{
  "id": "ra-key-management",
  "type": "risk-attribute",
  "languages": {
    "en": {
      "id": "ra-key-management",
      "lang": "en",
      "type": "risk-attribute",
      "title": "Key Management",
      "shortDefinition": "Key management describes the procedures by which physical keys, key cards and master keys are issued, tracked and recovered, as queried in property insurance proposal forms to assess the integrity of an otherwise effective mechanical security or access control system.",
      "synonyms": [
        "Key control procedure"
      ],
      "linesOfBusiness": [
        "Property"
      ],
      "jurisdictions": [
        "CH",
        "EU",
        "Global"
      ],
      "tags": [
        "Security",
        "Key control",
        "Underwriting"
      ],
      "relations": {
        "relatedTerms": [
          "riskg-security-concept"
        ],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [
          "cov-property-all-risks"
        ],
        "insurableVia": [],
        "mitigatedBy": [
          "riskg-mechanical-security",
          "riskg-access-control"
        ],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": {
        "category": "security",
        "dataType": "text",
        "questions": [
          "How is the issuance of keys, key cards and master keys to employees and third parties recorded and by whom?",
          "What procedure exists for recovering or invalidating keys and access credentials when an employee leaves or a contractor's assignment ends?",
          "Has a key or master key ever been lost or stolen without the lock or access system being replaced or reprogrammed?"
        ],
        "evidence": [
          "Key issuance register / key holder list",
          "Written key management procedure",
          "Incident record of lost or stolen keys and remedial action taken"
        ],
        "riskDrivers": [
          "moral-hazard",
          "frequency"
        ],
        "ratingImpact": [
          "condition",
          "premium"
        ]
      },
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [],
      "standards": [
        "ISO 31000:2018 – Risk management, Guidelines"
      ],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/en/knowledge/risk-attribute/key-management/",
      "alternateUrl": "https://hgh.ch/lexikon/de/wissen/risikomerkmal/schluesselmanagement/",
      "body": "## Why it matters for underwriting\n\nKey management is the organisational layer that determines whether otherwise strong mechanical security and access control measures continue to function as intended over time: a high-grade lock or a well-designed access zone is only as effective as the discipline with which the keys or credentials that open it are issued, tracked and recovered. Underwriters treat this attribute as a proxy for the insured's overall security culture, because an account with an informal, undocumented approach to keys frequently proves, on closer investigation, to also be lax in other areas of loss prevention. Uncontrolled or undocumented key holding widens the pool of people who could have facilitated or committed a burglary or theft without forced entry, which complicates claims investigation and raises the moral-hazard component of the risk.\n\n## Capturing the attribute and evidence\n\nUnderwriters ask how key and access-credential issuance to employees and third parties (cleaning staff, contractors, delivery services) is recorded, and what procedure exists to recover or invalidate keys and credentials when a person leaves the organisation or a contract ends. A written key management procedure and a current key holder register are typically requested as evidence, together with a record of any past incidents involving lost or stolen keys and the remedial action taken, particularly whether locks or access credentials were changed following such an incident.\n\n## Effect on coverage, premium and conditions\n\nA documented key management procedure with an accurate, regularly reconciled key holder register and prompt recovery on staff or contractor changes supports more favourable premium terms and is often treated as a precondition for higher theft or burglary sublimits. Undocumented or unenforced key handling, and particularly a history of lost or stolen keys without corresponding lock or credential changes, commonly leads to conditions requiring a formal procedure to be implemented, or to premium loadings reflecting the elevated moral-hazard and no-forced-entry exposure.\n\n## Mitigation measures\n\nWhere key management is weak, insurers and risk engineers typically recommend introducing a written procedure covering issuance, tracking and recovery of all keys and credentials, maintaining a current key holder register reconciled at regular intervals, and rekeying or reprogramming affected locks and access systems promptly whenever a key or credential is lost, stolen or not returned."
    },
    "de": {
      "id": "ra-key-management",
      "lang": "de",
      "type": "risk-attribute",
      "title": "Schlüsselmanagement",
      "shortDefinition": "Das Schlüsselmanagement beschreibt die Verfahren, mit denen physische Schlüssel, Schlüsselkarten und Generalschlüssel ausgegeben, nachverfolgt und zurückgenommen werden – eine in Sachversicherungsanträgen abgefragte Angabe zur Beurteilung, ob eine ansonsten wirksame mechanische Sicherung oder Zutrittskontrolle tatsächlich greift.",
      "synonyms": [
        "Schlüsselkontrollverfahren"
      ],
      "linesOfBusiness": [
        "Sach"
      ],
      "jurisdictions": [
        "CH",
        "EU",
        "Global"
      ],
      "tags": [
        "Sicherheitstechnik",
        "Schlüsselkontrolle",
        "Underwriting"
      ],
      "relations": {
        "relatedTerms": [
          "riskg-security-concept"
        ],
        "partOf": [],
        "appliesTo": [],
        "regulatedBy": [],
        "relevantFor": [
          "cov-property-all-risks"
        ],
        "insurableVia": [],
        "mitigatedBy": [
          "riskg-mechanical-security",
          "riskg-access-control"
        ],
        "comprises": [],
        "alternativeTo": [],
        "complementedBy": []
      },
      "attribute": {
        "category": "security",
        "dataType": "text",
        "questions": [
          "Wie wird die Ausgabe von Schlüsseln, Schlüsselkarten und Generalschlüsseln an Mitarbeitende und Dritte erfasst und durch wen?",
          "Welches Verfahren besteht zur Rücknahme oder Sperrung von Schlüsseln und Zugangsberechtigungen, wenn ein Arbeitsverhältnis endet oder ein Auftrag eines externen Dienstleisters abgeschlossen ist?",
          "Wurde jemals ein Schlüssel oder Generalschlüssel verloren oder gestohlen, ohne dass das Schloss oder Zutrittssystem ausgetauscht oder neu programmiert wurde?"
        ],
        "evidence": [
          "Schlüsselausgaberegister / Liste der Schlüsselträger",
          "Schriftliches Schlüsselmanagementverfahren",
          "Vorfallsprotokoll zu verlorenen oder gestohlenen Schlüsseln mit ergriffenen Massnahmen"
        ],
        "riskDrivers": [
          "moral-hazard",
          "frequency"
        ],
        "ratingImpact": [
          "condition",
          "premium"
        ]
      },
      "profile": null,
      "coverageProfile": null,
      "clause": null,
      "legalBasis": [],
      "standards": [
        "ISO 31000:2018 – Risk management, Guidelines"
      ],
      "reviewStatus": "expert-reviewed",
      "reviewedBy": "Guido Hesse, Hesse Group Holding AG",
      "lastReviewed": "2026-09-04",
      "version": "0.1.0",
      "updated": "2026-09-03",
      "generated": {
        "by": "cursor-agent/claude-sonnet-5",
        "at": "2026-09-03T00:00:00.000Z"
      },
      "verified": [
        {
          "by": "human:ghesse",
          "at": "2026-09-04T00:00:00.000Z",
          "method": null
        }
      ],
      "staleAfter": null,
      "url": "https://hgh.ch/lexikon/de/wissen/risikomerkmal/schluesselmanagement/",
      "alternateUrl": "https://hgh.ch/lexikon/en/knowledge/risk-attribute/key-management/",
      "body": "## Warum relevant für das Underwriting\n\nDas Schlüsselmanagement ist die organisatorische Ebene, die darüber entscheidet, ob ansonsten wirksame mechanische Sicherungs- und Zutrittskontrollmassnahmen über die Zeit tatsächlich funktionsfähig bleiben: Ein hochwertiges Schloss oder eine gut konzipierte Zutrittszone ist nur so wirksam wie die Disziplin, mit der die zugehörigen Schlüssel oder Berechtigungen ausgegeben, nachverfolgt und zurückgenommen werden. Underwriter behandeln dieses Merkmal als Indikator für die gesamte Sicherheitskultur des Versicherungsnehmers, denn ein Betrieb mit einem informellen, undokumentierten Umgang mit Schlüsseln erweist sich bei näherer Betrachtung häufig auch in anderen Bereichen der Schadenverhütung als nachlässig. Unkontrollierter oder undokumentierter Schlüsselbesitz erweitert den Personenkreis, der einen Einbruch oder Diebstahl ohne Aufbruchsspuren ermöglicht oder verursacht haben könnte, was die Schadenaufklärung erschwert und den Moral-Hazard-Anteil des Risikos erhöht.\n\n## Erfassung und Nachweise\n\nUnderwriter fragen, wie die Ausgabe von Schlüsseln und Zugangsberechtigungen an Mitarbeitende und Dritte (Reinigungspersonal, externe Dienstleister, Zustelldienste) erfasst wird und welches Verfahren zur Rücknahme oder Sperrung besteht, wenn ein Beschäftigungsverhältnis endet oder ein Auftrag abgeschlossen ist. Als Nachweis werden üblicherweise ein schriftliches Schlüsselmanagementverfahren und ein aktuelles Register der Schlüsselträger verlangt, zusammen mit einem Protokoll früherer Vorfälle mit verlorenen oder gestohlenen Schlüsseln und den daraufhin ergriffenen Massnahmen, insbesondere ob Schlösser oder Zugangsberechtigungen nach einem solchen Vorfall geändert wurden.\n\n## Wirkung auf Deckung, Prämie und Bedingungen\n\nEin dokumentiertes Schlüsselmanagementverfahren mit einem korrekten, regelmässig abgeglichenen Register der Schlüsselträger und einer zügigen Rücknahme bei Personal- oder Dienstleisterwechseln unterstützt günstigere Prämienkonditionen und wird häufig als Voraussetzung für höhere Diebstahl- oder Einbruchsublimiten behandelt. Ein undokumentierter oder nicht durchgesetzter Umgang mit Schlüsseln, insbesondere eine Vorgeschichte verlorener oder gestohlener Schlüssel ohne entsprechenden Austausch von Schlössern oder Berechtigungen, führt häufig zu Auflagen zur Einführung eines formalen Verfahrens oder zu Prämienzuschlägen, die das erhöhte Moral-Hazard-Risiko und die Gefahr eines Einbruchs ohne Aufbruchsspuren widerspiegeln.\n\n## Massnahmen\n\nIst das Schlüsselmanagement unzureichend, empfehlen Versicherer und Risk Engineers üblicherweise die Einführung eines schriftlichen Verfahrens für Ausgabe, Nachverfolgung und Rücknahme sämtlicher Schlüssel und Berechtigungen, die Pflege eines aktuellen, regelmässig abgeglichenen Registers der Schlüsselträger sowie den zügigen Austausch beziehungsweise die Neuprogrammierung betroffener Schlösser und Zutrittssysteme, sobald ein Schlüssel oder eine Berechtigung verloren geht, gestohlen wird oder nicht zurückgegeben wird."
    }
  }
}