P1 · Governance
Human Gates Dashboard
Human decision gates as central governance instrument for compliance workflows. Every critical approval follows the DORA Art. 5 governance framework and the four-eyes principle.
Note: Dieses Dashboard bietet eine aggregierte Übersicht über alle aktiven Human Gates, deren Status und die zugehörigen Decision-Log-Einträge. Die endgültige Bewertung und Freigabe obliegt den benannten verantwortlichen Rollen.
Decision Log Eintrag
Decision Log Eintrag
Decision Log Eintrag
Decision Log Eintrag
Decision Log Eintrag
Decision Log Eintrag
Decision Log Eintrag
Decision Log Eintrag
Decision Log Eintrag
Gates definiert
9
3×3 Governance-Matrix
Bestanden (dieser Monat)
3
HG-001, HG-004, HG-007
Ausstehende Entscheidungen
4
4 offen, 3 ausstehend
Ø Entscheidungsdauer
18,5
Stunden (Median)
Human Gates Matrix
9 Gates in 6 Kategorien — jedes Gate erfordert mindestens zwei benannte Rollen (4-Augen-Prinzip).
HG-001
Architektur
Bestanden
Architekturentscheidung
- Technische Schuldenbewertung & Alternativenanalyse
- Skalierbarkeits- & Resilienz-Check
- Compliance-Impact auf betroffene Frameworks
Rollen
Lead Architect + CISO
HG-002
Security
Offen
Sicherheitsfreigabe Deployment
- Vollständiger Code Review durch Security-Team
- Penetrationstest mit bestandener Schwelle
Rollen
CISO
HG-003
DORA
Ausstehend
Drittanbieter-Onboarding
- Vollständige Due-Diligence-Prüfung
- Konzentrationsrisiko-Bewertung & Exit-Strategie
Rollen
CISO + Einkauf
HG-004
NIS2
Bestanden
NIS2 Scoping-Freigabe
- Wesentlichkeitsbewertung der Dienstleistung
- Einstufung als kritische Dienstleistung
Rollen
CISO + GF
HG-005
Operations
Offen
Incident Classification
- Severity-Einstufung nach Business Impact
- Eskalationspfad & Meldeschwelle definiert
Rollen
Incident Manager
HG-006
Operations
Ausstehend
Änderungsfreigabe Produktion
- Vollständiger Rollback-Plan dokumentiert
- Testnachweis in Staging-Umgebung
Rollen
CISO + DevOps Lead
HG-007
Compliance
Bestanden
Risikoakzeptanz
- Residualrisiko unter definiertem Schwellwert
- Keine alternativen Mitigationsmaßnahmen möglich
Rollen
CISO + Risk Owner
HG-008
Compliance
Offen
Datenlöschung
- Gesetzliche Aufbewahrungsfrist abgelaufen
- DSGVO-konforme Vernichtung bestätigt
Rollen
DPO
HG-009
Security
Ausstehend
SBOM-Review
- Lizenzkonformität aller Abhängigkeiten
- CVE-Status & Schweregrad-Bewertung
Rollen
Security Engineer
Aktuelle Entscheidungen
Alle Einträge| ID | Entscheidung | Gate | Entschieden durch | Datum | Verdikt |
|---|---|---|---|---|---|
| DL-042 | Microservice-Extraktion aus Monolith genehmigt | HG-001 | Dr. Meier, CTO | 2026-06-03 | Genehmigt |
| DL-043 | NIS2 Scope um Zahlungsverkehrsdienste erweitert | HG-004 | A. Schmidt, CISO | 2026-05-28 | Genehmigt |
| DL-041 | Risikoakzeptanz für Legacy-IAM-System bis Q4/2026 | HG-007 | L. Wagner, Risk Owner | 2026-06-01 | Genehmigt |
| DL-040 | Neues SaaS-Drittanbieter-Tool abgelehnt | HG-003 | M. Bauer, CISO | 2026-05-22 | Abgelehnt |
| DL-039 | Datenlöschung Kampagne Q2 — Vertagt | HG-008 | K. Fischer, DPO | 2026-05-20 | Vertagt |