ISO 31000 beschreibt einen strukturierten Prozess: Festlegung von Anwendungsbereich und Kriterien, Identifikation, Analyse und Bewertung von Risiken sowie die Auswahl von Behandlungsoptionen, getragen von Kommunikation und Überwachung.
ISO 31000 beschreibt Risikomanagement als aufeinander abgestimmte Aktivitäten, mit denen eine Organisation in Bezug auf Risiken gesteuert und gelenkt wird. Der Risikomanagementprozess bietet eine strukturierte Methode, um Ungewissheit und ihre Auswirkung auf die Ziele zu verstehen.
Der Prozess beginnt mit der Festlegung von Anwendungsbereich, Kontext und Kriterien. Dieser Schritt klärt, welche Ziele im Anwendungsbereich liegen, welche internen und externen Faktoren sie beeinflussen und wie Risiken bewertet werden. Klare Kriterien machen spätere Beurteilungen konsistent und belastbar.
Es folgt die Risikoidentifikation mit Blick darauf, was geschehen könnte, warum es geschehen könnte und welche Folgen möglich sind. Identifizierte Risiken werden analysiert, um ihre Natur zu verstehen, und anhand der Kriterien bewertet, um Prioritäten festzulegen. Die Risikobehandlung wählt und setzt Optionen für priorisierte Risiken um, gestützt auf Aufzeichnung und Berichterstattung.
ISO 31000 betont zudem Kommunikation und Konsultation sowie Überwachung und Überprüfung. Diese Aktivitäten stellen sicher, dass die Beteiligten die Risikoentscheidungen verstehen und dass sich der Prozess anpasst, wenn sich der Kontext ändert.
Der Prozess funktioniert nur, wenn die Kriterien klar sind. Mehrdeutige Kriterien führen zu inkonsistenten Beurteilungen und schwachen Entscheidungen. Aufzeichnung und Überprüfung machen aus Risikomanagement ein lernendes System statt einer einmaligen Übung.
Der Prozess umfasst die Festlegung von Anwendungsbereich, Kontext und Kriterien, anschliessend die Identifikation, Analyse und Bewertung von Risiken sowie die Auswahl von Behandlungsoptionen. Hinzu kommen Aufzeichnung und Berichterstattung sowie laufende Überwachung und Überprüfung mit Kommunikation und Konsultation.
byHenri HAENNI
Der Prozess reicht von der Festlegung von Anwendungsbereich, Kontext und Kriterien über Risikoidentifikation, Analyse und Bewertung bis zur Auswahl und Umsetzung der Behandlung. Getragen wird er durchgängig von Aufzeichnung und Berichterstattung, Überwachung und Überprüfung sowie Kommunikation und Konsultation.
byRamesh PAVADEPOULLE
Im Sinne der ISO 31000 ist das Rahmenwerk die Art, wie Risikomanagement in einer Organisation verankert, gesteuert und aufrechterhalten wird. Es definiert das Bekenntnis der Führung, die Governance und die Bedingungen, die der Risikomanagementprozess braucht, um konsistent zu funktionieren.
byRoberto GROSSO CIPONTE
ISO 31000 zertifiziert keine Organisationen, sondern Fachpersonen. PECB bietet zwei Zertifizierungen auf Basis des ISO 31000 Frameworks an: den dreitägigen PECB Certified ISO 31000 Risk Manager für Praktikerinnen und Praktiker sowie den viertägigen PECB Certified ISO 31000 Lead Risk Manager für Personen, die unternehmensweite Risikoprogramme leiten. Beide sind international anerkannt und belegen Ihre Fähigkeit, einen Risikomanagementprozess nach ISO 31000:2018 zu planen und zu verbessern.
ISO 31000 unterstützt die Entscheidungsfindung, indem die Norm eine strukturierte Methode bietet, um Unsicherheit zu verstehen, Risiken zu priorisieren und Behandlungsoptionen anhand definierter Kriterien auszuwählen.
Die Schulung kombiniert Vorträge mit praxisnahen Beispielen, interaktive Diskussionen und prüfungsnahe Quizfragen. Die Teilnehmerzahl ist begrenzt, damit ein intensiver Austausch möglich bleibt.
Die ISO 31000 Risk Manager Zertifizierung ist eine dreitägige Schulung für Fachleute, die den Risikomanagementprozess in ihrer Rolle betreiben. Die Lead Risk Manager Zertifizierung ist eine viertägige Schulung für Personen, die ein Risikomanagementprogramm leiten; sie ergänzt Framework-Gestaltung, Prozessplanung und Governance-Integration. Wählen Sie Risk Manager, um ISO 31000 anzuwenden, und Lead Risk Manager, um es zu verantworten und zu verbessern.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.