Risikomanagement Dashboard: Unterschied zwischen den Versionen
Weitere Optionen
Isan (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Isan (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
<translate> | <translate> | ||
<!--T:10--> | <!--T:10--> | ||
Experten und Professionals bekommen im Risikomanagement Dashboard Auskunft über | Experten und Professionals bekommen im Risikomanagement Dashboard Auskunft über Risiken, Compliance Deckung, etc. des Managementsystems. Dafür stehen im Dashboard Key-Performance-Indikatoren (KPIs) zur Verfügung, mit denen das Dashboard beliebig angepasst werden kann. | ||
<!--T:19--> | <!--T:19--> | ||
<b>Achtung:</b> Es werden nur | <b>Achtung:</b> Es werden nur Risiken angezeigt, die für die Schadensausmaßklassifikation des ausgewähltem Managementsystems bewertet wurden. | ||
<!--T:11--> | <!--T:11--> | ||
Zeile 110: | Zeile 110: | ||
<br clear=all> | <br clear=all> | ||
=== | === Risiken nach Status === <!--T:105--> | ||
<!--T:106--> | <!--T:106--> | ||
Dieser KPI gibt eine Übersicht der | Dieser KPI gibt eine Übersicht der Risiken anhand ihres Status sowie Vollständigkeit der Bewertung der Risiken. | ||
<!--T:107--> | <!--T:107--> | ||
Die äußere Ebene stellt sämtliche | Die äußere Ebene stellt sämtliche Risiken anhand ihrer Status dar. Die innere Ebene stellt nicht oder nicht vollständig bewertete Risiken (ohne Eintrittswahrscheinlichkeit oder Schadensausmaß) im Verhältnis zur Gesamtzahl der vorhanden Risiken dar. In der Mitte des Diagramms ist die Gesamtanzahl der vorhanden Risiken anhand des gesetzten Filters dargestellt. | ||
<!--T:108--> | <!--T:108--> | ||
Es ist möglich, die angezeigten | Es ist möglich, die angezeigten Risiken auf das aktuelle Managementsystem einzuschränken. | ||
<!--T:109--> | <!--T:109--> | ||
Die Einschränkung der | Die Einschränkung der Risiken erfolgt entweder fix im Bearbeitungsmodus, oder es wird die Datenselektion im Ansichtsmodus aktiviert. | ||
<!--T:110--> | <!--T:110--> | ||
Durch Doppelklicken auf ein Kreissegment öffnet sich ein Auswahldialog, in dem die jeweiligen | Durch Doppelklicken auf ein Kreissegment öffnet sich ein Auswahldialog, in dem die jeweiligen Risiken aufgelistet werden. Die Risiken können auch mittels Doppelklick geöffnet werden. | ||
<!--T:111--> | <!--T:111--> | ||
Zeile 131: | Zeile 131: | ||
<br clear=all> | <br clear=all> | ||
=== Aktive | === Aktive Risiken und ihre Maßnahmen === <!--T:112--> | ||
<!--T:113--> | <!--T:113--> | ||
Dieser KPI gibt Auskunft zur Risikobehandlung hinsichtlich der verknüpften offenen und erledigten Maßnahmen zu aktiven | Dieser KPI gibt Auskunft zur Risikobehandlung hinsichtlich der verknüpften offenen und erledigten Maßnahmen zu aktiven Risiken. | ||
<!--T:114--> | <!--T:114--> | ||
Dazu werden Informationen wie, ob Behandlungsmaßnahmen überfällig sind oder ob aktive | Dazu werden Informationen wie, ob Behandlungsmaßnahmen überfällig sind oder ob aktive Risiken existieren, die noch mit keiner Maßnahme zur Behandlung verknüpft sind, angezeigt. Geplante, ausgesetzte und abgebrochene Maßnahmen werden in diesem KPI nicht berücksichtigt. Eingereichte, akzeptierte, geschlossene und verworfene Risiken werden ebenfalls nicht berücksichtigt. | ||
<!--T:118--> | <!--T:118--> | ||
Es ist möglich, die berücksichtigten | Es ist möglich, die berücksichtigten Risiken auf das aktuelle Managementsystem einzuschränken. | ||
<!--T:115--> | <!--T:115--> | ||
Die Einschränkung der | Die Einschränkung der Risiken erfolgt entweder fix im Bearbeitungsmodus, oder es wird die Datenselektion im Ansichtsmodus aktiviert. | ||
<!--T:116--> | <!--T:116--> | ||
Ein Doppelklick auf ein Kreissegment öffnet einen Auswahldialog, in dem die jeweiligen | Ein Doppelklick auf ein Kreissegment öffnet einen Auswahldialog, in dem die jeweiligen Risiken aufgelistet werden. Die Risiken können auch mittels Doppelklick geöffnet werden. | ||
<!--T:117--> | <!--T:117--> | ||
Zeile 155: | Zeile 155: | ||
<!--T:16--> | <!--T:16--> | ||
Dieses KPI gibt einen Überblick darüber, wie gefährlich die einzelnen | Dieses KPI gibt einen Überblick darüber, wie gefährlich die einzelnen Risiken des Managementsystems sein können. Je weiter rechts oben sich eine Risiko befindet, desto gefährlicher ist sie. Wird der Mauszeiger auf einen der Punkte im Diagramm bewegt, wird ersichtlich, um welche Risiken es sich handelt. Standardmäßig werden keine akzeptierten oder verworfenen Risiken angezeigt. | ||
<!--T:96--> | <!--T:96--> | ||
*<u>Mit akzeptierten Risiken:</u> Durch diese Option werden auch | *<u>Mit akzeptierten Risiken:</u> Durch diese Option werden auch Risiken, die bereits akzeptiert wurden und sich deswegen im Status "Akzeptiert" befinden, angezeigt. | ||
<!--T:97--> | <!--T:97--> | ||
*<u>Nur Risiken dieses Managementsystems anzeigen:</u> Diese Option sorgt dafür, dass nur die | *<u>Nur Risiken dieses Managementsystems anzeigen:</u> Diese Option sorgt dafür, dass nur die Risiken des aktuellen Managementsystems angezeigt werden. Öffentliche (d.h. nicht als "privat" markierte) Risiken aus anderen Managementsystemen werden dadurch nicht mehr angezeigt. | ||
<!--T:120--> | <!--T:120--> | ||
*<u>Risikokategorien:</u> Hier kann die Risikomatrix so eingeschränkt werden, dass nur noch | *<u>Risikokategorien:</u> Hier kann die Risikomatrix so eingeschränkt werden, dass nur noch Risiken angezeigt werden, die mit den ausgewählten Risikokategorien in Verbindung stehen. Eine Risikokategorie kann direkt in der Risiken mit dieser verknüpft werden. | ||
<!--T:98--> | <!--T:98--> | ||
*<u>OrgEh:</u> Hier kann die Risikomatrix so eingeschränkt werden, dass nur noch | *<u>OrgEh:</u> Hier kann die Risikomatrix so eingeschränkt werden, dass nur noch Risiken angezeigt werden, die mit den ausgewählten Organisationseinheiten in Verbindung stehen. Eine Organisationseinheit kann über die "Strukturelemente" des Risikos mit diesem in Verbindung gebracht werden. | ||
<!--T:50--> | <!--T:50--> | ||
Mit der Zeitspanne unter der Risikomatrix lässt sich nachverfolgen, wie sich | Mit der Zeitspanne unter der Risikomatrix lässt sich nachverfolgen, wie sich Risiken über einen Zeitraum entwickelt haben. Dafür muss lediglich auf einen der Punkte in der Zeitspanne geklickt werden. Mit den Pfeilen links und rechts kann die Zeitspanne angepasst werden. | ||
<!--T:51--> | <!--T:51--> | ||
Zeile 278: | Zeile 278: | ||
<br clear=all> | <br clear=all> | ||
=== Top | === Top Risiken === <!--T:76--> | ||
<!--T:13--> | <!--T:13--> | ||
Dieser KPI ist eine Auflistung der Top- | Dieser KPI ist eine Auflistung der Top-Risiken des Managementsystems. Die angezeigten Risiken werden also anhand ihrer Risikokennzahl gereiht. Je weiter oben, umso größer das Risiko. | ||
<!--T:77--> | <!--T:77--> | ||
Zeile 287: | Zeile 287: | ||
<!--T:78--> | <!--T:78--> | ||
Die Dreiecke geben Auskunft darüber, wie gefährlich | Die Dreiecke geben Auskunft darüber, wie gefährlich ein Risiko ist und wie gefährdet eine Entität ist. Bewegen Sie den Mauszeiger darüber, wird die jeweilige Risikokennzahl angezeigt. | ||
<!--T:14--> | <!--T:14--> | ||
Mit einem Doppelklick auf eine | Mit einem Doppelklick auf ein Risiko/eine Entität werden Sie zum entsprechenden <b>[[Risikobewertung|Risiko]]</b>/Entität weitergeleitet. | ||
<!--T:79--> | <!--T:79--> |
Version vom 15. Juni 2023, 10:31 Uhr
Experten und Professionals bekommen im Risikomanagement Dashboard Auskunft über Risiken, Compliance Deckung, etc. des Managementsystems. Dafür stehen im Dashboard Key-Performance-Indikatoren (KPIs) zur Verfügung, mit denen das Dashboard beliebig angepasst werden kann.
Achtung: Es werden nur Risiken angezeigt, die für die Schadensausmaßklassifikation des ausgewähltem Managementsystems bewertet wurden.

Risikomanagement KPIs
Für das Risikomanagement Dashboard stehen die folgenden KPIs zur Verfügung. Wie Dashboards angepasst und erstellt werden, wird unter Dashboards erstellen und bearbeiten beschrieben.
Anstehende Audits
Bei den anstehenden Audits werden alle laufenden Audits des Managementsystems gelistet bzw. jene Audits, die in den kommenden 90 Tagen geplant sind. Damit sind Audits in den Status Entwurf, In Durchführung und in Nachbearbeitung gemeint.
Die Anzeige kann auf selektierte Organisationseinheiten eingeschränkt werden.
Mit einem Doppelklick auf ein Audit werden Sie zum entsprechendem Audit weitergeleitet.


Audits nach Status
Dieser KPI gibt Auskunft über den Status von Audits. Dabei werden nur Audits des ausgewähltem Auditprogramms berücksichtigt. Weiters kann der KPI auf interne, externe oder alle Audits des Auditprogramms eingeschränkt werden.
Die Selektion des Auditprogramms und die Einschränkung der Audits erfolgt entweder fix im Bearbeitungsmodus, oder es wird die Datenselektion im Ansichtsmodus aktiviert.
Der Status verzögert bedeutet, dass das Audit noch im Status geplant ist, obwohl das Beginn-Datum bereits in der Vergangenheit liegt.
Durch Doppelklicken auf ein Kreissegment öffnet sich ein Auswahldialog, in dem die jeweiligen Audits aufgelistet werden. Die Audits können auch mittels Doppelklick geöffnet werden.

Spinnendiagramme
Soll ein Sub-Kapitel eines Spinnendiagramms analysiert werden, kann dies durch einen Klick auf den Punkt des jeweiligen übergeordneten Kapitel in der Spinne geschehen. Dadurch wird das Kapitel selektiert und alle Sub-Kapitel mit ihrer jeweiligen Abdeckung dargestellt: die Spinne "zoomt" eine Ebene tiefer. Um die Selektion wieder rückgängig zu machen, kann auf den Zurück-Pfeil geklickt werden: die Spinne "zoomt" wieder heraus.
Mit Rechtsklick kann bei der Compliance Erfüllung und Fragen Deckung (Total) ein Auswahldialog geöffnet werden, in dem die Prüffragen/Prüfergebnisse aufgelistet werden. Es werden auch Kapitel, Überprüfung und die Beantwortung angezeigt. Durch Doppelklick auf eine Prüffrage/Prüfergebnis öffnet sich die Überprüfung mit der Prüffrage.
Wie viel Text rund um die Spinne angezeigt wird, hängt von der Anzahl der angezeigten Kapitel und dem verfügbaren Platz ab sowie davon, ob der KPI in Bearbeitung ist.
Compliance Erfüllung
Diese KPI gibt Auskunft, inwiefern die Compliance Anforderungen an einen Standard/eine Norm erfüllt werden. Die grüne Linie repräsentiert dabei den Target Score des aktuellen Analysezeitraumes. Durch dies kann herausgefunden, welche Themen/Kapitel eines Standards oder einer Norm noch genauer behandelt werden sollten.
Als Berechnungsbasis werden die beantworteten Fragen eines Normkapitel verwendet. Hier werden weder Strukturfragen noch als entbehrlich gekennzeichnete Fragen für die Berechnung berücksichtigt. Angezeigt wird der durchschnittliche Score der beantworteten Fragen eines Normkapitels.
Die Auswahl des Standards/der Norm erfolgt entweder fix im Bearbeitungsmodus, oder die Selektion wird im Ansichtsmodus aktiviert.

Fragen Deckung (Prozentuell)
Die Fragen Deckung (Prozentuell) zeigt das Verhältnis der Gesamtzahl an Prüffragen einer gewählten Wissensdatenbank, die mit einem Normkapitel verknüpft sind. Jedes Kapitel kann maximal 100% erreichen, auch wenn eine Frage mehrmals beantwortet wird. Strukturfragen sind ebenfalls aus der Berechnung ausgenommen. Hier wird also die Prüffragenabdeckung eines Standards/Norm je Wissensdatenbank ausgewertet.
Die Auswahl des Standards/der Norm und der Wissensdatenbank erfolgt entweder fix im Bearbeitungsmodus, oder die Selektion wird im Ansichtsmodus aktiviert.

Fragen Deckung (Total)
Die Fragenabdeckung (Total) soll verdeutlichen, wie viele Fragen UND Prüfergebnisse zum Normkapitel beantwortet bzw. als entbehrlich gekennzeichnet wurden. D.h es wird die Deckung der Prüffragen aus allen Prüffragen von Wissensdatenbanken, die auf diese Norm mappen aufsummiert dargestellt. Strukturfragen sind aus dieser Berechnung ausgenommen. Wird ein Normkapitel mehrmals als Prüfobjekt angelegt und dieselben Prüffragen mehrfach beantwortet erhöht sich die Anzahl der beantworteten entsprechend.
Damit gewinnt man die Information, ob man gewisse Themen mehr oder weniger stark in den Überprüfungen beleuchtet hat und ob es ggf. Sinn macht, in zukünftigen Audits auf bestimmte Themenstellungen einen Fokus zu legen.
Die Auswahl des Standards/der Norm erfolgt entweder fix im Bearbeitungsmodus, oder die Selektion wird im Ansichtsmodus aktiviert.

Risiken nach Status
Dieser KPI gibt eine Übersicht der Risiken anhand ihres Status sowie Vollständigkeit der Bewertung der Risiken.
Die äußere Ebene stellt sämtliche Risiken anhand ihrer Status dar. Die innere Ebene stellt nicht oder nicht vollständig bewertete Risiken (ohne Eintrittswahrscheinlichkeit oder Schadensausmaß) im Verhältnis zur Gesamtzahl der vorhanden Risiken dar. In der Mitte des Diagramms ist die Gesamtanzahl der vorhanden Risiken anhand des gesetzten Filters dargestellt.
Es ist möglich, die angezeigten Risiken auf das aktuelle Managementsystem einzuschränken.
Die Einschränkung der Risiken erfolgt entweder fix im Bearbeitungsmodus, oder es wird die Datenselektion im Ansichtsmodus aktiviert.
Durch Doppelklicken auf ein Kreissegment öffnet sich ein Auswahldialog, in dem die jeweiligen Risiken aufgelistet werden. Die Risiken können auch mittels Doppelklick geöffnet werden.

Aktive Risiken und ihre Maßnahmen
Dieser KPI gibt Auskunft zur Risikobehandlung hinsichtlich der verknüpften offenen und erledigten Maßnahmen zu aktiven Risiken.
Dazu werden Informationen wie, ob Behandlungsmaßnahmen überfällig sind oder ob aktive Risiken existieren, die noch mit keiner Maßnahme zur Behandlung verknüpft sind, angezeigt. Geplante, ausgesetzte und abgebrochene Maßnahmen werden in diesem KPI nicht berücksichtigt. Eingereichte, akzeptierte, geschlossene und verworfene Risiken werden ebenfalls nicht berücksichtigt.
Es ist möglich, die berücksichtigten Risiken auf das aktuelle Managementsystem einzuschränken.
Die Einschränkung der Risiken erfolgt entweder fix im Bearbeitungsmodus, oder es wird die Datenselektion im Ansichtsmodus aktiviert.
Ein Doppelklick auf ein Kreissegment öffnet einen Auswahldialog, in dem die jeweiligen Risiken aufgelistet werden. Die Risiken können auch mittels Doppelklick geöffnet werden.

Risikomatrix
Dieses KPI gibt einen Überblick darüber, wie gefährlich die einzelnen Risiken des Managementsystems sein können. Je weiter rechts oben sich eine Risiko befindet, desto gefährlicher ist sie. Wird der Mauszeiger auf einen der Punkte im Diagramm bewegt, wird ersichtlich, um welche Risiken es sich handelt. Standardmäßig werden keine akzeptierten oder verworfenen Risiken angezeigt.
- Mit akzeptierten Risiken: Durch diese Option werden auch Risiken, die bereits akzeptiert wurden und sich deswegen im Status "Akzeptiert" befinden, angezeigt.
- Nur Risiken dieses Managementsystems anzeigen: Diese Option sorgt dafür, dass nur die Risiken des aktuellen Managementsystems angezeigt werden. Öffentliche (d.h. nicht als "privat" markierte) Risiken aus anderen Managementsystemen werden dadurch nicht mehr angezeigt.
- Risikokategorien: Hier kann die Risikomatrix so eingeschränkt werden, dass nur noch Risiken angezeigt werden, die mit den ausgewählten Risikokategorien in Verbindung stehen. Eine Risikokategorie kann direkt in der Risiken mit dieser verknüpft werden.
- OrgEh: Hier kann die Risikomatrix so eingeschränkt werden, dass nur noch Risiken angezeigt werden, die mit den ausgewählten Organisationseinheiten in Verbindung stehen. Eine Organisationseinheit kann über die "Strukturelemente" des Risikos mit diesem in Verbindung gebracht werden.
Mit der Zeitspanne unter der Risikomatrix lässt sich nachverfolgen, wie sich Risiken über einen Zeitraum entwickelt haben. Dafür muss lediglich auf einen der Punkte in der Zeitspanne geklickt werden. Mit den Pfeilen links und rechts kann die Zeitspanne angepasst werden.
Schutzbedarfsanalysen nach Status
Dieser KPI gibt Auskunft über den Status der Schutzbedarfsanalysen in den selektierten Analysezeiträumen. Dabei kann eingeschränkt werden, ob alle Analysen, nur Analysen von Organisationseinheiten oder nur Analysen von Prozessen angezeigt werden sollen.
- Historische Analysen inkludieren: Standardmäßig werden die aktuellsten Versionen von mehrfach geführten Schutzbedarfsanalysen zu Organisationseinheiten und Prozessen angezeigt. Durch diese Checkbox können aber auch ältere Schutzbedarfsanalysen zu den Organisationseinheiten und Prozessen angezeigt werden.
Die Auswahl der Einschränkung und der Analysezeiträume kann entweder fix im Bearbeitungsmodus erfolgen, oder es wird die Auswahl im Ansichtsmodus aktiviert.
Durch Doppelklicken auf ein Kreissegment öffnet sich ein Auswahldialog, in dem die jeweiligen Schutzbedarfsanalysen aufgelistet werden. Die Schutzbedarfsanalysen können auch mittels Doppelklick geöffnet werden.

Schwachstellenanalysen nach Status
Dieser KPI gibt Auskunft über den Status der Schwachstellenanalysen in den selektierten Analysezeiträumen. Dabei kann eingeschränkt werden, ob alle Analysen, nur Prüfergebnisse oder nur Abweichungsanalysen angezeigt werden sollen.
Die Auswahl der Einschränkung und der Analysezeiträume kann entweder fix im Bearbeitungsmodus erfolgen, oder es wird die Auswahl im Ansichtsmodus aktiviert.
Durch Doppelklicken auf ein Kreissegment öffnet sich ein Auswahldialog, in dem die jeweiligen Schwachstellenanalysen aufgelistet werden. Die Schwachstellenanalysen können auch mittels Doppelklick geöffnet werden.

Top Abweichungen
Dieser KPI liefert die Überprüfungen mit der höchsten Summe an Abweichungen nach Target Score Gewichtung zu dem gewählten Schutzziel und den gewählten Audits.
Die Summe an Abweichungen nach Target Score Gewichtung in den Überprüfungen, die den Audits zugeordnet sind, bezieht sich immer auf den aktuellen Target Score. Das bedeutet, dass auch wenn die Abweichungen auf einen bestimmten Analysezeitraum eingeschränkt werden, diese mit dem Target Score des aktuellem Analysezeitraumes betrachtet werden.
Es kann zudem konfiguriert werden, welche Überprüfungen angezeigt werden:
- Unterfüllung: Nur Überprüfungen, die eine Summe größer 0 haben. Je größer die Summe, umso schlechter.
- Überfüllung: Nur Überprüfungen, die eine negative Summe haben. Je kleiner die Summe, umso besser.
- Alle: Alle Überprüfungen, egal ob die Summe der Abweichungen positiv oder negativ ist.
Die Sortierung beeinflusst, ob man die schlechtesten Ergebnisse (höchste positive Summe an Abweichungen) oder die besten Abweichungen (niedrigste positive Summe an Abweichungen, aber keine Übererfüllungen) präsentiert bekommt.
- Nur abgeschlossene Überprüfungen: Durch diese Option werden nur abgeschlossene Überprüfungen berücksichtigt.
- Historische Abweichungen inkludieren: Standardmäßig werden die aktuellsten Versionen von mehrfach geführten Überprüfungen berücksichtigt. Durch diese Checkbox können aber auch ältere Versionen von Überprüfungen berücksichtigt werden.
Wird kein Analysezeitraum ausgewählt, werden alle Abweichungen aus allen Analysezeiträumen dargestellt. Es kann auch eingeschränkt werden, aus welchen Organisationseinheiten die Überprüfungen kommen müssen.
Die Auswahl des Schutzzieles, der Audits und der Analysezeiträume kann entweder fix im Bearbeitungsmodus erfolgen, oder es wird die Auswahl im Ansichtsmodus aktiviert.
Mit einem Doppelklick auf eine Abweichung wird die entsprechende Analyse mit der Abweichung geöffnet.

Top Audits
Dieser KPI liefert die schlechtesten oder besten Audits zu dem gewählten Schutzziel.
Die Summe an Abweichungen nach Target Score Gewichtung in den Überprüfungen, die dem Audit zugeordnet sind, bezieht sich immer auf den aktuellen Target Score. Das bedeutet, dass auch wenn die Abweichungen auf einen bestimmten Analysezeitraum eingeschränkt werden, diese mit dem Target Score des aktuellem Analysezeitraumes betrachtet werden.
Es kann zudem konfiguriert werden, welche Audits angezeigt werden:
- Unterfüllung: Nur Audits, die eine Summe größer 0 haben. Je größer die Summe, umso schlechter.
- Überfüllung: Nur Audits, die eine negative Summe haben. Je kleiner die Summe, umso besser.
- Alle: Alle Audits, egal ob die Summe der Abweichungen positiv oder negativ ist.
Die Sortierung beeinflusst, ob man die Audits mit den schlechtesten Ergebnissen (höchste positive Summe an Abweichungen) oder die besten Audits mit den geringsten negativen Abweichungen (geringste Summe an Abweichungen, aber ohne Übererfüllung) präsentiert bekommt.
- Nur abgeschlossene Überprüfungen: Durch diese Option werden nur abgeschlossene Überprüfungen der Audits berücksichtigt.
Wird kein Analysezeitraum ausgewählt werden alle Audits aus allen Analysezeiträumen dargestellt. Es können auch die Organisationseinheiten aus denen die Audits kommen eingeschränkt werden.
Die Auswahl des Schutzzieles und der Analysezeiträume kann entweder fix im Bearbeitungsmodus erfolgen, oder es wird die Auswahl im Ansichtsmodus aktiviert.
Mit einem Doppelklick auf ein Audit werden Sie zum entsprechendem Audit weitergeleitet.

Top Risiken
Dieser KPI ist eine Auflistung der Top-Risiken des Managementsystems. Die angezeigten Risiken werden also anhand ihrer Risikokennzahl gereiht. Je weiter oben, umso größer das Risiko.
Alternativ kann auch auf Entitäten umgeschaltet werden. Dadurch werden jene Entitäten angezeigt, die am gefährdetsten sind.
Die Dreiecke geben Auskunft darüber, wie gefährlich ein Risiko ist und wie gefährdet eine Entität ist. Bewegen Sie den Mauszeiger darüber, wird die jeweilige Risikokennzahl angezeigt.
Mit einem Doppelklick auf ein Risiko/eine Entität werden Sie zum entsprechenden Risiko/Entität weitergeleitet.

Top Prüfobjekte
Dieser KPI liefert die Prüfobjekte mit der höchsten Abweichungssummen nach Target Score Gewichtung zu dem gewählten Schutzziel und den gewählten Audits.
Die Summe an Abweichungen nach Target Score Gewichtung der Prüfobjekte, die den Audits zugeordnet sind, bezieht sich immer auf den aktuellen Target Score. Das bedeutet, dass auch wenn die Abweichungen auf einen bestimmten Analysezeitraum eingeschränkt werden, diese mit dem Target Score des aktuellem Analysezeitraumes betrachtet werden.
Es kann zudem konfiguriert werden, welche Prüfobjekte angezeigt werden:
- Unterfüllung: Nur Prüfobjekte, die eine Summe größer 0 haben. Je größer die Summe, umso schlechter.
- Überfüllung: Nur Prüfobjekte, die eine negative Summe haben. Je kleiner die Summe, umso besser.
- Alle: Alle Prüfobjekte, egal ob die Summe der Abweichungen positiv oder negativ ist.
Die Sortierung beeinflusst, ob man die schlechtesten Ergebnisse (höchste positive Summe an Abweichungen) oder die besten Abweichungen (niedrigste positive Summe an Abweichungen, aber keine Übererfüllungen) präsentiert bekommt.
- Nur abgeschlossene Überprüfungen: Durch diese Option werden nur Prüfobjekte aus abgeschlossene Überprüfungen berücksichtigt.
- Historische Prüfobjekte inkludieren: Standardmäßig werden die aktuellsten Versionen von mehrfach bewerteten Prüfobjekten berücksichtigt. Durch diese Checkbox können aber auch ältere Versionen der Prüfobjekte berücksichtigt werden.
Wird kein Analysezeitraum ausgewählt, werden alle Prüfobjekte aus allen Analysezeiträumen dargestellt. Es kann auch eingeschränkt werden aus welchen Organisationseinheiten die Überprüfungen der Prüfobjekte kommen.
Die Auswahl des Schutzzieles, der Audits und der Analysezeiträume kann entweder fix im Bearbeitungsmodus erfolgen, oder es wird die Auswahl im Ansichtsmodus aktiviert.
Mit einem Doppelklick auf ein Prüfobjekt wird die entsprechende Analyse mit dem Prüfobjekt geöffnet.
