
Browserbasierter Risikoanalyse-Editor zur Erstellung von Risikomatrizen, Risikoregistern und Maßnahmenplänen. Unterstützt EBIOS RM, ISO 27005 und CNIL-DSFA mit Offline-.rae.json-Dateien.
Deutsch · Français
Eigenständiges Werkzeug zum Erstellen und Visualisieren von Risikomatrizen — inhärentes (Brutto-)Risiko und Restrisiko (Netto) — mit einem offenen, dokumentierten Dateiformat, .rae.json.
Keine Installation: Das Tool läuft vollständig in Ihrem Browser. Zwei sofort zu öffnende Demos: 📊 eine vom EBIOS-RM inspirierte Risikoanalyse (12 Risiken, 11 Maßnahmen) und 🛡️ ein Beispiel für den Risikoanalyse-Teil einer DSFA, inspiriert von der CNIL-PIA-Methode, mit Fokus auf befürchteten Ereignissen, Maßnahmen und Restrisiko (12 Risiken, 12 Maßnahmen) — beide zeigen Beschreibungen, Notizen, farbige Tags, Fortschrittsbalken, Verantwortliche und Begründungen pro Verknüpfung. Der Download enthält die einzelne HTML-Datei des aktuellen Releases: Doppelklicken Sie darauf, um offline zu arbeiten.

Matrizen › Trajektorie-Ansicht: Jeder Pfeil verbindet die Ausgangsposition eines Risikos (gestrichelte Umrandung) mit seiner Restposition (durchgezogene Umrandung).

Statistik-Registerkarte: zentrale Zähler und Verteilungen — nach Kritikalität (Erstbewertung → Restbewertung), Kategorie, Maßnahmentyp und -status, benutzerdefiniertem Feld und Abdeckung — als Tabellen und/oder Diagramme (Donut oder Kreis). Das Raster ist anpassbar und per Drag-and-Drop umsortierbar und folgt dem aktiven Filter.

Aktionsplan — Zeitachse: Maßnahmen nach Fälligkeitsdatum sortiert, mit Verantwortlichem, Status und abgedeckten Risiken. Auch als Status-Board (Kanban) und nach Verantwortlichem verfügbar, mit Fortschritts- und Überfälligkeitsverfolgung.
Risk Analysis Editor ist eine eigenständige Webanwendung: eine einzelne HTML-Datei, ohne Netzwerk- oder externe Dienste-Abhängigkeit zur Laufzeit, die offline funktioniert (ein einfacher Doppelklick genügt — keine Installation, kein Server).
Sie ermöglicht die Durchführung einer generischen, strukturierten Risikoanalyse: Bewertungskonfiguration, Erfassung von Risiken und Maßnahmen, Erst- und Restbewertung, Aktionsplan, Visualisierungen und Berichte.
Das Tool basiert auf einem generischen, konfigurierbaren Modell, das an ein internes Rahmenwerk anpassbar ist und sich zum Strukturieren und Darstellen von Analysen eignet, die im Rahmen von Ansätzen wie ISO 27005, EBIOS RM oder der DSFA durchgeführt werden. Das Raster ist umfassend konfigurierbar: Dimensionen, Achsen, Stufen, Beschriftungen, Schwellwerte, Farben und Bewertungsmethode; es wird in der Datei gespeichert.
Die gesamte Analyse passt in eine eigenständige .rae.json-Datei: Raster, Risiken, Maßnahmen, Verknüpfungen und Erst-/Restbewertungen. Das Format ist spezifiziert (technische Dokumentation, auf Französisch) und wird mit einem JSON-Schema zur Validierung geliefert (schema-analyse-risque.json). Eigenschaftsnamen sind auf Englisch; Werte (Beschriftungen, Beschreibungen) bleiben in der Sprache der Analyse.
Offizielle Website: www.risk-analysis-editor.com — Präsentation, Screenshots und Links.
YouTube-Kanal: @RiskAnalysisEditor — Video-Tutorials.
Erste Schritte: Das bebilderte Benutzerhandbuch (auf Französisch) führt durch jeden Bildschirm und jede Funktion.
Einstiegspunkt: Öffnen Sie die App online — oder laden Sie für die Offline-Nutzung das Repository herunter und öffnen Sie app/risk-analysis-editor.html mit einem einfachen Doppelklick.
RAE konzentriert sich auf die Strukturierung, Bewertung und Darstellung von Risiko- und Maßnahmenregistern: Definieren des Bewertungsrasters, Erst- und Restbewertung, Verknüpfen von Maßnahmen mit Risiken, Verfolgen des Aktionsplans, Visualisieren der Matrizen und Erzeugen von Berichten.
Sein generisches, konfigurierbares Modell ermöglicht die Arbeit mit verschiedenen Ansätzen — insbesondere ISO 27005, EBIOS RM, DSFA/PIA CNIL oder einem internen Rahmenwerk — ohne eine einzelne Methodik vorzugeben. Die bereitgestellten Vorlagen und Beispiele sind von diesen Ansätzen inspiriert und dienen als leicht anpassbare Ausgangspunkte. RAE zielt jedoch nicht darauf ab, die vollständige Menge der für jede Methode spezifischen Schritte, Objekte und Kontrollen abzubilden: Deren vollständige Umsetzung richtet sich weiterhin nach den anwendbaren Rahmenwerken und dem Kontext der Analyse.
RAE bietet somit ein Rahmenwerk, das strukturierter und konsistenter als eine Sammlung von Tabellenkalkulationen ist, während es leichter, portabler und einfacher bereitzustellen als eine GRC-Plattform bleibt. Es eignet sich besonders für eigenständige Analysen, Workshops, Beratungsmandate und Organisationen, die die lokale Kontrolle über ihre Daten in einem offenen, dokumentierten Format behalten möchten.
Enter/Leertaste zum Bearbeiten, Strg+Pfeiltasten zum Neubewerten)..rae.json-Format.?file=<url> (Alias ?url=) wird die angegebene Analyse beim Start automatisch geladen — z. B. risk-analysis-editor.html?file=../examples/demo-ebios-rm-information-system.rae.json. Das Tool muss über HTTP(S) bereitgestellt werden (das file://-Protokoll blockiert diesen Lesezugriff).?lang=fr|en|it erzwingt die Oberflächensprache (überschreibt die in der Datei gespeicherte Sprache und die Browsersprache); ?tab=<tab>[.<untertab>] öffnet eine bestimmte Registerkarte und optional deren Unterregisterkarte — z. B. ?tab=matrices.traj (Matrizen › Trajektorie), ?tab=settings.grid, ?tab=plan; ?filter=code:value;… wendet Filter für benutzerdefinierte Felder an (überschreibt den gespeicherten Teil des Filters für benutzerdefinierte Felder und wird dann aus der Adressleiste entfernt). Unbekannte Token werden ignoriert.app/risk-analysis-editor.html aus einer lokalen Kopie in einem aktuellen Browser..rae.json-Datei zu öffnen (z. B. aus examples/), und Speichern, um Ihre eigene zu exportieren.Voraussetzungen: ein aktueller Desktop-Browser (Evergreen-Version) mit aktiviertem JavaScript — sonst nichts. Es sind kein Server, kein Netzwerkzugriff und keine Installation erforderlich; die App läuft per einfachem Doppelklick auf file://. Nur Laden per URL (?file=…) setzt voraus, dass das Tool über HTTP(S) bereitgestellt wird.
Entwicklung und Tests erfolgen hauptsächlich mit Microsoft Edge (Chromium); aktuelle Desktop-Browser auf Chromium-Basis (Chrome, Edge, Opera, Brave …) sind die primär getestete Umgebung und sollten die vollständigste Erfahrung bieten. Bekannte Unterschiede zu anderen Engines:
showSaveFilePicker) ist nicht verfügbar: Speichern fällt auf einen standardmäßigen Download der .rae.json-Datei zurück (und Laden auf einen klassischen Dateidialog), anstatt direkt in die geöffnete Datei zu schreiben. Die Hauptfunktionen bleiben in Firefox und Safari verfügbar, es können jedoch Unterschiede bestehen, insbesondere bei Zwischenablage, Dateiverwaltung, Drucken und der Darstellung generierter Dokumente.ClipboardItem) in die Zwischenablage wird nicht unterstützt; die PNG- und SVG-Download-Schaltflächen bleiben verfügbar.RAE enthält genau eine Drittanbieter-Bibliothek: fflate v0.8.2 (MIT-Lizenz, © Arjun Barrett), eine winzige, schnelle ZIP/Deflate-Implementierung. Sie stellt den ZIP-Container bereit, der für die Word- (.docx) und Excel-Exporte (.xlsx) erforderlich ist — OOXML-Dateien sind ZIP-Archive von XML-Teilen. Die Bibliothek ist inline in die HTML-Datei eingebettet, einschließlich ihres Lizenzhinweises, sodass die App vollständig offline funktioniert, ohne zur Laufzeit benötigte externe Ressourcen. Alles andere (Markdown-Engine, SVG/PNG-Export, OOXML-Erzeugung, UI-Komponenten) wurde für dieses Projekt von Grund auf neu geschrieben.
Einen Fehler gefunden oder einen Vorschlag? Öffnen Sie ein GitHub-Issue. Bitte geben Sie bei Fehlern Ihren Browser und Ihr Betriebssystem an, die App-Version (siehe Über), was Sie erwartet haben, was tatsächlich passiert ist und — wenn möglich — eine minimale .rae.json, die das Problem reproduziert (packen Sie sie als ZIP oder fügen Sie sie in einen Codeblock ein, da GitHub keine .json-Anhänge direkt akzeptiert).
Veröffentlicht unter der MIT-Lizenz — siehe LICENSE.
© 2026 Stéphane Vinter
;?).extensions.display.columns).{title}, {date}, {page}/{pages} …), die Spalten jeder Tabelle, die Metadatenzeilen, das Layout der Erst-/Rest-Matrix (nebeneinander oder gestapelt) und die Aktionsplan-Ansicht sowie den Umfang (vollständige Analyse oder gefilterte Teilmenge). Dieselbe Konfiguration bestimmt die Abschnitte, deren Reihenfolge, die Spalten und den Umfang der Bildschirm-/PDF- und Word-Ausgaben (mit nativem Inhaltsverzeichnis und Kopf-/Fußzeile); sie wird in der Datei gespeichert (extensions.display.report).| Ordner | Inhalt |
|---|
app/ | Die Anwendung (risk-analysis-editor.html). |
docs/ | Benutzerdokumentation (auf Französisch): das bebilderte Benutzerhandbuch, und gemeinsame Bilder. |
specs/ | Spezifikationen (auf Französisch): Dateiformatspezifikation, JSON-Schema und Layout-Strategien. |
examples/ | Beispielanalysen im .rae.json-Format (Französisch und Englisch), darunter zwei gefüllte Demos, die repräsentativ für die Funktionen von RAE sind: eine vom EBIOS-RM inspirierte Risikoanalyse (demo-ebios-rm-*.rae.json) und ein Beispiel für den Risikoanalyse-Teil einer DSFA, inspiriert von der CNIL-PIA-Methode, für einen Arbeitsmedizinischen Dienst (demo-aipd-sst.rae.json / demo-dpia-ohs.rae.json) — mit farbigen Tags, Fortschrittsbalken, Verantwortlichen und begründeten Verknüpfungen. |
templates/ | Startvorlagen (xxx.template.<lang>.rae.json, eine Datei pro Sprache) für Analysen, die von gängigen Methoden und Rahmenwerken inspiriert sind: leere Grundgerüste — Raster, Kritikalitätsstufen und benutzerdefinierte Felder vorkonfiguriert, keine Risiken oder Maßnahmen. EBIOS RM, CNIL PIA / DSFA, ISO/IEC 27005 und ein generisches 5×5, jeweils auf Französisch, Englisch und Italienisch. Sie werden im Onboarding-Block unter Aus einer Vorlage starten aufgeführt (die Datei, die der aktuellen Oberflächensprache entspricht, wird geladen); das Öffnen einer Vorlage (von dort oder über Laden…) startet eine neue, unverknüpfte Analyse. Sie können die aktuelle Analyse außerdem mit Datei › Als Vorlage speichern… in eine Vorlage umwandeln und mit Datei › Startseite zum Onboarding-Block zurückkehren. |