Risikotoleranz ist die operative Konkretisierung der Risikobereitschaft: Sie definiert, welche Abweichungen von Zielvorgaben im Risikomanagement noch akzeptabel sind — und ab wann Eskalation, Gegenmaßnahmen oder Berichterstattung erforderlich werden.
Risikotoleranz im Lieferantenmanagement
Im TPRM definiert die Risikotoleranz konkrete Schwellenwerte: Welcher Cyber Risk Score eines Lieferanten löst eine Überprüfung aus? Ab welcher Anzahl offener kritischer Schwachstellen wird eine Lieferantenbeziehung auf Eis gelegt? Diese Toleranzgrenzen bilden die Grundlage für automatisierte Eskalationsprozesse in 360TPRM.
Risikotoleranz wird in 360TPRM als messbare Schwellenwerte definiert — z.B. 'Cyber Risk Score unter 70 = automatische Eskalation an CISO'.
Risikotoleranz und regulatorische Anforderungen
NIS2 und DORA fordern implizit eine definierte Risikotoleranz: Unternehmen müssen festlegen, welche Risiken akzeptabel sind und welche Maßnahmen bei Überschreitung ergriffen werden. DORA fordert konkrete Schwellenwerte für IKT-Vorfälle, die Meldepflichten auslösen. Diese regulatorisch definierten Toleranzgrenzen müssen in TPRM-Prozesse integriert werden.
DORA definiert konkrete Meldegrenzen für IKT-Vorfälle — Unternehmen müssen ihre Risikotoleranz an diesen regulatorischen Schwellenwerten ausrichten.
Risikotoleranz messen und überwachen
Risikotoleranz wird durch Key Risk Indicators (KRIs) gemessen und überwacht. Im Lieferantenkontext liefert 360TPRM kontinuierliche KRIs für alle Lieferanten — Cyber Risk Scores, Exposure-Daten, Breach Intelligence. Sobald ein Lieferant die definierten Toleranzgrenzen überschreitet, erfolgt automatische Eskalation.
360TPRM überwacht kontinuierlich alle definierten KRIs für Lieferanten und eskaliert automatisch bei Überschreitung der Risikotoleranz.
FAQ
Risikotoleranz automatisch überwachen
Sehen Sie in einer 45-minütigen Demo, wie 360TPRM Ihre Anforderungen konkret erfüllt.
Demo →