Das Produkt

Eine Plattform, neun vernetzte Module.

KRIogene ist eine GRC-Plattform, die nach dem Modell der drei Verteidigungslinien strukturiert ist und dafür konzipiert wurde, Risiken, Kontrollen, Compliance, Vorfälle und Audit in einem einzigen, prüfbaren System zu steuern.

Methodische Architektur

Das Modell der drei Verteidigungslinien, konstruktionsbedingt erzwungen.

Die meisten GRC-Werkzeuge lassen dem Benutzer die Freiheit, die Rollen zu vermischen: Ein operativer Mitarbeiter kann seine eigene Kontrolle testen, ein Risikomanager kann seine eigene Risikolandkarte validieren. Das System verliert dann seine Glaubwürdigkeit gegenüber Prüfern und Aufsichtsbehörden.

KRIogene erzwingt die Trennung der drei Verteidigungslinien auf Produktebene. Die Trennung der Verantwortlichkeiten ist keine organisatorische Disziplin mehr: Sie wird von der Plattform garantiert.

— LoD1

Geschäftsbereiche

Ausführung der permanenten Kontrollen, Meldung der Vorfälle, Übernahme der operativen Maßnahmen.

— LoD2

Risk, Compliance, Interne Kontrolle

Konzeption des Systems, Überwachung, regelmäßige Kontrollen, Zuordnung der Pflichten, Steuerung des Systems.

— LoD3

Internes und externes Audit

Unabhängige Bewertung der Wirksamkeit des Systems, Empfehlungen, Überprüfung der Korrekturpläne.

Familie 1 — Identifizieren

Ihre Risiken kartieren und Schocks antizipieren.

Risiken — Strukturierte Risikolandkarte

Kartieren Sie Ihre operationellen, Cyber-, rechtlichen, Drittpartei-, ESG- und Compliance-Risiken nach einer hierarchischen Struktur, die an Ihre Organisation angepasst ist. Jedes Risiko wird nach drei Lesarten bewertet:

  • Brutto — theoretische Exposition vor jeglichem Kontrollsystem
  • Netto — Exposition nach Anwendung der bestehenden Kontrollen
  • Netto angereichert — tatsächliche Exposition einschließlich laufender Maßnahmen und eingetretener Vorfälle

Jedes Risiko ist mit Geltungsbereichen verknüpft (Rechtseinheiten × Organisationseinheiten × Prozesse), die eine mehrachsige Betrachtung ermöglichen.

Szenarien — Antizipation von Schocks

Antizipieren Sie Verkettungen von Ausfällen. Jedes Szenario beschreibt ein Ereignis, seine möglichen Ursachen, die erwarteten Folgen und die Risiken, die es materialisiert. Die Szenarien speisen Ihre Auswirkungsanalysen und bereiten Ihre Kontinuitätspläne vor.

Familie 2 — Beherrschen

Ihre Kontrollen konzipieren und Ihre Indikatoren überwachen.

Kontrollen — Kontrollsystem

Definieren Sie Ihre permanenten und periodischen Kontrollen, weisen Sie sie den betreffenden Akteuren zu und planen Sie ihre Tests. KRIogene unterstützt die beiden Kontrollfamilien:

  • Permanente Kontrollen (LoD1) — in den Alltag der operativen Mitarbeitenden integriert
  • Periodische Kontrollen (LoD2) — von der internen Kontrolle orchestrierte Kampagnen

Jede Kontrolle ist mit den Risiken verknüpft, die sie abdeckt, und mit den Pflichten, die sie nachweist. Die Wirksamkeit des Systems wird kontinuierlich gemessen.

KRI — Kontinuierliche Überwachung

Richten Sie wichtige Risikoindikatoren (Key Risk Indicators) mit konfigurierten Warnschwellen ein. KRIogene berechnet Ihre Werte kontinuierlich, löst Benachrichtigungen bei Abweichungen aus und historisiert Ihre Trends für Ihre Gremienanalysen.

Familie 3 — Durchführen

Ihre Vorfälle protokollieren und Ihre Behebungen steuern.

Vorfälle — Absteigende Nachvollziehbarkeit

Melden Sie Ihre operationellen, IT-, Sicherheits-, Compliance- oder Drittpartei-Vorfälle. Jeder Vorfall wird automatisch verknüpft:

  • Mit den Risiken, die er materialisiert
  • Mit den Kontrollen, die ihn hätten verhindern sollen
  • Mit den betroffenen Geltungsbereichen

Ihre Prüfer rekonstruieren die Ausfallkette mit einem Klick, vom Vorfall bis zum vorgelagerten Risiko — das ist die native absteigende Nachvollziehbarkeit.

Maßnahmen — Behebungsschleife

Alle Maßnahmen Ihres Systems (aus Risiken, Kontrollen, Vorfällen, Audits) werden in einem einzigen Modul konsolidiert. Jede Maßnahme ist mit ihrer Ursache, einem Verantwortlichen und einer Frist verknüpft. Ihr Abschluss aktualisiert automatisch die angereicherte Nettobewertung des betreffenden Risikos.

Familie 4 — Steuern

Prüfen, nachweisen, bewerten.

Audit — LoD3-Gelassenheit

Planen Sie Ihre internen und externen Auditmissionen, kapitalisieren Sie Ihre Feststellungen, verfolgen Sie Ihre Empfehlungen und überprüfen Sie die Umsetzung der Korrekturpläne. Die Schlussfolgerungen des Audits speisen die kontinuierliche Bewertung Ihres Kontrollsystems — LoD3 in seiner ganzen Dimension.

Pflichten — Nachgewiesene Compliance

Das Modul Pflichten steht im Zentrum des Werts von KRIogene. Es verwandelt Ihre Compliance von einer Erklärung in einen Nachweis.

  • Jede regulatorische Pflicht wird einer oder mehreren Kontrollen zugeordnet (N:M-Beziehung)
  • Die Anwendbarkeit wird automatisch anhand der Merkmale Ihrer Organisation berechnet
  • Jede ausgeführte Kontrolle wird zu einem Pflichtnachweis, mit Zeitstempel und nachvollziehbar

Sie erklären Ihre Compliance nicht mehr nur, Sie weisen sie nach.

Kampagnen — Regelmäßige Bewertungen

Orchestrieren Sie regelmäßige Bewertungen über definierte Geltungsbereiche: jährliche Überprüfung der Risikolandkarte, vierteljährliche Kontrollkampagne, halbjährliche Compliance-Bescheinigung. Jede Kampagne wird protokolliert, ihre Ergebnisse historisiert und ihre Liefergegenstände automatisch konsolidiert.

Die Stärke der Plattform

Alles ist verknüpft, konstruktionsbedingt.

In den meisten GRC-Systemen leben Risiken, Kontrollen, Vorfälle und Pflichten in getrennten Werkzeugen. Die Konsistenz hängt dann von menschlicher Disziplin ab — und von der Verfügbarkeit der Teams, die Verknüpfungen zu pflegen.

KRIogene erzwingt die Konsistenz durch seine Struktur. Jedes Objekt ist konstruktionsbedingt mit den anderen verknüpft.

→

Jeder Risiko weist auf die Kontrollen die es abdecken

→

Jeder Kontrolle weist die Pflichten die sie erfüllt

→

Jeder Vorfall materialisiert ein Risiko bekannt und identifiziert ein Kontrolle fehlerhaft

→

Jeder Maßnahme behebt eine Ursache identifiziert

→

Jeder Auditmission konsolidiert die Feststellungen und speist die Maßnahmenpläne

Das System bewahrt seine Konsistenz, weil das Werkzeug sie erzwingt.

Unterscheidungsmerkmal

Das dreifache Scoring brutto / netto / angereichert.

Die meisten GRC-Werkzeuge messen das Bruttorisiko (vor Beherrschung) und das Nettorisiko (nach Kontrollen). KRIogene fügt eine dritte Lesart hinzu, die die Qualität der Steuerung verändert: die angereicherte Nettobewertung.

Bewertung Was er misst Warum es nützlich ist
Brutto Theoretische Exposition ohne jegliches Kontrollsystem Den absoluten Einsatz messen
Netto Exposition nach Anwendung der Kontrollen Die Abdeckung messen
Netto angereichert Tatsächliche Exposition, einschließlich laufender Maßnahmen und eingetretener Vorfälle Die operative Realität messen

Sie steuern, was wirklich geschieht, nicht das, was theoretisch geschehen sollte.

Künstliche Intelligenz

Eine konversationelle KI im Dienst der GRC.

KRIogene integriert eine konversationelle KI, mit der sich Ihr System in natürlicher Sprache abfragen lässt. Die Benutzer erhalten kontextualisierte Antworten, ohne durch Dutzende von Bildschirmen zu navigieren.

Beispielabfragen

„Welche DSGVO-Kontrollen sind überfällig?“

„Gib mir die kritischen Vorfälle des letzten Quartals“

„Welche Risiken sind nicht durch eine Kontrolle abgedeckt?“

„Zeige die Maßnahmen mit mehr als 30 Tagen Verzug“

Die KI beschleunigt die Nutzung des Systems, ohne es zu ersetzen: Sie bleibt ein Werkzeug für den schnellen Zugriff auf bereits strukturierte Daten.

Sehen Sie KRIogene in Aktion.

Eine personalisierte Demonstration zu Ihrem fachlichen Kontext, in 45 Minuten.

Demo buchen