Projektbasis
Datenklassifikation
Art der verarbeiteten Informationen
Rechtlich / Vertraglich
CIA‑Auswirkung
Vertraulichkeit · Integrität · Verfügbarkeit
Architektur & Exposition
Bedrohungsoberfläche & Technologie
Ergebnis & Maßnahmenempfehlung
Aktuelle Einstufung: Gering
Regel: Keine hohen Faktoren gewählt.
Ausgewählte Faktoren:
Empfohlene Mindestmaßnahmen je nach Risikostufe
Transparente Bewertungslogik (für Audit/Zertifizierung)
- Hohes Risiko, wenn mindestens ein Faktor mit Schwere hoch gewählt wurde.
- Mittleres Risiko, wenn keine hohen Faktoren und (mindestens zwei mittlere) ODER (ein mittlerer und ≥ 2 niedrige) ODER (≥ 5 niedrige) gewählt wurden.
- Geringes Risiko, wenn keine der obigen Bedingungen zutrifft.
Diese Heuristik ist konservativ und praxiserprobt. Sie kann bei Bedarf angepasst werden (siehe Code-Kommentar SCORING RULES).