Welche Risiken brauchen zuerst Aufmerksamkeit?
Das zentrale Register verbindet Risikohöhe, betroffene Assets und Prozesse sowie offene Maßnahmen. Brutto- und Nettosicht zeigen, welche Risiken trotz Behandlung verbleiben.
Produkte
ICT- und Informationssicherheitsrisiken bewerten, behandeln und berichten.
Avalon IT-Risikomanagement führt asset- und prozessbezogene Risiken in einer gemeinsamen Risikosicht zusammen. Sie bewerten Eintrittswahrscheinlichkeit und Schadenshöhe, vergleichen Brutto- und Nettorisiken und entscheiden über die Behandlung. Maßnahmen, Risikoakzeptanz und ICT-Risikoberichte bauen auf derselben dokumentierten Bewertung auf.
Für ICT-Risikomanager, CISOs, CROs sowie Asset- und Prozessverantwortliche. Prüfende und freigebende Rollen bleiben von der Bearbeitung getrennt.Ihre Fragen an das Modul
Das zentrale Register verbindet Risikohöhe, betroffene Assets und Prozesse sowie offene Maßnahmen. Brutto- und Nettosicht zeigen, welche Risiken trotz Behandlung verbleiben.
Bewertungen, Maßnahmen und Freigaben bleiben einer dokumentierten Methodik zugeordnet. Das ICT-Risk-Reporting verwendet diese gemeinsame Grundlage.
Zentrale Funktionen
Führen Sie Risiken mit Bezug zu Prozessen und Assets. Bedrohungen, Auswirkungen, Risikogruppen und Verantwortliche werden in einer konsistenten Methodik dokumentiert.
Bewerten Sie Wahrscheinlichkeit und Schadenshöhe vor und nach wirksamen Maßnahmen. Risikosicht und Akzeptanzschwellen zeigen, wo weiterer Handlungsbedarf besteht.
Entscheiden Sie über Behandlung oder Akzeptanz. Simulieren Sie die Wirkung geplanter Maßnahmen und verfolgen Sie Verantwortliche, Fristen und Umsetzungsstände in der Maßnahmenliste.
Verdichten Sie Bewertungen und Maßnahmen für das Management. Quartalsberichte, Freigabestände und nachvollziehbare Datenstände unterstützen die laufende Risikosteuerung.
Funktionen in Bewegung
Ein Ausfall des Kundenportals beeinträchtigt den Kundenservice. Asset, Prozess und verantwortliche Rolle bilden den Bewertungskontext.
Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.
Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.
So arbeiten Sie mit dem Modul
Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.
Risiko mit Titel, Beschreibung und betroffenem Asset anlegen – manuell oder aus Quellbewertungen wie ISMS-Lücken, Notfallmanagement, Vorfällen, Schwachstellen, TPRM oder KI-Governance. Die Herkunft des Risikos wird übernommen, die Verknüpfung zum Asset bleibt dauerhaft erhalten.
Bedrohungen aus dem Katalog oder als Individualgefährdung auswählen und je Bedrohung Likelihood und Impact aus der versionierten Methodik-Matrix setzen. Avalon aggregiert die Bewertungen je Bedrohung automatisch zum Brutto-Score.
Maßnahmen aus dem Gap-Assessment des Assets prüfen, Individualmaßnahmen ergänzen und je Bedrohung die Nach-Maßnahmen-Bewertung setzen. What-if-Simulationen zeigen Score- und EUR-Delta, ohne das Register zu verändern; freigegebene Maßnahmen werden als POA&M-Items verfolgt.
Owner wählen und einreichen. Die Policy prüft den Netto-Score gegen die Schwellen und verlangt über der Schwelle den ICT-Risk-Manager – ohne Selbstfreigabe. Assessment-Gate und Treatment-Gate werden getrennt protokolliert.
Mit der Freigabe wird das nächste Review-Datum gesetzt (Standard 12 Monate). Avalon erinnert die verantwortliche Person automatisch bei Fälligkeit – die Re-Bewertung bleibt eine bewusste Nutzerentscheidung.
Den ICT-Risk-Report als PDF oder PowerPoint erzeugen – mit KPIs und Vorquartals-Trend, auf Gruppen- oder Einzelinstituts-Ebene.
Anwendungsfälle
Sie müssen ICT-Risiken nach DORA belastbar steuern und im Audit nachweisen. Avalon liefert die asset-gebundene Methodik, die Vier-Augen-Freigabe ohne Selbstfreigabe, das verkettete Audit-Log und den Quartals-ICT-Risk-Report – statt Tabellen zu konsolidieren. DORA-Incident-Daten können als Risikokontext einfließen; Meldeklassifikation und Behörden-Export bleiben in der Incident-/OpRisk-Strecke verortet.
Ihre ICT- und Informationssicherheitsrisiken liegen verteilt über Excel und Einzeltools. Avalon bringt sie in eine saubere Struktur: eine versionierte Methodik, Brutto/Netto je Bedrohung, Behandlungsstrategien, Owner und Bewertungshistorie – mit konfigurierbaren Freigabe-Schwellen. Operationelle Gesamtbankrisiken bleiben im OpRisk-Modul konsolidiert.
Für ICT-Risikomanager, CISOs, CROs sowie Asset- und Prozessverantwortliche. Prüfende und freigebende Rollen bleiben von der Bearbeitung getrennt.
KI-Unterstützung
Bedrohungen, Maßnahmen und Risiko-Begründungen innerhalb Ihrer gepflegten Methodik vorbereiten.
KI in Avalon verstehenKI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.
Zusammenspiel
Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.
Risiken sind asset-gebunden: Schutzbedarfe und Maßnahmen aus dem Gap Assessment des Assets fließen direkt in die Netto-Bewertung ein. ISMS und IT Risk Management arbeiten mit derselben Methodik und Datenbasis – ohne doppelte Erfassung.
Nach Quick Check, DRA und BPDD kann TPRM die bewerteten Risikokategorien als Quellrisiken in das zentrale Risikoregister spiegeln – im Entwurfsstatus und mit derselben Vier-Augen-Freigabe und Audit-Spur wie andere Registereinträge. Die fachliche Bewertung bleibt im TPRM führend; das Risikoregister dient der zentralen Steuerungs- und Reporting-Sicht.
Erreicht ein KI-System bei der Klassifizierung eine bewertungsrelevante Risikoklasse, lässt sich eine verknüpfte Risikobewertung anstoßen – mit Bezug zum KI-System, Asset und Prozesskontext. So können Hochrisiko-KI-Systeme in die zentrale Risikosteuerung aufgenommen werden, ohne dass die AI-Governance-Klassifizierung ersetzt oder doppelt gepflegt wird.
Informationsverbund, Schutzbedarf und Sicherheitsmaßnahmen in einem ISMS.
Mehr erfahrenDrittdienstleistungen und Auslagerungen über ihren gesamten Lebenszyklus steuern.
Mehr erfahrenOperationelle Risiken, Verluste und Kontrollen in einer Gesamtsicht steuern.
Mehr erfahrenFachlicher und regulatorischer Kontext
Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.
Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.
Gut zu wissen
IT-Risikomanagement
Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.