====== Risikomatrix ======
===== Kurz & Knapp =====
Die Risikomatrix dient zur Analyse von Projektrisiken hinsichtlich ihrer Eintrittswahrscheinlichkeit und ihres Ausmaßes.
2-4 Personen
mind. 1-2h
Flipchart/Whiteboard oder Vorlage
===== Vorgehensweise =====
Zur Analyse von Risiken eignet sich die nachfolgende Risikomatrix, die entsprechend der darauffolgenden Vorgehensweise angewendet wird:
{{ wissen:methode:risikomatrix.svg |}}
- **Identifizieren von Risiken** \\ Als erstes wird eine Liste potenzieller Risiken erstellt, die Ihr Projekt betreffen könnten. Methoden wie Brainstorming, eine Mind Map oder ein LLM können bei der Ideengenerierung helfen.
- **Bestimmen des Risikoausmaßes** \\ Schätzen Sie das Ausmaß eines Risikos entsprechend nachfolgender Risikoklassen ein, falls diese Gefährdung tatsächlich eintreten sollte: \\ -Vernachlässigbar \\ -Begrenzt \\ -Beträchtlich \\ -Existenzbedrohend \\
- **Beurteilung der Eintrittswahrscheinlichkeit** \\ Beurteilen Sie, mit welcher Häufigkeit ein bestimmtes Risiko eintritt, wie wahrscheinlich es ist, dass ein bestimmtes Risiko eintritt: \\ -Selten, bzw. sehr unwahrscheinlich \\ -Mittel, bzw. unwahrscheinlich \\ -Häufig, bzw. wahrscheinlich \\ -Sehr häufig, bzw. sehr wahrscheinlich
- **Bestimmen der Auswirkung** \\ Ordnen Sie die analysierten Risiken auf der Matrix entsprechend ihres Ausmaßes und ihrer Eintrittswahrscheinlichkeit ein.
- **Priorisierung von Risiken entsprechend der Matrix** \\ Eine Möglichkeit zur Priorisierung ist die Zuordnung der Zahlenwerte 1-4 zu den jeweils qualitativen Klassen der beiden Achsen. Die Auswirkung lässt sich folgendermaßen berechnen: \\ Auswirkung = Ausmaß x Eintrittswahrscheinlichkeit \\ Dementsprechend wird jedes Risiko mit einem Wert zwischen 1-16 bewertet. \\ Ordnen Sie die Risiken entsprechend ihrer Bewertung. Je höher die Bewertung, desto größer die Auswirkung.
===== Tipps & Tricks =====
* Prüfen Sie, ob Sie in vergangenen Projekten bereits ähnliche Risiken analysiert haben oder ob solche Risiken bereits eingetreten sind, um fundiertere Analysen anzufertigen.
* Aktualisieren und Prüfen Sie die Risikomatrix im Projektverlauf erneut, da sich Umfeldbedingungen und auch damit verbundene Risiken, bzw. deren Ausmaß und Eintrittswahrscheinlichkeit ändern können.
* Entsprechend der Risikoanalyse sollten zu allen Risiken Maßnahmen eine entsprechende Risikobehandlung und ggf. eine Maßnahmenplanung umgesetzt werden. Dafür können Sie die entsprechende [[wissen:methode:risikobehandlung|Methode zur Risikobehandlung]] in der Toolbox verwenden.
===== Beispiel =====
Für den Anwendungsfall "Erstellung von individuellen Trainingsplänen" wird die Methode nachfolgend veranschaulicht.
Identifizierte Risiken inklusive Bewertung von Eintrittswahrscheinlichkeit und Ausmaß:
^ # ^ Risiko ^ Eintrittswahrscheinlichkeit ^ Ausmaß ^ Auswirkung ^
| 1 | **Daten können nicht beschafft werden** |2 | 4 | 8 |
| 2 | **Datenschutz- und -sicherheitsprobleme** |2 | 4 |8|
| 3 | **Individuelle Trainingspläne können nicht automatisiert erstellt werden** |3 | 4 |12|
| 4 | **Fitnessstudios kaufen Geräte nicht mehr (ggf. Konkurrenz)** |1 | 4 |4|
| 5 | **Bessere Konkurrenzprodukte kommen auf den Markt** |2 | 2 |4|
| 6 | **Nutzer wollen keine individuellen Trainingspläne** |3 | 2 |6|
| 7 | **Zu lange Nutzungszeit (Datengenerierung), \\ bis ein Trainingsplan erstellt werden kann** |3 | 2 |6|
| 8 |**Generierte Trainingspläne sind uneffektiv** |1 | 3 |3|
| ... |**...** |-... | -... |
{{ :wissen:methode:risikomatrix_beispiel.svg |}}
===== Quellen =====
* [[https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/IT-Grundschutzschulung/Online-Kurs-IT-Grundschutz/Lektion_7_Risikoanalyse/Lektion_7_07/Lektion_7_07_node.html|Risikoanalyse]] \\ BSI (o.J.)
* [[https://asana.com/de/resources/risk-matrix-template|Risikomatrix]] \\ Asana (2022)