv
::: Verantwortlicher für die Durchführung der Kontrolle (Umsetzer).
|Handelt es sich um eine Kontrollen zur Vorbeugung oder Korrektur?<br>Bei Maßnahmen wird "vorbeugend" bei Verbesserungsmaßnahmen und/oder "korrigierend" bei Korrekturmaßnahmen angezeigt.
::: Verantwortlicher der Maßnahme.
|-
:* Erledigt am:
!Nachweis
::: Datum der Kontrolldurchführung.
|Dokumentation der Kontrolldurchführung bei Kontrollen. | Statusmeldung der letzten akzeptierten Fortschrittsmeldung bzw. Text „keine Fortschrittsmeldung vorhanden“ bei Maßnahmen.
::: Datum der Maßnahmenfertigstellung.
|-
:* Art:
!Verantwortung/durchgeführt von
::: Diese Spalte kann verwendet werden, um zwischen Kontrolle und Maßnahme unterscheiden zu können bzw. zu filtern.
|Verantwortlicher für die Durchführung der Kontrolle (Umsetzer).<br>Verantwortlicher der Maßnahme.
|-
!Erledigt am
|Datum der Kontrolldurchführung.<br>Datum der Maßnahmenfertigstellung.
|-
!Art
|Diese Spalte kann verwendet werden, um zwischen Kontrolle und Maßnahme unterscheiden zu können bzw. zu filtern.
|}


</translate>
</translate>

Aktuelle Version vom 6. August 2024, 13:27 Uhr

Behandlung R&C

Der Menüpunkt Behandlung R&C (Risiken & Chancen) stellt drei Ansichten zur Verfügung, die dabei helfen, einen Überblick über Risiken und Chancen zu erhalten und zu sehen, wie mit diesen umgegangen wird.

Um zu den einzelnen Ansichten zu navigieren, muss im Menü, das in der Abbildung gezeigt wird, auf den jeweiligen Punkt geklickt werden.

In jeder der Ansichten kann ausgewählt werden, ob alle Risiken und Chancen oder nur die des eigenen Managementsystems angezeigt werden sollen.

Behandlung R&C Navigation


Maßnahmen

Unter "Risikomanagement → Behandlung R&C → Maßnahmen | Maßnahmen - Risiken & Chancen - Ressourcen | Risiko-Kontroll-Matrix" werden alle Maßnahmen, die im aktuellen Managementsystem zur Behandlung zur Verfügung stehen, mit ihren zugeteilten Risiken und Chancen angeführt.

Klicken Sie auf den Pfeil einer Maßnahme und es wird Ihnen angezeigt, zu welchen Risiken und Chancen diese zugeteilt ist. Klicken Sie auf die Maßnahme selbst, werden Sie, wenn Sie in der Maßnahmen- bzw. der Kontrollverwaltung ein Expert oder Professional sind, zu dieser weitergeleitet und können den Fortschritt der Maßnahme begutachten.

Maßnahmen


Maßnahmen - Risiken & Chancen - Ressourcen

Unter "Risikomanagement → Behandlung R&C → Maßnahmen | Maßnahmen - Risiken & Chancen - Ressourcen | Risiko-Kontroll-Matrix" werden alle Maßnahmen, die im aktuellen Managementsystem zur Behandlung von Risiken und Chancen dienen, mit allen verknüpften Risiken/Chancen und Ressourcen angeführt.

Diese Übersicht hilft zu erkennen, welche Maßnahme für die Behebung oder Verminderung einer oder mehrerer Risiken zuständig ist und welche Maßnahme zur Nutzung einer oder mehrerer Chancen beiträgt. Weiters ist ersichtlich, welche Ressourcen durch die Risiken bedroht oder durch die Chancen gestärkt sind.

Maßnahmen - Risiken & Maßnahmen - Ressourcen


Risiko-Kontroll-Matrix

Unter "Risikomanagement → Behandlung R&C → Maßnahmen | Maßnahmen - Risiken & Chancen - Ressourcen | Risiko-Kontroll-Matrix" werden alle Risiken aus allen Managementsystemen (die nicht auf privat gestellt sind) angezeigt. Zu den Risiken werden auch die jeweiligen Kontrollen, die mit der Risiken verknüpft sind, angezeigt. Auch Chancen scheinen in dieser Übersicht auf, jedoch liegt ihr Fokus auf dem Risiko.

Die Risiko-Kontroll-Matrix entspricht den Mindestanforderungen des § 11 Abs. 1 Z 5 SKS-PV und erfüllt somit wesentliche Anforderungen von Steuerkontrollsystemen, die von Steuerberatern und Wirtschaftsprüfern verwendet werden.

Durch Doppelklick auf einen Eintrag öffnet sich das jeweilige Risiko bzw. die jeweilige Chance.

Um alle Spalten einzusehen, kann der Scrollbar unten in der Tabelle verwendet werden. Weiters kann die Tabelle auch in Excel exportiert werden (siehe Abbildung unten).

Mit der Option "Maßnahmen anzeigen" (Checkbox links oben) können zusätzlich zu den Kontrollen auch Maßnahmen zu den entsprechenden Risiken in der Risiko-Kontroll-Matrix angezeigt werden. Sie werden dafür in den jeweiligen Spalten der Kontrollen dargestellt, mehr zum Mapping finden Sie hier.

Risiko-Kontroll-Matrix


Spalten

Im folgenden Abschnitt wird beschrieben, welcher Inhalt in den einzelnen Spalten zu finden ist.

Risiko-Kontroll-Matrix Spaltentitel (1/2)


Entität: Hier werden Entitäten, die mit dem Risiko verknüpft sind, angezeigt.

Spalte Beschreibung
Typ Der Typ (Datenkategorie, Prozess, OrgEh, Ressource) der Entität.
Bezeichnung Die Bezeichnung der jeweiligen Entität.
Beschreibung Die Beschreibung der jeweiligen Ressource.

Risiko: Hier werden die Kopfdaten des Risikos angezeigt.

Spalte Beschreibung
Kürzel Das Kürzel des Risikos.
Bezeichnung Die Bezeichnung des Risikos.
Beschreibung Eine genaue Beschreibung des Risikos.
Status Ist das Risiko aktiv, wurde ausgesetzt oder geschlossen?
Bewertung Brutto-/aktuelles Risiko Bruttorisiko - Das initiale Risiko bevor jedwede Maßnahmen oder Kontrollen zur Behandlung umgesetzt wurde.
aktuelles Risiko - Das aktuelle Risiko ist die Bewertung des Risikos, nachdem alle bereits umgesetzten Maßnahmen und implementierten Kontrollen, die zur Behandlung ergriffen wurden, berücksichtigt wurden.

Wie wurde das Risiko bewertet?
- Eintrittswahrscheinlichkeit: Wie wahrscheinlich ist es, dass das Risiko eintritt?
- Schadensausmaß: Wenn sie eintritt, wie hoch ist der angerichtete Schaden?
- RKZ/Score: Die Risikokennzahl die sich aus Kombination von Eintrittswahrscheinlichkeit und Schadensausmaß ergibt.
Risiko-Kontroll-Matrix Spaltentitel (2/2)


Kontrolle: Die relevanten Kopfdaten der zum Risiko zugeteilten Kontrollen. Wenn die Option "Maßnahmen anzeigen" aktiv ist, werden in diesen Spalten auch Informationen der Maßnahmen angezeigt.

Spalte Beschreibung
Kürzel Kürzel der Kontrolle.
Kürzel der Maßnahme.
Kontrollziel Der Zweck, den die Kontrolle erfüllen soll (Bezeichnung der Kontrolle).
Bezeichnung der Maßnahme.
Beschreibung Beschreibung, was im Zuge der Kontrolle umgesetzt wird (Kontrollmaßnahme).
Beschreibung, was im Zuge der Maßnahme umgesetzt wird (Maßnahmenbeschreibung).
Frequenz Wie oft wiederholt sich die Kontrolle?
Bei Maßnahmen der Wert "Einmalig".
Status Ist die Kontrolle aktiv, wurde ausgesetzt oder deaktiviert? (Kontrollstatus)
Ist die Maßnahme offen, erledigt, geplant, ausgesetzt oder abgebrochen? (Maßnahmenstatus)
Präventiv/Korrektiv Handelt es sich um eine Kontrollen zur Vorbeugung oder Korrektur?
Bei Maßnahmen wird "vorbeugend" bei Verbesserungsmaßnahmen und/oder "korrigierend" bei Korrekturmaßnahmen angezeigt.
Nachweis Statusmeldung der letzten akzeptierten Fortschrittsmeldung bzw. Text „keine Fortschrittsmeldung vorhanden“ bei Maßnahmen.
Verantwortung/durchgeführt von Verantwortlicher für die Durchführung der Kontrolle (Umsetzer).
Verantwortlicher der Maßnahme.
Erledigt am Datum der Kontrolldurchführung.
Datum der Maßnahmenfertigstellung.
Art Diese Spalte kann verwendet werden, um zwischen Kontrolle und Maßnahme unterscheiden zu können bzw. zu filtern.