Tag 2 behandelt den Aufbau des Risikomanagement-Rahmenwerks und den Start des Prozesses: das Rahmenwerk, Anwendungsbereich, Kontext und Kriterien sowie die Risikoidentifikation.
An Tag 2 verschiebt sich die ISO 31000 Anleitung von Konzepten zur Aufbauarbeit, die darüber entscheidet, ob Risikomanagement in der Praxis konsistent wird. Die Agenda versteht diesen Tag als Brücke zwischen den Prinzipien und den detaillierten Beurteilungsschritten, die folgen.
Der erste Schwerpunkt ist das Risikomanagement-Rahmenwerk. Es ist die organisatorische Struktur, die die Risikoarbeit trägt: wie Verantwortlichkeiten definiert werden, wie das Bekenntnis der Leitung ausgedrückt wird und wie Risikoinformationen Entscheidungen stützen. Ein Rahmenwerk schafft zudem die Voraussetzungen für Wiederholbarkeit über Projekte und Geschäftsbereiche hinweg.
Anschliessend werden Anwendungsbereich, Kontext und Kriterien für den Risikomanagementprozess behandelt. Dieser Schritt klärt, welche Ziele im Anwendungsbereich liegen, welche internen und externen Faktoren die Ergebnisse beeinflussen und welche Bewertungskriterien verwendet werden. Kriterien können Schwellenwerte und Entscheidungsregeln umfassen, die bestimmen, welche Risiken eine Behandlung erfordern und welche akzeptiert werden können.
Das dritte Thema ist die Risikoidentifikation. Sie erfasst, was eintreten könnte, wie es eintreten könnte und welche Folgen für das Ziel von Bedeutung sind. Ziel ist ein brauchbarer Satz an Risiken, der später anhand der zuvor festgelegten Kriterien analysiert und bewertet werden kann.
Tag 2 ist wichtig, weil er Subjektivität verringert. Wenn Teams gemeinsame Kriterien nutzen und einen einheitlichen Identifikationsansatz verfolgen, werden spätere Analyse- und Bewertungsschritte belastbarer und besser vergleichbar. Auf dieser Grundlage baut die Schulung an Tag 3 mit Risikoanalyse, Bewertung und Behandlung auf.
Überstürzen Sie Anwendungsbereich und Kriterien nicht. Wer diesen Schritt überspringt, macht aus der Risikoidentifikation ein Brainstorming ohne Entscheidungswert. Ein starkes Ergebnis von Tag 2 ist eine klare Aussage darüber, was Sie beurteilen und wie Sie Ergebnisse bewerten.
Wenn die Identifikation an Ziele und Kriterien gebunden ist, erhalten Sie handhabbare Risiken, die behandelt und überwacht werden können, statt einer Liste, die mit jedem Zyklus wächst.
Im Sinne der ISO 31000 ist das Rahmenwerk die Art, wie Risikomanagement in einer Organisation verankert, gesteuert und aufrechterhalten wird. Es definiert das Bekenntnis der Führung, die Governance und die Bedingungen, die der Risikomanagementprozess braucht, um konsistent zu funktionieren.
Tag 2 behandelt die Initiierung des Risikomanagementprozesses: die Festlegung von Anwendungsbereich, Kontext und Kriterien sowie Risikoidentifikation, Risikoanalyse und Risikobewertung.
Der Prozess reicht von der Festlegung von Anwendungsbereich, Kontext und Kriterien über Risikoidentifikation, Analyse und Bewertung bis zur Auswahl und Umsetzung der Behandlung. Getragen wird er durchgängig von Aufzeichnung und Berichterstattung, Überwachung und Überprüfung sowie Kommunikation und Konsultation.
Die Prüfung dauert drei Stunden und wird online durchgeführt. Sie erfüllt den Angaben zufolge die Anforderungen des PECB Examination and Certification Programme.
Im Sinne der ISO 31000 ist das Rahmenwerk die Art, wie Risikomanagement in einer Organisation verankert, gesteuert und aufrechterhalten wird. Es definiert das Bekenntnis der Führung, die Governance und die Bedingungen, die der Risikomanagementprozess braucht, um konsistent zu funktionieren.
Aufzeichnung und Berichterstattung schaffen Nachvollziehbarkeit für Risikoentscheidungen und ermöglichen Überwachung und Überprüfung. Sie unterstützen zudem Kommunikation und Konsultation, damit Stakeholder auf Basis konsistenter Informationen handeln können.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.