Projekt‑Risikobewertung · ISO 27001

Einstufung in Gering / Mittel / Hoch anhand ausgewählter Faktoren (Checkboxen). Bewertungslogik ist transparent und revisionssicher.
Ergebnis:  Gering
Projektbasis
Datenklassifikation
Art der verarbeiteten Informationen
Rechtlich / Vertraglich
CIA‑Auswirkung
Vertraulichkeit · Integrität · Verfügbarkeit
Architektur & Exposition
Bedrohungsoberfläche & Technologie
Optionale Metadaten
Ergebnis & Maßnahmenempfehlung
Aktuelle Einstufung:  Gering
Regel: Keine hohen Faktoren gewählt.
Ausgewählte Faktoren:
    Empfohlene Mindestmaßnahmen je nach Risikostufe
      Transparente Bewertungslogik (für Audit/Zertifizierung)
      1. Hohes Risiko, wenn mindestens ein Faktor mit Schwere hoch gewählt wurde.
      2. Mittleres Risiko, wenn keine hohen Faktoren und (mindestens zwei mittlere) ODER (ein mittlerer und ≥ 2 niedrige) ODER (≥ 5 niedrige) gewählt wurden.
      3. Geringes Risiko, wenn keine der obigen Bedingungen zutrifft.

      Diese Heuristik ist konservativ und praxiserprobt. Sie kann bei Bedarf angepasst werden (siehe Code-Kommentar SCORING RULES).