Risikobewertung Workflow¶
Ablauf zur Durchführung einer strukturierten Risikoanalyse mit Framework-Unterstützung und optionalem KI-Assistenten.
Framework wählen¶
Wähle das passende Framework für deine Risikoanalyse:
| Framework | Geeignet für |
|---|---|
| Financial Impact (FI) | Schnelle Risikopriorisierung, finanzielle Folgenabschätzung |
| STRIDE | Software- und Systembedrohungsmodellierung |
| CVSS | Schwachstellen-Scoring (Kompatibilität mit CVE-Datenbanken) |
| OCTAVE | Organisationsweite Risikobewertung mit Akteur-/Motivanalyse |
Schritt 1: Suite starten¶
Tab Risikobewertung auswählen.
Schritt 2: Neues Risiko anlegen¶
- Neue Bewertung klicken
- Framework aus Dropdown wählen
- Risikobezeichnung eingeben
Schritt 3: KI-Assistent nutzen (optional)¶
- KI-Assistent klicken
- Im Dialog: Risikobeschreibung in natürlicher Sprache eingeben (z.B. "Phishing-Angriff auf Mitarbeiter per E-Mail mit Credential-Diebstahl")
- Ollama generiert strukturierte Risikofelder
- Felder werden automatisch ins Formular übertragen
- Manuell prüfen und ggf. anpassen
Ollama erforderlich
Der KI-Assistent benötigt ein laufendes Ollama mit llama3.1. Ohne Ollama können alle Felder manuell ausgefüllt werden.
Schritt 4: Risikofelder ausfüllen¶
Financial Impact¶
| Feld | Werte |
|---|---|
| Wahrscheinlichkeit | 1 (Unwahrscheinlich) – 4 (Sicher) |
| Finanzieller Schaden | 1 (Niedrig) – 4 (Kritisch) |
STRIDE¶
Für jede der 6 Bedrohungskategorien:
| Feld | Werte |
|---|---|
| Kategorie | S / T / R / I / D / E |
| Wahrscheinlichkeit | 1–5 |
| Auswirkung | 1–5 |
CVSS¶
Exploitability- und Impact-Metriken nach CVSS-Schema (Auswahllisten).
OCTAVE¶
| Feld | Optionen |
|---|---|
| Akteur | Intern / Extern / Partner |
| Motiv | Finanziell / Ideologisch / Zufällig / Wettbewerb |
| Zugang | Direkter Zugang / Indirekt / Physisch |
| Wahrscheinlichkeit | 1–5 |
| Auswirkung | 1–5 |
Schritt 5: Score berechnen¶
Der Risikoscore wird automatisch beim Ausfüllen der Felder berechnet und angezeigt: - Numerischer Score - Risikostufe (Niedrig / Mittel / Hoch / Kritisch) - Detailberechnung
Schritt 6: Weitere Risiken hinzufügen¶
- Neue Bewertung klicken → nächstes Risiko erfassen
- Mit den Navigationspfeilen zwischen Risiken wechseln
Schritt 7: Bericht exportieren¶
- Exportieren klicken
- Format wählen:
Tabellarische Übersicht aller Risiken, sortiert nach Score.
Formatierter Bericht mit: - Zusammenfassung der kritischsten Risiken - Framework-Erläuterungen - Detailtabellen - Scoring-Legende
Maschinenlesbarer Export für Weiterverarbeitung.