Risk matrices (heatmaps) are widely used for information and cyber risk management and decision-making, yet they are often too coarse for today's resilience-driven organizational and system landscapes. Likelihood and impact (the two dimensions represented in a heatmap) can vary with operational conditions, third-party dependencies, and the effectiveness of technical and organizational controls. At the same time, organizations cannot afford to analyze and operationalize every identified risk with equal depth using more sophisticated methods, telemetry, and real-time decision logic. We therefore propose a traceable triage pipeline that connects broad, context-sensitive screening with selective deep-dive analysis of material risks. The Hagenberg Risk Management Process presented in this paper integrates three steps: (i) context-aware prioritization using multidimensional polar heatmaps to compare risks across multiple operational states, (ii) Bowtie analysis for triaged risks to structure causes, consequences, and barriers, and (iii) an automated transformation of Bowties into directed acyclic graphs as the structural basis for Bayesian networks. A distinctive feature is the explicit representation of barriers as activation nodes in the resulting graph, making control points visible and preparing for later intervention and what-if analyses. The approach is demonstrated on an instant-payments gateway scenario in which a faulty production change under peak load leads to cascading degradation and transaction loss; DORA serves as the reference framework for resilience requirements. The result is an end-to-end, tool-supported workflow that improves transparency, auditability, and operational readiness from prioritization to monitoring-oriented models.


翻译:风险矩阵(热力图)被广泛用于信息和网络风险管理与决策,但其粒度往往不足以应对当今以韧性为导向的组织与系统环境。可能性与影响(热力图所呈现的两个维度)可能随运行条件、第三方依赖关系以及技术与组织控制措施的有效性而变化。与此同时,组织难以使用更复杂的方法、遥测数据和实时决策逻辑对每个已识别风险进行同等深度的分析与实施。因此,我们提出一种可追溯的风险分级流程,将广泛的情境感知筛查与对重大风险的选择性深度分析相结合。本文提出的哈根伯格风险管理流程整合了三个步骤:(i)使用多维极坐标热力图进行情境感知优先级排序,以比较多种运行状态下的风险;(ii)对分级风险进行领结图分析,以结构化呈现成因、后果与屏障;(iii)将领结图自动转换为有向无环图,作为贝氏网络的结构基础。其显著特点是在生成的图中将屏障显式表示为激活节点,使控制点可见,并为后续干预与假设分析做好准备。该方法通过即时支付网关场景进行演示:在峰值负载下,一项错误的生产变更导致级联性能退化与交易丢失;DORA 被用作韧性需求的参考框架。最终形成一套端到端、工具支持的工作流,从优先级排序到面向监控的模型,提升了透明度、可审计性与运行就绪度。

0
下载
关闭预览

相关内容

《人工智能军事系统的风险分级监管路径》
专知会员服务
22+阅读 · 2025年7月10日
《战略决策流程:危机管理指南》最新36页报告
专知会员服务
17+阅读 · 2025年6月30日
面向金融风险预测的时序图神经网络综述
专知会员服务
24+阅读 · 2024年11月14日
【ICML2024】悲观遇上风险:风险敏感的离线强化学习
专知会员服务
25+阅读 · 2024年7月11日
企业风险知识图谱的构建及应用
专知会员服务
99+阅读 · 2020年11月6日
事件知识图谱构建技术与应用综述
专知
25+阅读 · 2020年8月6日
关系图谱在贝壳找房风控体系的应用与实践
DataFunTalk
50+阅读 · 2020年2月12日
从Seq2seq到Attention模型到Self Attention(一)
量化投资与机器学习
76+阅读 · 2018年10月8日
【干货分享】AIOps之根因分析
腾讯大讲堂
11+阅读 · 2018年4月10日
【知识图谱】 一个有效的知识图谱是如何构建的?
产业智能官
57+阅读 · 2018年4月5日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
16+阅读 · 2013年12月31日
VIP会员
最新内容
《深度强化学习在兵棋推演中的应用》40页报告
专知会员服务
4+阅读 · 今天5:37
《多域作战面临复杂现实》
专知会员服务
3+阅读 · 今天5:35
《印度的多域作战:条令与能力发展》报告
专知会员服务
2+阅读 · 今天5:24
人工智能赋能无人机:俄乌战争(万字长文)
专知会员服务
6+阅读 · 4月23日
国外海军作战管理系统与作战训练系统
专知会员服务
3+阅读 · 4月23日
美军条令《海军陆战队规划流程(2026版)》
专知会员服务
10+阅读 · 4月23日
《压缩式分布式交互仿真标准》120页
专知会员服务
4+阅读 · 4月23日
《电子战数据交换模型研究报告》
专知会员服务
6+阅读 · 4月23日
相关基金
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
4+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
16+阅读 · 2013年12月31日
Top
微信扫码咨询专知VIP会员