Von Ihrer Datei zum Bericht
Ein fiktives Risikoregister, in Excel geführt wie in vielen KMU, mit seinen Mängeln. Alles Folgende berechnet der Code der Importmaske aus dieser Datei, ohne jede Korrektur von Hand.
10 Zeilen unter der Überschrift, Trennzeichen « ; », UTF-8: Die Datei öffnet sich in Excel wie der Registerexport. Unternehmen, Funktionen und Zahlen sind erfunden.
Fiktives Beispiel herunterladen (CSV)Die Importmaske gibt es nur auf Französisch, und sie erkennt die Spalten an französischen Überschriften. Deshalb ist auch die Beispieldatei französisch; eine Spalte mit deutscher Überschrift ordnen Sie in der Liste von Hand zu.
Wie die Datei hineinkommt
Es gibt keinen Datei-Upload. Sie öffnen die Datei in Excel, markieren die Zeilen samt Überschriften, kopieren sie und fügen sie unter « Registre », « Importer depuis Excel » ein. Gespeichert wird erst mit dem Klick auf « Importer », und pro Einfügen gehen höchstens 300 Zeilen durch.
1. Die übernommenen Spalten
Die Maske leitet die Zuordnung aus den Überschriften ab; jede Wahl lässt sich in einer Liste korrigieren. Pflicht ist nur der Titel des Risikos.
| Spalte der Datei | Erster Wert | Wird zu |
|---|---|---|
| N° | 1 | Ignoriert |
| Risque | Cyberattaque par rançongiciel | Titel des Risikos |
| Catégorie | Informatique | Kategorie |
| Description | Chiffrement des serveurs, facturation et planification à l'arrêt | Beschreibung |
| Propriétaire | Directeur | Risikoeigner |
| Probabilité | 4 | Nettowahrscheinlichkeit |
| Impact | 5 | Nettoauswirkung |
| Mesures en place | Sauvegarde hebdomadaire sur disque externe | Bestehende Kontrollen |
| Plan d'action | Double authentification sur la messagerie | Massnahmenplan |
| Responsable action | Responsable informatique | Verantwortlich für die Massnahme |
| Échéance | 30.11.2026 | Termin der Massnahme |
| Remarque | — | Ignoriert |
2. Was der Datei fehlt
Keine Spalte füllt diese Felder. Der Import läuft trotzdem, mit diesen Folgen:
- Brutto-Wahrscheinlichkeit und -Auswirkung, vor Massnahmen: aus dem einzigen Paar der Datei übernommen. Brutto und netto sind also gleich, und der Bericht kann nicht zeigen, was die bestehenden Massnahmen verringern.
- Tendenz: Jedes Risiko kommt als « stabil » herein. Ab dem ersten Periodenabschluss wird die Tendenz von Quartal zu Quartal berechnet.
- Leer gelassen: Ursache.
Die Spalten « N° » und « Remarque » entsprechen keinem Feld: Ihr Inhalt wird nicht importiert. Die Risiken erhalten die Codes R-01, R-02… in der Reihenfolge der Datei.
3. Was die Maske vor dem Import meldet
Diese Warnungen erscheinen unter der Vorschau, vor dem Klick auf « Importer »:
Leere Bewertung, durch 3 ersetzt: 1 von 9 (Zeile 5 der Datei).
Termin, den es im Kalender nicht gibt, leer gelassen: 1 von 9 (« 31.09.2026 »).
Zeile ohne Risikotitel, ignoriert: 1.
Ohne Warnung, weil die Umrechnung eindeutig ist: In Worten geschriebene Bewertungen werden zu Zahlen (« Élevé » → 4, « Moyen » → 3). Die Vorschau zeigt unter jeder Bewertung den ursprünglichen Wert.
Was die Maske nicht meldet
Das Duplikat. Die Zeilen 2 und 7 der Datei enthalten dasselbe Risiko. Der Import vergleicht die Zeilen nicht untereinander: Daraus werden zwei Risiken, und eines davon löschen Sie im Register von Hand.
4. Das entstandene Register
Die Risiken, wie sie im Register ankommen, nach Nettostufe geordnet (Wahrscheinlichkeit × Auswirkung), ohne jede Nachbearbeitung.
- Importierte Risiken
- 9
- Ausserhalb der Toleranz (netto ≥ 12)
- 5
- Standardbewertungen
- 1
- Importierte Duplikate
- 1
Von den 5 Risiken ausserhalb der Toleranz stammt 1 aus dem Duplikat und 1 beruht auf einer Standard-Wahrscheinlichkeit: Der Verwaltungsrat läse falsche Zahlen.
| Code | Risiko | Risikoeigner | Netto |
|---|---|---|---|
| R-01 | Cyberattaque par rançongiciel Informatique | Directeur | 20 · Kritisch |
| R-06 | Cyberattaque par rançongiciel Informatique | Directeur | 20 · Kritisch |
| R-04 | Défaillance du principal client Commercial | Directeur | 15 · Kritisch |
| R-02 | Départ du chef d'atelier Ressources humaines | Directeur | 12 · Hoch |
| R-03 | Hausse du prix de l'électricité Financier | Responsable finances | 12 · Hoch |
| R-07 | Panne de la presse principale Opérationnel | Chef d'atelier | 9 · Mittel |
| R-08 | Retard de livraison de l'acier Approvisionnement | Responsable achats | 9 · Mittel |
| R-05 | Accident sur une presse Santé-sécurité | Chef d'atelier | 8 · Mittel |
| R-09 | Données personnelles mal protégées Juridique | Directeur | 6 · Mittel |
5. Was die Datei nicht enthält: die Einstellungen
Der Bericht braucht Einstellungen, die ein Excel-Register nicht führt. Sie werden einmal unter « Paramètres » erfasst:
- Risikotoleranz: die Nettostufe, ab der der Verwaltungsrat entscheiden muss. 12 beim Anlegen des Bereichs, änderbar.
- Periode des Berichts, zum Beispiel Q4 2026.
- Name des Unternehmens, Branche, Verfasser des Berichts und seine Funktion, gedruckt im Kopf des Berichts.
6. Vor der Vorlage des Berichts zu prüfen
Diese Arbeit bleibt Handarbeit, Risiko für Risiko:
- Das Duplikat löschen (Zeilen 2 und 7 der Datei).
- Die auf 3 gesetzte Wahrscheinlichkeit bewerten (Zeile 5 der Datei).
- Bruttobewertungen erfassen, wo die bestehenden Massnahmen das Risiko verringern.
- Den unlesbaren Termin korrigieren (« 31.09.2026 »).
- Risikotoleranz und Periode unter « Paramètres » prüfen.
Der Demonstrationsbericht stammt aus einem anderen fiktiven Register, dem der Helvetia Métal SA, das der ganzen Demonstration dient: So sieht das Ergebnis aus, wenn das Register geprüft ist.
Einen vollständigen Bericht an den Verwaltungsrat ansehen →