
Das Risiko‑Register (RR) ist das zentrale, auditfähige Verzeichnis aller identifizierten Risiken eines Unternehmens gemäß ISO 22301, ISO 31000 und NIS2.
Es dokumentiert die Risiken aus Prozessen, IT‑Systemen, Gebäuden, Personal, Lieferanten, Energieversorgung und Cyber‑Bereichen – inklusive Bewertung, Risikoklasse, Maßnahmen, Verantwortlichkeiten, Status und Trend.
Zentrale Inhalte aus dem Dokument:
„Das Risiko‑Register ist das zentrale, verbindliche und auditrelevante Verzeichnis aller identifizierten Risiken aus sämtlichen Risikoanalyse‑Modulen.“
„Es ist verbindlich, auditrelevant und wird quartalsweise aktualisiert.“
Highlights & Inhalte
Vollständige Risiko‑Struktur
Risiko‑ID, Bereich, Beschreibung, Gefährdungskategorie, Eintrittswahrscheinlichkeit, Auswirkung, Risikoklasse, Maßnahmen, Verantwortlichkeiten, Status, Trend
Top‑20‑Risiken aus allen Bereichen
– Cyber: Ransomware, Credential‑Theft, Cloud‑Kompromittierung, DDoS
– IT: ERP‑Ausfall, RAC‑Clusterfehler, Backbone‑Ausfall, AD‑Kompromittierung
– Energie: Stromausfall, Kühlungsausfall, Energiekrise
– Gebäude: Maschinenbrand, RZ‑Stromausfall
– Lieferanten: Zahlungsdienstleister‑Ausfall, Provider‑Ausfall
– Personal: Ausfall kritischer Rollen
– Prozesse: ERP‑Abhängigkeit, Lieferantenausfall Finance
Risikobewertung nach Risikomatrix
EW × AW → RK (z. B. 20 = hoch, 15 = hoch, 12 = mittel)
Maßnahmen‑Status & KPI‑Übersicht
Maßnahmenumsetzung, Fristeneinhaltung, Reduktion Hochrisiken, Audit‑Konformität
Risiko‑Trendmatrix
Steigend, stabil, sinkend – inkl. Begründung
Risikoklassen‑Verteilung
Hoch, Mittel, Niedrig – perfekt für Management‑Reports
BCM‑Integration
Nutzung für Notfallpläne, Wiederanlaufpläne, Risikobehandlungsplan, BIA‑Aktualisierung, Audits
Verantwortlichkeiten klar definiert
BCM‑Verantwortliche, IT‑Security, Facility, Einkauf, HR, Management
Audit‑ & Freigabebereich
Versionierung, Gültigkeit, Management‑Freigabe
Ideal für
Lieferumfang