Interaktives Entscheidungs-Lab

GRC & Architecture Governance Lab

Baue Governance aus Risiko, Control Objectives, automatisierter Evidence und befristeten Ausnahmen – ohne unnötiges zentrales Gatekeeping.

Ziel

Entwirf für einen neuen Payment-Reconciliation-Service ein Risk Register, drei Control Objectives, zwei Fitness Functions und eine befristete Architecture Exception.

Aufgabe A · Risiko

Trenne Ursache, Ereignis, Auswirkung, Inherent Risk, bestehende Controls und Residual Risk. Bestimme einen entscheidungsbefugten Risk Owner.

Aufgabe B · Controls

Formuliere technologieunabhängige Ziele für Datenintegrität, privilegierten Zugriff und Recovery. Ordne präventive, detektive und korrektive Controls zu.

Aufgabe C · Fitness

Definiere maschinenprüfbare Tests für verschlüsselte Storage Classes und erfolgreich verifizierte Restore-Proben.

Aufgabe D · Ausnahme

Dokumentiere Begründung, Kompensation, Evidence, Ablaufdatum, Exit Criteria und Eskalationssignal.

Beispielauswertung
{
  "risk": "Unvollständige Abstimmung erzeugt falsche Auszahlungen",
  "owner": "Finance Product Director",
  "controlObjective": "Jede Auszahlung ist gegen unveränderliche Quelldaten abstimmbar",
  "fitnessFunction": "reconciliation-integrity-test",
  "evidence": "signed-daily-reconciliation-report",
  "exceptionExpires": "2026-09-30"
}
⌂ Cockpit