Suche aufrufen
Suche
Menü aufrufen
47
1478
13
40.410
HITGuard User Guide
Navigation
Hauptseite
Letzte Änderungen
Zufällige Seite
Hilfe zu MediaWiki
Spezialseiten
Spezialseiten
Datei hochladen
Toggle preferences menu
notifications
Persönliches Menü aufrufen
Nicht angemeldet
Ihre IP-Adresse wird öffentlich sichtbar sein, wenn Sie Änderungen vornehmen.
user-interface-preferences
Deutsch
Meine Werkzeuge
Anmelden
Übersetzungen exportieren
Ansichten
Statistiken zu Sprachen
Statistiken zu Nachrichtengruppen
Exportieren
associated-pages
Übersetzen
Weitere Optionen
Einstellungen
Gruppe
2FA
Akten
Aktualisieren von Prüfobjekten
Aktuelle Maßnahmen
Audit erstellen
Auditbehandlung
Auditcluster
Auditdurchführung
Auditkalender
Auditmanagement Dashboard
Auditmanagement Einstellungen
Auditplanung
Auditprogramm erstellen
Auswertungen
Auswirkungen
Barrierefreiheit
Bedrohungen
Benutzer und Benutzerrollen
Berichte für das Auditmanagement
Berichte für das Fallmanagement
Berichte für das Risikomanagement
Berichte für den Datenschutz
Berichte für Kontrollen
Berichte für Maßnahmen
Berichtsarchiv
Betroffenenkategorien
Dashboard
Dashboard für Kontrollen
Dashboard für Maßnahmen
Dashboards
Datenimport
Datenimport/-export Schnittstelle
Datenkategorien
Datenschutz Dashboard
Datenschutz Einstellungen
Datenschutz-Folgenabschätzung
Dokumente
Dokumentenmanagement
Erstellen einer Wissensdatenbank
ESG Dashboard
ESG Management
ESG Themen
Externe
Externe Auditoren
Fallmanagement Dashboard
Fallmanagement-Einstellungen
FAQ
Fortschrittsmeldungen
Freigabeworkflow
Fristen
Funktionalität der Tabellen
Funktionen
Globale Einstellungen
Glossar
Hauptseite
Hinweisgebersystem
Historie
HITGuard Release April 2025
HITGuard Release April 2026
HITGuard Release August 2025
HITGuard Release August 2026
HITGuard Release Jänner 2021
HITGuard Release November 2025
HITGuard Release Oktober 2020
Icons und Buttons
Installationshilfe
Jobs
KI-Promptverwaltung
Kontrolldefinitionen
Kontrollen
Kontrollen Dashboard
Kritikalität einer Organisationseinheit feststellen
Lieferanten
Lieferanten und Externe verknüpfen
Lieferantenportal
Lizenzierung
Login Möglichkeiten
Managementsysteme
Maßnahmen Dashboard
Maßnahmen Einstellungen
Maßnahmenstatus
Meine Aufgaben
Meine Aufgaben Gefährdungslagen
Meine Aufgaben Meldungen
Meine Verarbeitungstätigkeiten
Meldungen
OrgEh - Organisationseinheiten
Passkeys
Profil
Prozesse
Prüfergebnisse
Prüffragen beantworten
Ressourcen
Risikobehandlung
Risikobewertung
Risikomanagement Dashboard
Risikomanagement Einstellungen
Risikopolitik
Schutzbedarf
Schwachstellen
Standards und Normen
Strukturanalyse
Supplier Risk Management
Target Score Gewichtung
Teams
Textbausteine
TOMs
Verarbeitungsregister
Verarbeitungstätigkeit
Vorfall melden
Was sind die ersten Schritte des Aufbaus eines Managementsystems in HITGuard?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Auditmanagement setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Data Protector setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Doku-Management setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem ESG Modul setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Fallmanagement setzen?
Welche ersten Schritte sollte ich zum Arbeiten mit dem Supplier Risk Management setzen?
Wie aktiviere ich die diversen Mailings, wenn ich mit meinen Einstiegstests fertig bin?
Wie sollte ich vorgehen, wenn ich eine Schutzbedarfsanalyse vornehmen möchte?
Wissensdatenbanken
Workflow Doku-Management
Workflow Kontrolle
Workflow Maßnahme
Workflow Meldung
Workflow Risiko Chance
Workflow VT
Workflow Überprüfung
Workflowpläne
Zusammenführen von Wissensdatenbanken
Überprüfung
Überprüfungen
Übersetzen von Wissensdatenbanken
Sprache
aa - Afar
aae - Arbëresh
ab - Abkhazian
abs - Ambonese Malay
ace - Acehnese
acf - Saint Lucian Creole
acm - Iraqi Arabic
ady - Adyghe
ady-cyrl - Adyghe (Cyrillic script)
aeb - Tunisian Arabic
aeb-arab - Tunisian Arabic (Arabic script)
aeb-latn - Tunisian Arabic (Latin script)
af - Afrikaans
aln - Gheg Albanian
alt - Southern Altai
am - Amharic
ami - Amis
an - Aragonese
ang - Old English
ann - Obolo
anp - Angika
apc - Levantine Arabic
ar - Arabic
arc - Aramaic
arn - Mapuche
arq - Algerian Arabic
ary - Moroccan Arabic
arz - Egyptian Arabic
as - Assamese
ase - American Sign Language
ast - Asturian
atj - Atikamekw
av - Avaric
avk - Kotava
awa - Awadhi
ay - Aymara
az - Azerbaijani
azb - South Azerbaijani
ba - Bashkir
ban - Balinese
ban-bali - Balinese (Balinese script)
bar - Bavarian
bbc - Batak Toba
bbc-latn - Batak Toba (Latin script)
bcc - Southern Balochi
bci - Baoulé
bcl - Central Bikol
bdr - West Coast Bajau
be - Belarusian
be-tarask - Belarusian (Taraškievica orthography)
bew - Betawi
bg - Bulgarian
bgc - Haryanvi
bgn - Western Balochi
bh - Bhojpuri
bho - Bhojpuri
bi - Bislama
bjn - Banjar
blk - Pa'O
bm - Bambara
bn - Bangla
bo - Tibetan
bpy - Bishnupriya
bqi - Bakhtiari
br - Breton
brh - Brahui
bs - Bosnian
btm - Batak Mandailing
bto - Rinconada Bikol
bug - Buginese
bug-bugi - Buginese (Buginese script)
bxr - Russia Buriat
ca - Catalan
cbk-zam - Chavacano
ccp - Chakma
cdo - Mindong
cdo-hant - Mindong (Traditional Han script)
cdo-latn - Mindong (Latin script)
ce - Chechen
ceb - Cebuano
ch - Chamorro
chn - Chinook Jargon
cho - Choctaw
chr - Cherokee
chy - Cheyenne
ckb - Central Kurdish
co - Corsican
cop - Coptic
cps - Capiznon
cpx - Puxian
cpx-hans - Puxian (Simplified Han script)
cpx-hant - Puxian (Traditional Han script)
cpx-latn - Puxian (Latin script)
cr - Cree
crh - Crimean Tatar
crh-cyrl - Crimean Tatar (Cyrillic script)
crh-latn - Crimean Tatar (Latin script)
crh-ro - Dobrujan Tatar
cs - Czech
csb - Kashubian
cu - Church Slavic
cv - Chuvash
cy - Welsh
da - Danish
dag - Dagbani
de - German
de-at - Austrian German
de-ch - Swiss High German
de-formal - German (formal address)
dga - Southern Dagaare
din - Dinka
diq - Dimli
dsb - Lower Sorbian
dtp - Central Dusun
dty - Doteli
dua - Duala
dv - Divehi
dz - Dzongkha
ee - Ewe
efi - Efik
egl - Emilian
el - Greek
eml - Emiliano-Romagnolo
en - English
en-ca - Canadian English
en-gb - British English
eo - Esperanto
es - Spanish
es-419 - Latin American Spanish
es-formal - Spanish (formal address)
et - Estonian
eu - Basque
ext - Extremaduran
fa - Persian
fat - Fanti
ff - Fula
fi - Finnish
fit - Tornedalen Finnish
fj - Fijian
fo - Faroese
fon - Fon
fr - French
frc - Cajun French
frp - Arpitan
frr - Northern Frisian
fur - Friulian
fvr - Fur
fy - Western Frisian
ga - Irish
gaa - Ga
gag - Gagauz
gan - Gan
gan-hans - Gan (Simplified Han script)
gan-hant - Gan (Traditional Han script)
gcf - Guadeloupean Creole
gcr - Guianan Creole
gd - Scottish Gaelic
gl - Galician
gld - Nanai
glk - Gilaki
gn - Guarani
gom - Goan Konkani
gom-deva - Goan Konkani (Devanagari script)
gom-latn - Goan Konkani (Latin script)
gor - Gorontalo
got - Gothic
gpe - Ghanaian Pidgin
grc - Ancient Greek
gsw - Alemannic
gu - Gujarati
guc - Wayuu
gur - Frafra
guw - Gun
gv - Manx
ha - Hausa
hak - Hakka Chinese
hak-hans - Hakka (Simplified Han script)
hak-hant - Hakka (Traditional Han script)
hak-latn - Hakka (Latin script)
haw - Hawaiian
he - Hebrew
hi - Hindi
hif - Fiji Hindi
hif-latn - Fiji Hindi (Latin script)
hil - Hiligaynon
hke - Hunde
hno - Northern Hindko
ho - Hiri Motu
hoc-latn - Ho (Latin script)
hr - Croatian
hrx - Hunsrik
hsb - Upper Sorbian
hsn - Xiang
ht - Haitian Creole
hu - Hungarian
hu-formal - Hungarian (formal address)
hy - Armenian
hyw - Western Armenian
hz - Herero
ia - Interlingua
iba - Iban
ibb - Ibibio
id - Indonesian
ie - Interlingue
ig - Igbo
igl - Igala
ii - Sichuan Yi
ik - Inupiaq
ike-cans - Eastern Canadian (Aboriginal syllabics)
ike-latn - Eastern Canadian (Latin script)
ilo - Iloko
inh - Ingush
io - Ido
is - Icelandic
isv-cyrl - Interslavic (Cyrillic script)
isv-latn - Interslavic (Latin script)
it - Italian
iu - Inuktitut
ja - Japanese
jam - Jamaican Creole English
jbo - Lojban
jut - Jutish
jv - Javanese
ka - Georgian
kaa - Kara-Kalpak
kab - Kabyle
kai - Karekare
kbd - Kabardian
kbd-cyrl - Kabardian (Cyrillic script)
kbp - Kabiye
kcg - Tyap
kea - Kabuverdianu
kg - Kongo
kge - Komering
khw - Khowar
ki - Kikuyu
kiu - Kirmanjki
kj - Kuanyama
kjh - Khakas
kjp - Eastern Pwo
kk - Kazakh
kk-arab - Kazakh (Arabic script)
kk-cn - Kazakh (China)
kk-cyrl - Kazakh (Cyrillic script)
kk-kz - Kazakh (Kazakhstan)
kk-latn - Kazakh (Latin script)
kk-tr - Kazakh (Turkey)
kl - Kalaallisut
km - Khmer
kn - Kannada
knc - Central Kanuri
ko - Korean
ko-kp - Korean (North Korea)
koi - Komi-Permyak
kr - Kanuri
krc - Karachay-Balkar
kri - Krio
krj - Kinaray-a
krl - Karelian
ks - Kashmiri
ks-arab - Kashmiri (Arabic script)
ks-deva - Kashmiri (Devanagari script)
ksh - Colognian
ksw - S'gaw Karen
ku - Kurdish
ku-arab - Kurdish (Arabic script)
ku-latn - Kurdish (Latin script)
kum - Kumyk
kus - Kusaal
kv - Komi
kw - Cornish
ky - Kyrgyz
la - Latin
lad - Ladino
lb - Luxembourgish
lbe - Lak
lez - Lezghian
lfn - Lingua Franca Nova
lg - Ganda
li - Limburgish
lij - Ligurian
liv - Livonian
ljp - Lampung Api
lki - Laki
lld - Ladin
lmo - Lombard
ln - Lingala
lo - Lao
loz - Lozi
lrc - Northern Luri
lt - Lithuanian
ltg - Latgalian
lua - Luba-Lulua
lus - Mizo
luz - Southern Luri
lv - Latvian
lzh - Literary Chinese
lzz - Laz
mad - Madurese
mag - Magahi
mai - Maithili
map-bms - Banyumasan
mdf - Moksha
mg - Malagasy
mh - Marshallese
mhr - Eastern Mari
mi - Māori
min - Minangkabau
mk - Macedonian
ml - Malayalam
mn - Mongolian
mnc - Manchu
mnc-latn - Manchu (Latin script)
mnc-mong - Manchu (Mongolian script)
mni - Manipuri
mnw - Mon
mo - Moldovan
mos - Mossi
mr - Marathi
mrh - Mara
mrj - Western Mari
ms - Malay
ms-arab - Malay (Jawi script)
mt - Maltese
mui - Musi
mus - Muscogee
mwl - Mirandese
my - Burmese
myv - Erzya
mzn - Mazanderani
na - Nauru
nah - Nahuatl
nan - Minnan
nan-hant - Minnan (Traditional Han script)
nan-latn-pehoeji - Minnan (Pe̍h-ōe-jī)
nan-latn-tailo - Minnan (Tâi-lô)
nap - Neapolitan
nb - Norwegian Bokmål
nds - Low German
nds-nl - Low Saxon
ne - Nepali
new - Newari
ng - Ndonga
nia - Nias
nit - Southeastern Kolami
niu - Niuean
nl - Dutch
nl-informal - Dutch (informal address)
nmz - Nawdm
nn - Norwegian Nynorsk
no - Norwegian
nod - Northern Thai
nog - Nogai
nov - Novial
nqo - N’Ko
nr - South Ndebele
nrm - Norman
nso - Northern Sotho
nup - Nupe
nv - Navajo
ny - Nyanja
nyn - Nyankole
nyo - Nyoro
nys - Nyungar
oc - Occitan
ojb - Northwestern Ojibwa
olo - Livvi-Karelian
om - Oromo
or - Odia
os - Ossetic
pa - Punjabi
pag - Pangasinan
pam - Pampanga
pap - Papiamento
pap-aw - Papiamento (Aruba)
pcd - Picard
pcm - Nigerian Pidgin
pdc - Pennsylvania German
pdt - Plautdietsch
pfl - Palatine German
pi - Pali
pih - Pitcairn-Norfolk
pl - Polish
pms - Piedmontese
pnb - Western Punjabi
pnt - Pontic
prg - Prussian
ps - Pashto
pt - Portuguese
pt-br - Brazilian Portuguese
pwn - Paiwan
qqq - Message documentation
qu - Quechua
qug - Chimborazo Highland Quichua
rgn - Romagnol
rif - Riffian
rki - Arakanese
rm - Romansh
rmc - Carpathian Romani
rmy - Vlax Romani
rn - Rundi
ro - Romanian
roa-tara - Tarantino
rsk - Pannonian Rusyn
ru - Russian
rue - Rusyn
rup - Aromanian
ruq - Megleno-Romanian
ruq-cyrl - Megleno-Romanian (Cyrillic script)
ruq-latn - Megleno-Romanian (Latin script)
rut - Rutul
rw - Kinyarwanda
ryu - Okinawan
sa - Sanskrit
sah - Yakut
sat - Santali
sc - Sardinian
scn - Sicilian
sco - Scots
sd - Sindhi
sdc - Sassarese Sardinian
sdh - Southern Kurdish
se - Northern Sami
se-fi - Northern Sami (Finland)
se-no - Northern Sami (Norway)
se-se - Northern Sami (Sweden)
sei - Seri
ses - Koyraboro Senni
sg - Sango
sgs - Samogitian
sh - Serbo-Croatian
sh-cyrl - Serbo-Croatian (Cyrillic script)
sh-latn - Serbo-Croatian (Latin script)
shi - Tachelhit
shi-latn - Tachelhit (Latin script)
shi-tfng - Tachelhit (Tifinagh script)
shn - Shan
shy - Shawiya
shy-latn - Shawiya (Latin script)
si - Sinhala
simple - Simple English
sjd - Kildin Sami
sje - Pite Sami
sk - Slovak
skr - Saraiki
skr-arab - Saraiki (Arabic script)
sl - Slovenian
sli - Lower Silesian
sm - Samoan
sma - Southern Sami
smn - Inari Sami
sms - Skolt Sami
sn - Shona
so - Somali
sq - Albanian
sr - Serbian
sr-ec - Serbian (Cyrillic script)
sr-el - Serbian (Latin script)
srn - Sranan Tongo
sro - Campidanese Sardinian
ss - Swati
st - Southern Sotho
stq - Saterland Frisian
sty - Siberian Tatar
su - Sundanese
sv - Swedish
sw - Swahili
syl - Sylheti
szl - Silesian
szy - Sakizaya
ta - Tamil
tay - Atayal
tcy - Tulu
tdd - Tai Nuea
te - Telugu
tet - Tetum
tg - Tajik
tg-cyrl - Tajik (Cyrillic script)
tg-latn - Tajik (Latin script)
th - Thai
ti - Tigrinya
tig - Tigre
tk - Turkmen
tl - Tagalog
tly - Talysh
tly-cyrl - Talysh (Cyrillic script)
tn - Tswana
to - Tongan
tok - Toki Pona
tpi - Tok Pisin
tr - Turkish
tru - Turoyo
trv - Taroko
ts - Tsonga
tt - Tatar
tt-cyrl - Tatar (Cyrillic script)
tt-latn - Tatar (Latin script)
ttj - Tooro
tum - Tumbuka
tw - Twi
ty - Tahitian
tyv - Tuvinian
tzm - Central Atlas Tamazight
udm - Udmurt
ug - Uyghur
ug-arab - Uyghur (Arabic script)
ug-latn - Uyghur (Latin script)
uk - Ukrainian
ur - Urdu
uz - Uzbek
uz-cyrl - Uzbek (Cyrillic script)
uz-latn - Uzbek (Latin script)
ve - Venda
vec - Venetian
vep - Veps
vi - Vietnamese
vls - West Flemish
vmf - Main-Franconian
vmw - Makhuwa
vo - Volapük
vot - Votic
vro - Võro
wa - Walloon
wal - Wolaytta
war - Waray
wls - Wallisian
wlx - Wali
wo - Wolof
wuu - Wu
wuu-hans - Wu (Simplified Han script)
wuu-hant - Wu (Traditional Han script)
xal - Kalmyk
xh - Xhosa
xmf - Mingrelian
xsy - Saisiyat
yi - Yiddish
yo - Yoruba
yrl - Nheengatu
yue - Cantonese
yue-hans - Cantonese (Simplified Han script)
yue-hant - Cantonese (Traditional Han script)
za - Zhuang
zea - Zeelandic
zgh - Standard Moroccan Tamazight
zgh-latn - Standard Moroccan Tamazight (Latin script)
zh - Chinese
zh-cn - Chinese (China)
zh-hans - Simplified Chinese
zh-hant - Traditional Chinese
zh-hk - Chinese (Hong Kong)
zh-mo - Chinese (Macau)
zh-my - Chinese (Malaysia)
zh-sg - Chinese (Singapore)
zh-tw - Chinese (Taiwan)
zu - Zulu
Format
Für die Offline-Übersetzung exportieren
Im systemeigenen Format exportieren
Im CSV-Format exportieren
Hole
<span id="riskpolicy"></span> [[Datei:RM_Risikopolitik_Inhalt.png||left|thumb|901px|Inhalt der Risikopolitik]] Die Risikopolitik ist ein Set an Einstellungen, die für ihre Arbeit in HITGuard sehr wichtig sind. Alle Einstellungen und Konfigurationen, die hier getroffen werden, sind global gültig. Sie wirken sich auf '''alle Managementsysteme''' aus und können deshalb nur von Experten oder Administratoren bearbeitet werden. Einige Punkte der Risikopolitik sollten sie <i>unbedingt</i> fertig konfiguriert haben, bevor Sie mit der Arbeit im System beginnen. Wir weisen Sie auf diese Punkte mit einem „<b>Achtung!</b>“ hin. <br clear=all> == <span id="protar"></span>Schutzziele == Mit Schutzzielen definieren Sie, auf welche Themen und Bereiche Sie ihr Augenmerk richten wollen. Sie legen damit fest, zu welchem Zweck Sie die Managementsysteme betreiben wollen. Dies kann beispielsweise die Vertraulichkeit von Informationen, Bonität des Unternehmens, oder Energieeffizienz sein. <br> In HITGuard werden Schutzziele später verwendet, um zB zu erfassen, wie stark sich ein Risiko auf diese Schutzziele auswirken kann. Außerdem erfassen sie in der [[Special:MyLanguage/Schutzbedarf|Schutzbedarfsanalyse]] die Kritikalität von Ressourcen. Dabei wird die Kritikalität pro Schutzziel eigens bewertet. In der [[Special:MyLanguage/Strukturanalyse|Strukturanalyse]] stellen Schutzziele die Abhängigkeiten zwischen Stammdaten dar. Außerdem werden Sie an vielen anderen Elementen zur Kennzeichnung und Klassifizierung verwendet. HITGuard wird mit <b>herstellerspezifischen Schutzzielen</b> ausgeliefert, die sich an unterschiedlichen Standards und Normen orientieren. Die drei Schutzziele Vertraulichkeit, Verfügbarkeit und Integrität leiten sich aus Normen der Informationssicherheit (zB ISO/IEC 27001) ab und sind bereits beim ersten Start im System angelegt und aktiviert: *Vertraulichkeit: Nur Befugte können die Informationen einsehen. *Verfügbarkeit: Wer die Informationen benötigt, kann auf sie zugreifen. *Integrität: Die Informationen sind fehlerfrei. Die herstellerspezifischen Schutzziele <i>Recovery Time Objective </i> (RTO) und <i>Recovery Point Objective</i> (RPO) betreffen Wiederherstellzeiten und Datenverlust, also das <i>Business Continuity Management</i>. Mehr dazu erfahren Sie [[Special:MyLanguage/Strukturanalyse|Hier]]. RTO und RPO sind standardmäßig nicht aktiviert. Um Sie zu aktivieren, setzen sie einfach die Häkchen bei „Aktiv“ und „Anzeige im Graph“. Dann müssen Sie noch unter Administration> [[Special:MyLanguage/Managementsysteme #Einstellungen_zum_Managementsystem|Managementsysteme]] die beiden Schutzziele Ihrem gewünschten Managementsystem hinzufügen. Planen Sie diese beiden Schutzziele nicht zu verwenden, so lassen Sie sie einfach deaktiviert. Da eine spezielle Programmierung hinter diesen Schutzzielen steht, können sie nicht für andere Zwecke verwendet werden. <br><br> Manche herstellerspezifischen Schutzziele sind branchenspezifisch und daher nicht automatisch angelegt. Sie können diese aber <b>importieren</b>, indem sie rechts oben auf das kleine Dreieck im Plus-Button klicken. Dann können Sie Behandlungseffektivität, Patientensicherheit, und Authentizität importieren. Unter umständen ist das notwendig um eine [[Special:MyLanguage/Wissensdatenbanken|Wissensdatenbank]] zu importieren. Als [[Special:MyLanguage/Benutzer_und_Benutzerrollen#Expert|Expert-Benutzer]] können Sie weitere Schutzziele mit dem Plus-Button hinzufügen und bearbeiten. Links oben können Sie mit Drag and Drop die Sortierreihenfolge anpassen. In dieser Reihenfolge werden die Schutzziele nicht nur auf dieser Seite, sondern auch in der [[Special:MyLanguage/Schutzbedarf|Schutzbedarfsanalyse]] gelistet. [[Datei:Risikopolitik Schutzziele.png|left|thumb|901px|Überblick über die Seite der Schutzziele]] <br clear=all> <b>Achtung!</b>: Sie sollten ihre Schutzziele vor der Arbeit mit HITGuard fertig definieren und einpflegen. [[Special:MyLanguage/Schutzbedarf|Schutzbedarfsanalysen]] und die [[Special:MyLanguage/Strukturanalyse|Strukturanalyse]] bauen darauf auf, sodass Änderungen an Schutzzielen im Nachhinein mit großem Mehraufwand verbunden sind. == <span id="prob"></span>Eintrittswahrscheinlichkeiten == Eintrittswahrscheinlichkeit und Schadensausmaß bilden die beiden Achsen der Risikomatrix (siehe unten). Die Eintrittswahrscheinlichkeit bestimmt, wie wahrscheinlich es ist, dass ein bestimmtes Ereignis eintritt. Die Abbildung unten zeigt die Seite zum Bearbeiten der Eintrittswahrscheinlichkeiten. [[Datei:Eintrittswahrscheinlichkeiten.PNG|left|thumb|600px|Maske der Eintrittswahrscheinlichkeiten]] <br clear=all> Sie können die Klassen an Eintrittswahrscheinlichkeiten frei definieren. Um eine neue Klasse hinzuzufügen, klicken Sie auf den Plus-Button. Zum Löschen klicken Sie auf den Mülleimer-Button. Klicken sie auf eine Klasse, können Sie ihren <b>Namen</b> und ihre <b>Beschreibung</b> anpassen. Außerdem können sie unter „Mindestens einmal in“ definieren, wie oft Sie den Eintritt eines Ereignisses in dieser Klasse in einem gewissen Zeitraum erwarten. <br> <b> Risikofaktor </b> : Der Risikofaktor wird verwendet, um später eine Risikokennzahl für ein spezifisches Risiko zu errechnen. Dabei wird der Risikofaktor der gewählten Eintrittswahrscheinlichkeit mit dem Risikofaktor des gewählten Schadensausmaßes multipliziert. : Die Risikokennzahl dient dazu die Risiken vergleichbar zu machen. Je höher die Risikokennzahl, desto größer die Bedeutung des Risikos. <br> <b>Faktisch:</b> : Diese Checkbox kennzeichnet, dass diese Eintrittswahrscheinlichkeit keinen potenziellen, sondern einen bereits eingetretenen, („faktischen“) Schadensfall beschreibt. Das Häkchen kann nur bei einer einzelnen Eintrittswahrscheinlichkeit gesetzt werden, sinnvollerweise die größte. Später, bei der Bewertung, wird diese Eintrittswahrscheinlichkeit im Drop-Down entsprechend gekennzeichnet. '''Beispiel für eine Skala mit sechs Eintrittswahrscheinlichkeiten''' {| class="wikitable" |- ! Eintrittswahrscheinlich-<br>keitsklassen ! Definition |- |rowspan = 2| Extrem selten | Mindestens ein Mal in 30 Jahren |- | Es ist sehr unwahrscheinlich, dass unbeabsichtigte Auswirkungen auftreten. |- |rowspan = 2| Sehr selten | Mindestens ein Mal in 10 Jahren |- |Es ist nicht wahrscheinlich, dass unbeabsichtigte Auswirkungen auftreten. |- |rowspan = 2| Selten | Mindestens ein Mal in 3 Jahren |- | Es können hin und wieder unbeabsichtigte Auswirkungen auftreten. |- |rowspan = 2| Wahrscheinlich | Mindestens ein Mal jährlich |- | Es ist wahrscheinlich, dass unbeabsichtigte Auswirkungen auftreten. |- |rowspan = 2| Häufig | Mindestens ein Mal monatlich |- | Unbeabsichtigte Auswirkungen treten häufig auf. |- |rowspan = 2| Sehr häufig (faktisch) | Mindestens ein Mal wöchentlich oder mehr |- | Unbeabsichtigte Auswirkungen treten sehr häufig bzw. nahezu immer auf. |} <b>Achtung!</b> Die Größe der Risikomatrix muss fertig konfiguriert sein, bevor Sie mit der Arbeit im System beginnen. Die betrift die <i>Anzahl</i> der Eintrittswahrscheinlichkeiten und Schadensausmaßklassen. Namen, Farben, Kriterien und andere Einstellungen kann man im Nachhinein noch anpassen, die Anzahl der Klassen nicht. == <span id="Kriterien für Schadensausmaße"></span>Kriterien für Schadensausmaße == [[Datei:Kriterien für Schadensausmaße.PNG|right|thumb|600px|Beispiel: Kriterien für Schadensausmaße]] Diese Seite bietet ihnen Voreinstellungen, mit denen Sie die Schadensausmaße (siehe unten) näher definieren können. Ein Schaden muss nicht zwingend monetärer Natur sein, sondern kann auch als Effektivitätsverlust, Imageschaden oder Patientenschaden bestimmt werden. Daher bietet HITGuard die Möglichkeit Kriterien für Schadensausmaße frei zu konfigurieren. Diese Kriterien werden dann wiederum auf Schadensausmaßklassen verbunden und dadurch für Schutzbedarfsanalysen verwendet werden. <br clear=all> == <span id="Schadensausmaße"></span>Schadensausmaße == [[Datei:Schadensausmaße.PNG|right|thumb|600px|Beispiel: Schadensausmaß Hoch]] Schadensausmaße werden in Klassen unterteilt. Diese Schadensausmaßklassen orientieren sich an der Risikotragfähigkeit des Unternehmens. Die höchste Schadensausmaßklasse sollte daher den maximalen Schaden abbilden, den das Unternehmen gerade noch tragen kann. <br> In der Abbildung sehen Sie die Seite für die Konfiguration von Schadensausmaßklassen. <p> Wenn eine Datenklasse einem Schadensausmaß zugeordnet ist, kann das Schadensausmaß nicht gelöscht werden. Wenn Sie beim initialen Einrichten von HITGuard ein Schadensausmaß nicht löschen können, liegt das oft daran, dass noch eine Datenklasse mit dem Schadensausmaß verbunden ist. Ändern Sie die Zuweisung der Datenklasse, lässt sich das Schadensausmaß löschen. Später, wenn andere Elemente (zB ein Risiko) das Schadensausmaß verwenden, kann das Schadensausmaß gar nicht mehr gelöscht werden. <p><b>Achtung!</b> Die Größe der Risikomatrix muss fertig konfiguriert sein, bevor Sie mit der Arbeit im System beginnen. Die betrift die <i>Anzahl</i> der Eintrittswahrscheinlichkeiten und Schadensausmaßklassen. Namen, Farben, Kriterien und andere Einstellungen kann man im Nachhinein noch anpassen, die Anzahl der Klassen nicht. <p> Es ist möglich in zwei Managementsystemen unterschiedliche Schadensausmaßklassifikationen zu verwenden. In der Abbildung oben wurden zwei Schadensausmaßklassen, „Standard“ und „Datenschutz“ hinzugefügt. Möchten Sie so eine zweite Schadensausmaßklasse verwenden, dann müssen Sie die zusätzliche Klassifikation für Schadensausmaß und Nutzen mit dem obersten Plus-Button anlegen. Danach müssen Sie neue Schadensausmaßklassen mit dem unteren Plus-Button hinzufügen. <b>Achtung</b>: Um die neu erstellte Klassifikation nutzen zu können, müssen Sie sie unter "[[Special:MyLanguage/Risikomanagement_Einstellungen|Risikomanagement → Einstellungen]]" dem gewünschten Managementsystem zuweisen.<br clear=all> <b>Monetärer Schaden:</b> : Hier wird definiert, wie hoch ein monetärer Schaden einer Klasse ausfällt. <b><span id="BIA edge weights"></span>SBA Kantengewicht:</b> : Dieser Wert drückt die Abhängigkeit von Assets aus. Er wird von HITGuard in der Strukturanalyse für [[Special:MyLanguage/Strukturanalyse#Beziehungen_zwischen_Elementen|Abhängigkeitsbeziehungen]] verwendet. Führt man eine [[Special:MyLanguage/Schutzbedarf|Schutzbedarfsanalyse]] durch, bewertet man diese Abhängigkeitsbeziehungen mit Schadensausmaßklassen. HITGuard wird die Schadensausmaße dann automatisch in die Prozentwerte des SBA-Kantengewichts übertragen. Dann trägt HITGuard diese Prozentwerte in den Abhängigkeitsbeziehungen ein. Das wirkt sich später auf [[Special:MyLanguage/Strukturanalyse#Analysemodus |Analysen]] in der Strukturanalyse aus. :Es ist empfehlenswert die Prozentwerte gleichmäßig von 100% abfallen zu lassen. Hier ein Beispiel: :{| class="wikitable" |- ! Schadensausmaßklasse!! SBA Kantengewicht |- | Unbedeutend|| 10% |- | Gering|| 20% |- | Moderat|| 40% |- | Hoch|| 60% |- | Katastrophal|| 100% |} <b>Risikofaktor:</b> : : Der Risikofaktor wird verwendet, um später eine Risikokennzahl für ein spezifisches Risiko zu errechnen. Dabei wird der Risikofaktor der gewählten Eintrittswahrscheinlichkeit mit dem Risikofaktor des gewählten Schadensausmaßes multipliziert. :Die Risikokennzahl dient dazu die Risiken vergleichbar zu machen. Je höher die Risikokennzahl, desto größer die Bedeutung des Risikos. <br> : [[Datei:Beispielhafte Verteilung von Risikofaktoren auf einer Farbskala von Grün nach Rot..png|mini|Beispielhafte Verteilung von Risikofaktoren auf einer Farbskala von Grün nach Rot.]]Dieser Risikofaktor dient weiters als Kriterium für die farbliche Hinterlegung der Schadensausmaßklasse in Schutzbedarfsberichten. Auf einer Farbskala von grün nach rot, ergibt der niedrigste Risikofaktor die Farbe Grün, der höchste Risikofaktor die Farbe Rot. Dazwischen liegende Risikofaktoren liefern Farben entsprechend Ihrer relativen Position auf der von grün nach rot verlaufenden Farbskala. <b>Kriterium hinzufügen:</b> : Hier können Sie Kriterien, die Sie zuvor unter „Kriterien für Schadensausmaße“ erstellt haben (siehe oben) zuweisen. Zudem sollten Sie beschreiben welche Ausprägung das Kriterium bei der jeweiligen Schadensklasse hat. Beim Beispiel „Gesundheitsschäden“ müssten sie angeben, welche Arbeitsverletzungen in ein „Niedriges Schadensausmaß“, welche in ein „Hohes Schadensausmaß“ einzuordnen wären. '''Beispiele für Schadensausmaßklassen:''' {| class="wikitable" |- ! Schadensausmaßklasse ! Definition |- |rowspan = 4| Gering | Monetärer Schaden: > 5.000 Euro und <= 25 Euro |- | Patientenschaden: geringe und kurzzeitige Unannehmlichkeiten |- | Effektivitätsverlust: kein oder sehr begrenzter Einfluss auf Operationen/Prozeduren |- | Daten- und Systemsicherheit: Bekanntwerden einer entsprechenden Bedrohung oder Schwachstelle hat vernachlässigbaren Einfluss |- |rowspan = 4| Moderat | Monetärer Schaden: > 25.000 Euro und <= 100.000 Euro |- | Patientenschaden: zeitlich begrenzte und geringere Verletzungen, medizinische Intervention erforderlich |- | Effektivitätsverlust: sehr begrenzter oder belästigender Effekt auf Operationen/Maßnahmen |- | Daten- und Systemsicherheit: Offenlegung sensibler Informationen könnte negative (finanzielle) Folgen haben und möglicherweise Ressourcenaufwand zur Beseitigung benötigen. |- |rowspan = 4| Katastrophal | Monetärer Schaden: > 10 Millionen Euro |- | Patientenschaden: Tod |- | Effektivitätsverlust: geplante Operationen/Prozeduren nicht mehr durchführbar |- | Daten- und Systemsicherheit: Kann zu vollständiger Offenlegung sensibler Informationen führen |} ==Kriterien für Nutzen== Wie bei den Kriterien für Schadensausmaßklassen können Sie hier qualitative Definitionen für Nutzenkategorien erstellen. Ein Nutzen muss nicht zwingend monetärer Natur sein. Er kann auch durch Effektivitätsgewinn, Imageverbesserung oder Patientengesundheit bestimmt werden. Aus diesem Grund bietet HITGuard die Möglichkeit Kriterien für Nutzen frei zu konfigurieren. Diese Kriterien können dann wiederum auf Nutzen gemapped und dadurch für Schutzbedarfsanalysen verwendet werden. Kriterien für Nutzen können unter "Risikomanagement → Risikopolitik → Kriterien für Nutzen" definiert werden. [[Datei:Risikopolitik_KriterienNutzen.png|left|thumb|600px|Beispiel: Kriterien für Nutzen]] <br clear=all> ==Nutzen== Nutzen werden in Klassen unterteilt. Diese orientieren sich an der Fähigkeit des Unternehmens, Chancen auszunutzen. Der höchste Nutzen sollte sich daher an dem maximalen, für das Unternehmen erreichbaren, Nutzen orientieren. Sofern Sie bei den Schadensausmaßen (siehe oben) bereits eine Neue Klassifikation erstellt haben, ist diese auch hier verfügbar. Oben auf der Seite können Sie zwischen den beiden Klassifikationen wechseln. In der Abbildung unten haben wir wieder das Beispiel „Standard“ und „Datenschutz“ verwendet. Mit dem Plus-Button können Sie neue Nutzenklassen erstellen. [[Datei:Risikopolitik_Nutzen.png|left|thumb|600px|Beispiel: Nutzen Sehr groß]] <br clear=all> <b>Monetärer Nutzen:</b> : Hier wird definiert, wie hoch ein Nutzen dieser Klasse monetär gemessen wird. <b>Chancenfaktor:</b> : Der Chancenfaktor ist das Gegenstück zum Risikofaktor. Auch er dient als Multiplikator für die Berechnung der Risikokennzahl einer Chance. Da der Chancenfaktor negativ ist, ist auch die ermittelte Risikokennzahl negativ, wenn der Risikofaktor der gewählten Eintrittswahrscheinlichkeit mit dem Chancenfaktor des gewählten Nutzens multipliziert wird. : Die Risikokennzahl dient zur Reihung der Risiken und Chancen. Je höher die Risikokennzahl (also je weiter entfernt von Null) desto größer die Bedeutung der Chance. <b>Kriterium hinzufügen:</b> : Hier können Sie die bereits erstellten Kriterien für Nutzen hinzufügen. Zudem sollten Sie beschreiben welche Ausprägung das Kriterium bei der jeweiligen Nutzenklasse hat. == <span id="Schutzzielausprägungen"></span>Schutzzielausprägungen== Dieser Punkt ist für Sie nur relevant, wenn Sie eine zweite Schadensausmaßklassifikation unter Risikopolitik > Schadensausmaße erstellt haben und diese nutzen wollen. Der Menüpunkt ist überhaupt nur sichtbar wenn mindestens zwei Schadensausmaßklassifikationen existieren. <br> Da dieselben Schutzziele in verschiedenen Klassifikationen andere Namen haben können, ist es möglich Schutzziele für die jeweiligen Klassifikationen hinsichtlich ihrer Benennung zu konkretisieren. So kann das Schutzziel "Vertraulichkeit" im Kontext der Datenschutz Klassifikation auch „Privatsphäre“ genannt werden (siehe Abbildung). Dadurch wird überall dort, wo das Schutzziel angewandt wird, die Schutzzielausprägung der Schadensausmaßklassifikation des Managementsystems Datenschutz - also die Bezeichnung "Privatsphäre" - angezeigt. [[Datei:Schutzzielausprägungen.PNG|left|thumb|600px|Schutzzielausprägungen]] <br clear=all> == <span id="prot_need"></span> Schutzbedarf == Der Schutzbedarf eines Assets (einer Ressource oder einer Datenkategorie) gibt an wie kritisch das Asset für die Organisation ist. In der Risikopolitik kann man Anzahl und Farbe der Schutzbedarfe konfigurieren. Außerdem hat man einen Prozentbalken, an dem man die Bandbreite jedes Schutzbedarfes festlegen kann. <br> [[Datei:Schutzbedarf.PNG|left|thumb|900px|Beispiel: Schutzbedarf Hoch]] <br clear=all> Die Bandbreite am Prozentbalken steuert die Zuteilung der Schutzbedarfsklassen: In HITGuard orientiert sich die Schutzbedarfsklasse an dem Grad der Abhängigkeit, der in der Abhängigkeitsbeziehung der [[Special:MyLanguage/Strukturanalyse#Beziehungen_zwischen_Elementen|Strukturanalyse]] hinterlegt ist. Dieser Wert stammt für gewöhnlich aus einer Schutzbedarfsanalyse bzw. dem SBA-Kantengewicht. Die zuvor definierten Schadensausmaßklassen fallen je nach Höhe Ihres [[#BIA edge weights|SBA Kantengewichtes]] in unterschiedliche Schutzbedarfsklassen (siehe auch oben bei Schadensausmaße). Sie können für jede Schutzbedarfsklasse eine eigene Bandbreite an Prozentwerten definieren, die dann die jeweiligen SBA-Kantengewichte aufnehmen. In der Strukturanalyse ermittelt HITGuard über alle eingehenden Schutzziel-Beziehungen je Asset (Ressource bzw. Datenkategorie) die Kantenabhängigkeit in Prozent mit dem höchsten SBA-Wert. Damit ermittelt er über die eingestellte Bandbreite die zugehörige Schutzbedarfsklasse aus. Die Farbe dient der Darstellung in der Strukturanalyse und in Übersichtslisten. Kritischere Assets sollten Farben wie Rot zugewiesen bekommen, die alle Benutzer leicht als kritisch/wichtig erkennen können. '''Beispiele für Schutzbedarfsklassen:''' *Normal: Die Schadensauswirkungen sind begrenzt und überschaubar.(0-30% SBA Kantengewicht) *Hoch: Die Schadensauswirkungen können beträchtlich sein.(30-70% SBA Kantengewicht) *Sehr Hoch: Die Schadensauswirkungen können ein existentiell bedrohliches, katastrophales Ausmaß erreichen.(70-100% SBA Kantengewicht) == <span id="riskmatrix"></span>Risikomatrix == Die Risikomatrix ergibt sich aus der Kombination von Schadensausmaß oder Nutzen (vertikal) und Eintrittswahrscheinlichkeit (horizontal). In den jeweiligen Zellen der Matrix werden die jeweiligen Risikofaktoren multipliziert, um die Risikokennzahl oder Chancenkennzahl zu erhalten. Je größer die Risikokennzahl, desto kritischer ist ein Risiko und umso dringender sollte es behandelt werden, um schwerwiegende Folgen zu verhindern. Je niedriger die Chancenkennzahl (d.h., je weiter im Minusbereich) desto größer ist eine Chance und umso eher sollte sie ausgenutzt werden, um Gewinn daraus zu schlagen. Im Dashboard werden die Risiken oft nach der Risikokennzahl gereiht, zB im KPI [[Special:MyLanguage/Risikomanagement_Dashboard#Top_Risiken/Chancen|Top Risiken/Chancen]]. <br> Haben sie eine Zelle mit einem Klick ausgewählt, können Sie mit den Einstellungen unter der Matrix eine Farbe dafür festlegen. Damit steuern Sie in welcher Farbe HITGuard ein solches Risiko in unterschiedlichen [[Special:MyLanguage/Risikomanagement_Dashboard#Risikomatrix|KPIs]] und der [[Special:MyLanguage/Strukturanalyse|Strukturanalyse]] anzeigt. Die Farben sollten sich an den Risikokennzahlen orientieren, d.h. Sie sollten eine Farbe nur über oder unter einem spezifischen Wert verwenden. Sonst kann es später, bei der Auswertung zu Unklarheiten kommen. Je kritischer und dringender, desto alarmierender sollte die Farbe sein. Falls Sie unter Risikopolitik > Schadensausmaße (siehe oben) eine zweite Schadensausmaßklassifikation erstellt haben, entsteht hier auch eine zweite Risikomatrix. Diese können Sie mit eigenen Farben konfigurieren, die dann die Risiken in dem Managementsystem kennzeichnen werden, die die Klassifikation verwenden. <b>Hinweis</b>: Um eine neue Klassifikation in einem Managementsystem zu verwenden, müssen Sie es unter [[Special:MyLanguage/Risikomanagement_Einstellungen|Risikomanagement > Einstellungen]] zuweisen. [[Datei:Risikomatrix.PNG|left|thumb|600px|Beispiel Risikomatrix ]] <br clear=all> <b>Achtung!</b> Die Größe der Risikomatrix muss fertig konfiguriert sein, bevor Sie mit der Arbeit im System beginnen. Die betrift die <i>Anzahl</i> der Eintrittswahrscheinlichkeiten und Schadensausmaßklassen. Namen, Farben, Kriterien und andere Einstellungen kann man im Nachhinein noch anpassen, die Anzahl der Klassen nicht. == <span id="dataclass"></span>Datenklassen == Die Datenklassifikation gibt vor wie Daten, abhängig von ihrer Klassifizierung, zu handhaben sind. Dies richtet sich nach der Vertraulichkeit der Daten und dem damit einhergehenden erwünschtem Schutzniveau. Die Anzahl der Kategorien, der Name der Datenklasse sowie deren Beschreibung sind frei definierbar. Eine neue Klasse kann über den „Plus Button“ erstellt werden. [[Datei:Beispiel Datenklassen.PNG|left|thumb|901px|Beispiel: Klasse "Streng vertraulich" ]] <br clear=all> Sie können außerdem kennzeichnen, welches Schadensausmaß entstehen würde, wenn Daten dieser Klassifikation offengelegt werden würden. Dazu können Sie im Drop-down unten das zugehörige Schadensausmaß auswählen. Existieren mehrere Schadensausmaßklassifikationen, so müssen Sie darauf achten die richtige Klassifikation zu wählen. <p> <b>Achtung</b>: Wenn eine Datenklasse einem Schadensausmaß zugeordnet ist, kann das Schadensausmaß nicht gelöscht werden. Wenn Sie beim initialen Einrichten von HITGuard ein Schadensausmaß nicht löschen können, liegt das oft daran, dass noch eine Datenklasse mit dem Schadensausmaß verbunden ist. Ändern Sie die Zuweisung der Datenklasse, lässt sich das Schadensausmaß löschen. Später, wenn andere Elemente (zB ein Risiko) das Schadensausmaß verwenden, kann das Schadensausmaß gar nicht mehr gelöscht werden. '''Beispiel:''' {| class="wikitable" |- ! Datenklasse!! verbundene Schadensausmaßklasse |- | Öffentlich|| Sehr Gering |- | Intern|| Mittel |- | Vertraulich|| Groß |- | Geheim|| Sehr Groß |} <br clear=all> == <span id="atc"></span>Abilities to Control== Die <i>Abilities to Control</i> werden verwendet, um Maßnahmen- und Kontrollensets, die bereits zur Risikobehandlung und -steuerung eines Risikos implementiert wurden, zu bewerten. Damit kann man angeben, wie erfolgreich die bisherige Behandlung war. Mehr zum Kontext der Verwendung ist [[Special:MyLanguage/Risikobewertung | hier ]] zu finden. Hier in der Risikopolitik können Sie die zur Bewertung verfügbaren <i>Abilities to Control</i> verwalten. Eine neue <i>Ability to Control</i> kann über den "Plus" Button erstellt werden. Über den "Mülleimer" Button können bestehende gelöscht werden. Standardmäßig werden folgende <i>Abilities to Control</i> angeboten: {| class="wikitable" |- ! Ability to Control !! Definition |- |'''nicht relevant''' || Die Fähigkeit zur Steuerung des Risikos durch das zugewiesene Set an Maßnahmen und Kontrollen ist nicht relevant. |- | '''initial''' || Die Fähigkeit zur Steuerung des Risikos durch das zugewiesene Set an Maßnahmen und Kontrollen ist in einem frühen Entwicklungsstadium. |- |'''gemanagt''' || Die Fähigkeit zur Steuerung des Risikos durch das zugewiesene Set an Maßnahmen und Kontrollen kann erfolgreich durchgeführt werden. |- | '''definiert''' || Die Fähigkeit zur Steuerung des Risikos durch das zugewiesene Set an Maßnahmen und Kontrollen ist reproduzierbar und kann nach einem angepassten Standardprozess abgehandelt werden. |- | '''gemessen''' || Die Fähigkeit zur Steuerung des Risikos durch das zugewiesene Set an Maßnahmen und Kontrollen ist anhand einer statistischen Kontrolle messbar. |- | '''optimiert''' || Die Fähigkeit zur Steuerung des Risikos durch das zugewiesene Set an Maßnahmen und Kontrollen ist anhand einer statistischen Kontrolle messbar und kann die Arbeitsweise verbessern. |} [[Datei:Abilities to control.PNG|left|thumb|600px|Abilities to Control]] <br clear=all> == <span id="riskcats"></span>Kategorien von Risiken/Chancen und Auswirkungen== Hier können Sie Kategorien definieren, um die erkannten Risiken und Chancen zu verwalten. Mit diesen Kategorien können Sie später im Grid filtern, oder die Ansicht eines KPIs auf die Risiken oder Chancen dieser Kategorie einschränken. [[Datei:Risikokategorien_Risikopolitik.png|right|thumb|600px|Risikopolitik → Kategorien von Risiken/Chancen und Auswirkungen]]Mit dem "Plus" Button können neue Kategorien angelegt werden. Sie können jederzeit umbenannt werden. Nur Kategorien, die nicht bereits in einem Element (Risiko, Chance, oder Auswirkung) verwendet werden, können auch gelöscht werden. Bei den Kategorien, die zugewiesen sind, ist der "Löschen" Button deaktiviert. <br clear=all> [[Datei:Risikokategorien_Übersicht.png|right|thumb|600px|Kategorien in der Übersicht der Risiken und Chancen]] Einzelne Risiken, Chancen und Auswirkungen können einer oder auch mehreren Kategorien zugewiesen und danach gruppiert werden. <br clear=all> ==Kriterien für Auswirkungen== [[Datei:Risikopolitik_KriterienAuswirkungen.png|right|thumb|600px|Beispiel: Kriterien für Auswirkungen]] Auswirkungen spielen nur im Add-on Modul „ESG“ eine Rolle. HITGuard bietet Ihnen hier die Möglichkeit Kriterien für Auswirkungen frei zu konfigurieren. Diese Kriterien können dann wiederum Auswirkungen zugewiesen werden, um sie zu kennzeichnen oder zu kategorisieren. <br clear=all> ==Klassifikationen für Auswirkungen== [[Datei:Risikopolitik_KlassifikationAuswirkungen.png|right|thumb|600px|Auswirkungsklassen]] Die Auswirkungsklassen beschreiben den Umfang (Scale), den Geltungsbereich (Scope) und die Abhilfe (Remedy, bei negativen Auswirkungen) einer Auswirkung. Sie werden dafür genutzt, positive und negative Auswirkungen auf das Unternehmen von außen und nach außen durch das Unternehmen zu bewerten. Anhand von Kriterien können zusätzliche Details zu den einzelnen Auswirkungen erfasst werden. Für jede der drei Klassifikationen können Auswirkungsklassen definiert werden. <u>Kriterium hinzufügen:</u> : Hier können die bereits erstellten Kriterien zu einer Auswirkungsklasse hinzugefügt werden. Wie bei den Kriterien für Schadensausmaße sollte hier im Kontext der Klasse beschrieben werden welche Umstände auftreten muss um das Kriterium für die Auswirkungsklasse zu erfüllen. <u>Auswirkungsfaktor:</u> : Aus den Auswirkungsfaktoren der Auswirkungsklassen und dem Risikofaktor der Eintrittswahrscheinlichkeit wird die Auswirkungskennzahl ausgerechnet. Wie die Risikokennzahl weist diese aus, wie groß oder klein die Auswirkung des Unternehmens auf seine Umwelt ist.<br clear=all>
Übersetzungen exportieren