Alle 52 Bedrohungen im Volltext: Beschreibung, Auswirkung, Beispiel, Gegenmaßnahmen und belegte Quellen.
Zum KatalogDie Primärquellen hinter den belegten Relationen
Der Katalog belegt jede Relation mit einer Fundstelle in einem Primärdokument. Die Balken zeigen, wie viele Verweise auf welchen Quelleneintrag entfallen, gruppiert nach Herausgeber. Ein Klick auf einen Eintrag zeigt Fassung, Lizenz, Link und die Bedrohungen, die darauf verweisen.
Für wen: Für Prüfende, Revision und alle, die die Belastbarkeit einer Quelle beurteilen müssen
Quellenlage
European Union (EUR-Lex) 119 Verweise
National Institute of Standards and Technology (NIST) 119 Verweise
Berryville Institute of Machine Learning (BIML) 67 Verweise
Bundesamt für Sicherheit in der Informationstechnik (BSI) 61 Verweise
OWASP Foundation 60 Verweise
MITRE 57 Verweise
European Data Protection Board (EDPB) 3 Verweise
Wählen Sie einen Quelleneintrag, um Fassung, Lizenz, Fundstellen und die verweisenden Bedrohungen zu sehen.
Die Zahl zählt Verweise aus den Bedrohungen auf den Quelleneintrag, nicht den Umfang oder das Gewicht des Dokuments. Mehrere Einträge können zum selben Dokument gehören, wenn sie auf unterschiedliche Stellen darin verweisen; die Fundstelle steht dann vor dem Titel.
Versatile AI Risk Assessment ist ein Hilfsmittel zur Strukturierung und Transparenz von KI‑Risiken. Es ersetzt keine Rechts- oder Fachberatung und trifft keine verbindlichen Entscheidungen.
Dieselben Daten, andere Frage
Welche Norm greift, was sie nicht erreicht und auf welche Primärquelle sich der Katalog stützt.
-
Standard‑Zuordnungen
Wo ist das fachlich und rechtlich verankert?
Für Compliance, Recht, Revision und Audit
-
Abdeckungslücken
Was erreicht mein Regelwerk nicht?
Für alle, die ein Rahmenwerk auswählen oder eines bereits gesetzt haben
- Angriffsverlauf Wie entsteht der Schaden?
- Lebenszyklus Wann entsteht welches Risiko?
- Bedrohungsvergleich Wo verläuft die Grenze zwischen zweien?
- Anwendungskontext Welche Bedrohungen betreffen mein System?
- Systemwechsel Was löst ein Umbau aus?
- Wirkmatrix Wie und wo wirken Gegenmaßnahmen?
- Zuständigkeiten Wer muss handeln?
Von der Auswertung zur Bewertung
Vier kurze Abschnitte entlang der EU‑KI‑Verordnung für eine erste, unverbindliche Einordnung Ihres Systems.
Zum SchnellprüferDie vollständige Bewertung mit Systemkontext, Bedrohungsauswahl und Nachweisführung, kostenlos im Browser.
Zur Live‑Demo