# Zusammenfassung

<table data-view="cards"><thead><tr><th>Schritt</th><th>Bezeichnung</th><th>Beschreibung</th></tr></thead><tbody><tr><td>1</td><td>Einen Verantwortlichen benennen/Governance einrichten</td><td>Für das Risikomanagement ist es notwendig, auf eine dedizierte Person oder ein dediziertes Team zu setzen. Die Aufgabe kann lang und mühsam sein, daher ist es wichtig, diese Aufgabe einer Person anzuvertrauen, die die Funktionsweise der Organisation kennt</td></tr><tr><td>2</td><td>Ereignisprotokoll</td><td>Erstellen Sie eine Bestandsaufnahme vergangener Ereignisse, die es Ihnen ermöglichen, Risiken auf der Grundlage vergangener Ereignisse zu bewerten</td></tr><tr><td>3</td><td>Konfiguration der Risikoskala</td><td>Legen Sie Ihre Risikoskala und die für jede Stufe geltenden Bedingungen fest</td></tr><tr><td>4</td><td>Kontrollpunkte</td><td>Erstellen Sie eine Bestandsaufnahme der Sicherheitsmaßnahmen oder Sicherheitsziele, die in Ihrer Organisation festgelegt wurden. Sie können sich von den in der Norm ISO 27001 empfohlenen Maßnahmen inspirieren lassen (für IT-Sicherheitsrisiken)</td></tr><tr><td>5</td><td>Identifikation der Risiken</td><td>Beginnen Sie damit, die Risiken für die kritischsten Assets zu identifizieren</td></tr><tr><td>6</td><td>Einen Risikotyp erstellen</td><td>Identifizieren Sie die befürchteten Ereignisse, die Bedrohungen, die Quellen usw.</td></tr><tr><td>7</td><td>Risiko bewerten</td><td>Die Bewertung betrifft das inhärente Risiko (das ist das theoretische Risiko, das mit der Aktivität verbunden ist. Man kann es auch als das Ausgangsrisiko definieren, vor jeglichen Kontrollmaßnahmen) und das Restrisiko (das ist das nach der Umsetzung von Kontrollmaßnahmen verbleibende Risiko)</td></tr><tr><td>8</td><td>Risiko behandeln</td><td>Je nach Antwort kann die Kontrollmaßnahme die Umsetzung von Kontrollpunkten umfassen</td></tr><tr><td>9</td><td>Risiko überwachen</td><td>Das Risiko muss mit der Aktivität, die es abdeckt, leben. Eine Überwachung der Entwicklungen wird regelmäßig durchgeführt</td></tr></tbody></table>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://doc.dastra.eu/de/features/la-gestion-des-risques/le-processus-de-gestion-des-risques/recapitulons.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
