Der Prozess umfasst die Festlegung von Anwendungsbereich, Kontext und Kriterien, anschliessend die Identifikation, Analyse und Bewertung von Risiken sowie die Auswahl von Behandlungsoptionen. Hinzu kommen Aufzeichnung und Berichterstattung sowie laufende Überwachung und Überprüfung mit Kommunikation und Konsultation.
Der ISO 31000 Risikomanagementprozess ist eine strukturierte Abfolge zum Umgang mit Unsicherheit, die sich auf Ziele auswirken kann. ISO 31000:2018 organisiert die Arbeit als fortlaufenden Zyklus, der bei den Grundsätzen beginnt und über Initiierung, Beurteilung, Behandlung sowie die begleitenden Governance-Aktivitäten führt, die den Prozess wirksam halten.
Der Prozess beginnt mit der Festlegung von Anwendungsbereich, Kontext und Kriterien. Dieser Schritt klärt, welche Entscheidungen die Beurteilung unterstützt, welche Faktoren das Ziel beeinflussen und wie Risiken bewertet werden. Ohne diesen Schritt können Risikobewertung und Priorisierung zwischen Teams stark variieren.
Es folgt die Risikoidentifikation. Sie erfasst, was geschehen könnte, warum es geschehen könnte und welche Folgen möglich sind. Die Identifikation sollte konkret genug sein, um die Analyse zu tragen, statt eine allgemeine Liste von Bedenken zu bleiben.
Die Risikoanalyse bewertet die Natur jedes Risikos, einschliesslich Ursachen und möglicher Folgen, und berücksichtigt häufig Eintrittswahrscheinlichkeit und Auswirkung anhand der zuvor festgelegten Kriterien. Die Risikobewertung vergleicht die Analyseergebnisse anschliessend mit den Kriterien, um zu bestimmen, welche Risiken in welcher Reihenfolge Massnahmen erfordern.
Die Risikobehandlung ist der Entscheidungs- und Umsetzungsschritt. Behandlungsoptionen können angepasste Kontrollen, veränderte Prozesse oder die Akzeptanz von Risiken innerhalb definierter Toleranz umfassen; entscheidend ist, dass Behandlungen bewusst gewählt und nachverfolgt werden. Aufzeichnung und Berichterstattung halten Entscheidungen nachvollziehbar, Überwachung und Überprüfung bestätigen die Wirksamkeit, und Kommunikation und Konsultation stellen sicher, dass Beteiligte Annahmen und Ergebnisse verstehen.
Die meisten Organisationen scheitern an der Übergabe zwischen Bewertung und Behandlung. Sie können Risiken priorisieren, überführen die Prioritäten aber nicht in zugewiesene Massnahmen mit nachweisbarer Nachverfolgung. Behandeln Sie den Prozess als Kette: Kriterien treiben die Analyse, die Analyse die Bewertung, die Bewertung die Behandlung, und die Behandlung muss überwacht werden.
“ISO 31000 ist ein Zyklus, getragen von Aufzeichnungen und Überprüfung.”
ISO 31000 beschreibt einen strukturierten Prozess: Festlegung von Anwendungsbereich und Kriterien, Identifikation, Analyse und Bewertung von Risiken sowie die Auswahl von Behandlungsoptionen, getragen von Kommunikation und Überwachung.
byRoberto GROSSO CIPONTE
Der Prozess reicht von der Festlegung von Anwendungsbereich, Kontext und Kriterien über Risikoidentifikation, Analyse und Bewertung bis zur Auswahl und Umsetzung der Behandlung. Getragen wird er durchgängig von Aufzeichnung und Berichterstattung, Überwachung und Überprüfung sowie Kommunikation und Konsultation.
byRamesh PAVADEPOULLE
Im Sinne der ISO 31000 ist das Rahmenwerk die Art, wie Risikomanagement in einer Organisation verankert, gesteuert und aufrechterhalten wird. Es definiert das Bekenntnis der Führung, die Governance und die Bedingungen, die der Risikomanagementprozess braucht, um konsistent zu funktionieren.
byRoberto GROSSO CIPONTE
ISO 31000 zertifiziert keine Organisationen, sondern Fachpersonen. PECB bietet zwei Zertifizierungen auf Basis des ISO 31000 Frameworks an: den dreitägigen PECB Certified ISO 31000 Risk Manager für Praktikerinnen und Praktiker sowie den viertägigen PECB Certified ISO 31000 Lead Risk Manager für Personen, die unternehmensweite Risikoprogramme leiten. Beide sind international anerkannt und belegen Ihre Fähigkeit, einen Risikomanagementprozess nach ISO 31000:2018 zu planen und zu verbessern.
ISO 31000 unterstützt die Entscheidungsfindung, indem die Norm eine strukturierte Methode bietet, um Unsicherheit zu verstehen, Risiken zu priorisieren und Behandlungsoptionen anhand definierter Kriterien auszuwählen.
Die Schulung kombiniert Vorträge mit praxisnahen Beispielen, interaktive Diskussionen und prüfungsnahe Quizfragen. Die Teilnehmerzahl ist begrenzt, damit ein intensiver Austausch möglich bleibt.
Die ISO 31000 Risk Manager Zertifizierung ist eine dreitägige Schulung für Fachleute, die den Risikomanagementprozess in ihrer Rolle betreiben. Die Lead Risk Manager Zertifizierung ist eine viertägige Schulung für Personen, die ein Risikomanagementprogramm leiten; sie ergänzt Framework-Gestaltung, Prozessplanung und Governance-Integration. Wählen Sie Risk Manager, um ISO 31000 anzuwenden, und Lead Risk Manager, um es zu verantworten und zu verbessern.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.