Iteration 4 (Maßnahmen) + Risikoanalyse nachgeschärft
Risikoanalyse:
- Risiko direkt aus dem Asset-Popup erstellbar ("+ Risiko erstellen"
→ Anlege-Popup mit vorverknüpftem Asset)
- Brutto-/Rest-Risiko detailliert: Eintrittswahrscheinlichkeit und
Schaden als beschriftete Werte (X × Y = Score-Pille)
- Rest-Risiko wird NICHT mehr manuell erfasst, sondern automatisch aus
den verknüpften Maßnahmen berechnet (Minderung je Dimension, Summe,
Untergrenze 1; src/server/risk-calc.ts); Neuberechnung bei jeder
Änderung an Bewertung oder Maßnahmen-Verknüpfungen
- Risikoregister unterhalb der Heatmap in voller Breite
Maßnahmen-Modul (SPEC §4.4):
- Measure/RiskMeasure-Schema mit RLS, laufende Nummer (M-001),
Status/Priorität/Owner/Fälligkeit
- Kanban-Board mit Drag-and-Drop (dnd-kit): Karten zwischen Offen /
In Umsetzung / Erledigt verschieben aktualisiert den Status per
Server-Action inkl. Audit-Log; überfällige Karten rot markiert
- Maßnahmen-Popups (Detail read-only / Bearbeiten / Anlegen) nach
App-Muster; Detail zeigt verknüpfte Risiken mit Minderung
- Im Risiko-Bearbeiten: bestehende Maßnahme verknüpfen ODER neue
Maßnahme direkt anlegen & verknüpfen (jeweils mit Minderung
Wahrscheinlichkeit/Schaden); "Notwendige Maßnahmen" im Risiko-Detail
jetzt echt
- Seed: 4 Beispiel-Maßnahmen, Rest-Risiken daraus berechnet
Verifiziert im Browser: DnD-Statuswechsel (beide Richtungen, Audit-
Einträge), Rest-Risiko-Berechnung (R-001: 4×5=20 → 2×4=8), Risiko-
Anlage aus dem Asset inkl. automatischer Verknüpfung.
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
+104
@@ -303,6 +303,110 @@ async function main() {
|
||||
}
|
||||
console.log(`✔ ${risks.length} Beispiel-Risiken angelegt`);
|
||||
}
|
||||
|
||||
// 7. Beispiel-Maßnahmen (nur wenn noch keine existieren) — bestimmen das Rest-Risiko
|
||||
const measureCount = await prisma.measure.count({ where: { tenantId: tenant.id } });
|
||||
if (measureCount === 0) {
|
||||
const owner = await prisma.user.findUniqueOrThrow({
|
||||
where: { tenantId_email: { tenantId: tenant.id, email: "owner@demo.example" } },
|
||||
});
|
||||
const riskByTitle = (title: string) =>
|
||||
prisma.risk.findFirst({ where: { tenantId: tenant.id, title } });
|
||||
|
||||
const measures: {
|
||||
title: string;
|
||||
status: "OPEN" | "IN_PROGRESS" | "DONE";
|
||||
priority: "LOW" | "MEDIUM" | "HIGH";
|
||||
dueInDays?: number;
|
||||
riskTitle?: string;
|
||||
reduction?: [number, number]; // [Wahrscheinlichkeit, Schaden]
|
||||
}[] = [
|
||||
{
|
||||
title: "Offline-Backups einführen (3-2-1-Regel)",
|
||||
status: "IN_PROGRESS",
|
||||
priority: "HIGH",
|
||||
dueInDays: 14,
|
||||
riskTitle: "Ransomware auf ERP",
|
||||
reduction: [1, 1],
|
||||
},
|
||||
{
|
||||
title: "Makro-Ausführung per GPO einschränken",
|
||||
status: "OPEN",
|
||||
priority: "HIGH",
|
||||
dueInDays: 30,
|
||||
riskTitle: "Ransomware auf ERP",
|
||||
reduction: [1, 0],
|
||||
},
|
||||
{
|
||||
title: "Awareness-Schulung Phishing (alle Mitarbeitenden)",
|
||||
status: "IN_PROGRESS",
|
||||
priority: "MEDIUM",
|
||||
dueInDays: 45,
|
||||
riskTitle: "Phishing / Social Engineering",
|
||||
reduction: [1, 0],
|
||||
},
|
||||
{
|
||||
title: "Notfallhandbuch aktualisieren",
|
||||
status: "DONE",
|
||||
priority: "MEDIUM",
|
||||
},
|
||||
];
|
||||
|
||||
let mRef = 1;
|
||||
for (const m of measures) {
|
||||
const measure = await prisma.measure.create({
|
||||
data: {
|
||||
tenantId: tenant.id,
|
||||
refNo: mRef++,
|
||||
title: m.title,
|
||||
status: m.status,
|
||||
priority: m.priority,
|
||||
ownerId: owner.id,
|
||||
dueDate: m.dueInDays
|
||||
? new Date(Date.now() + m.dueInDays * 24 * 3600 * 1000)
|
||||
: undefined,
|
||||
},
|
||||
});
|
||||
if (m.riskTitle && m.reduction) {
|
||||
const risk = await riskByTitle(m.riskTitle);
|
||||
if (risk) {
|
||||
await prisma.riskMeasure.create({
|
||||
data: {
|
||||
tenantId: tenant.id,
|
||||
riskId: risk.id,
|
||||
measureId: measure.id,
|
||||
reductionLikelihood: m.reduction[0],
|
||||
reductionImpact: m.reduction[1],
|
||||
},
|
||||
});
|
||||
}
|
||||
}
|
||||
}
|
||||
|
||||
// Rest-Risiken aus den Maßnahmen ableiten (manuelle Alt-Werte ersetzen)
|
||||
const allRisks = await prisma.risk.findMany({
|
||||
where: { tenantId: tenant.id },
|
||||
include: { riskMeasures: true },
|
||||
});
|
||||
for (const r of allRisks) {
|
||||
if (r.riskMeasures.length === 0) {
|
||||
await prisma.risk.update({
|
||||
where: { id: r.id },
|
||||
data: { residualLikelihood: null, residualImpact: null, residualScore: null },
|
||||
});
|
||||
} else {
|
||||
const redL = r.riskMeasures.reduce((s, x) => s + x.reductionLikelihood, 0);
|
||||
const redI = r.riskMeasures.reduce((s, x) => s + x.reductionImpact, 0);
|
||||
const rl = Math.max(1, r.likelihood - redL);
|
||||
const ri = Math.max(1, r.impact - redI);
|
||||
await prisma.risk.update({
|
||||
where: { id: r.id },
|
||||
data: { residualLikelihood: rl, residualImpact: ri, residualScore: rl * ri },
|
||||
});
|
||||
}
|
||||
}
|
||||
console.log(`✔ ${measures.length} Beispiel-Maßnahmen angelegt, Rest-Risiken berechnet`);
|
||||
}
|
||||
}
|
||||
|
||||
main()
|
||||
|
||||
Reference in New Issue
Block a user