Klicken Sie auf „+ Risiko".
Die Risk Heat Map ist ein visuelles Instrument zur Priorisierung und Kommunikation von Risiken. Sie bildet Risiken auf einer 5×5-Matrix ab – horizontal die Eintrittswahrscheinlichkeit, vertikal die Auswirkung.
Der Risiko-Score ergibt sich aus dem Produkt beider Dimensionen (1–25). Die Farbcodierung zeigt auf einen Blick, welche Risiken kritischen Handlungsbedarf auslösen.
Ideal für NIS2-, DORA- und ISO-27001-Risikoassessments, PMO-Risikoreviews, Projektstartgespräche und strategische Risikodialoge mit der Geschäftsführung.
Links die 5×5-Risikomatrix – klicken Sie auf eine Zelle, um ein Risiko direkt dort zu platzieren. Rechts das Risikoregister mit Detailfeldern. Jedes Risiko erscheint als nummerierter Punkt in der Matrix.
| Stufe | Bezeichnung | Orientierung |
|---|---|---|
| 1 | Selten | < 10 % / einmal in 10 Jahren |
| 2 | Unwahrscheinlich | 10–30 % / einmal in 5 Jahren |
| 3 | Möglich | 30–60 % / einmal in 3 Jahren |
| 4 | Wahrscheinlich | 60–90 % / einmal pro Jahr |
| 5 | Fast sicher | > 90 % / mehrmals pro Jahr |
| Stufe | Bezeichnung | Orientierung |
|---|---|---|
| 1 | Unbedeutend | Kein nennenswerter Schaden |
| 2 | Gering | Geringfügige Störung, intern lösbar |
| 3 | Mäßig | Merkliche Beeinträchtigung, ggf. extern sichtbar |
| 4 | Erheblich | Erheblicher Schaden, Eskalation erforderlich |
| 5 | Katastrophal | Existenzbedrohend, regulatorische Konsequenzen |
| Score | Stufe | Handlungsbedarf |
|---|---|---|
| 1 – 4 | 🟢 Niedrig | Beobachten, dokumentieren |
| 5 – 9 | 🟡 Mittel | Maßnahmen planen, Review |
| 10 – 16 | 🟠 Hoch | Sofortmaßnahmen, Eskalation |
| 17 – 25 | 🔴 Kritisch | Unmittelbarer Handlungsbedarf |
Brutto vs. Netto: Bewerten Sie Risiken zunächst ohne Maßnahmen (Brutto), dann mit (Netto). Der Unterschied zeigt den Wert Ihrer Kontrollen.
Cyber-Kontext (NIS2/DORA): Ergänzen Sie die Kategorie „Cyber / IT" mit spezifischen Bedrohungsszenarien aus dem ENISA Threat Landscape.
ISO 31000:2018 – Risk Management. ISO/IEC 27005 – Information Security Risk Management. ENISA Risk Management Framework. BSI IT-Grundschutz.