Was sind die wichtigsten Schritte im ISO 31000 Risikomanagementprozess?

Der Prozess umfasst die Festlegung von Anwendungsbereich, Kontext und Kriterien, anschliessend die Identifikation, Analyse und Bewertung von Risiken sowie die Auswahl von Behandlungsoptionen. Hinzu kommen Aufzeichnung und Berichterstattung sowie laufende Überwachung und Überprüfung mit Kommunikation und Konsultation.

Der ISO 31000 Risikomanagementprozess ist eine strukturierte Abfolge zum Umgang mit Unsicherheit, die sich auf Ziele auswirken kann. ISO 31000:2018 organisiert die Arbeit als fortlaufenden Zyklus, der bei den Grundsätzen beginnt und über Initiierung, Beurteilung, Behandlung sowie die begleitenden Governance-Aktivitäten führt, die den Prozess wirksam halten.

Der Prozess beginnt mit der Festlegung von Anwendungsbereich, Kontext und Kriterien. Dieser Schritt klärt, welche Entscheidungen die Beurteilung unterstützt, welche Faktoren das Ziel beeinflussen und wie Risiken bewertet werden. Ohne diesen Schritt können Risikobewertung und Priorisierung zwischen Teams stark variieren.

Es folgt die Risikoidentifikation. Sie erfasst, was geschehen könnte, warum es geschehen könnte und welche Folgen möglich sind. Die Identifikation sollte konkret genug sein, um die Analyse zu tragen, statt eine allgemeine Liste von Bedenken zu bleiben.

Die Risikoanalyse bewertet die Natur jedes Risikos, einschliesslich Ursachen und möglicher Folgen, und berücksichtigt häufig Eintrittswahrscheinlichkeit und Auswirkung anhand der zuvor festgelegten Kriterien. Die Risikobewertung vergleicht die Analyseergebnisse anschliessend mit den Kriterien, um zu bestimmen, welche Risiken in welcher Reihenfolge Massnahmen erfordern.

Die Risikobehandlung ist der Entscheidungs- und Umsetzungsschritt. Behandlungsoptionen können angepasste Kontrollen, veränderte Prozesse oder die Akzeptanz von Risiken innerhalb definierter Toleranz umfassen; entscheidend ist, dass Behandlungen bewusst gewählt und nachverfolgt werden. Aufzeichnung und Berichterstattung halten Entscheidungen nachvollziehbar, Überwachung und Überprüfung bestätigen die Wirksamkeit, und Kommunikation und Konsultation stellen sicher, dass Beteiligte Annahmen und Ergebnisse verstehen.

Related Information

  • Anwendungsbereich, Kontext und Kriterien bilden den Ausgangspunkt der Initiierung.
  • Die Risikoidentifikation steht vor Analyse, Bewertung und Behandlung.
  • Aufzeichnung und Berichterstattung sichern die Nachvollziehbarkeit von Risikoentscheidungen.
  • Überwachung und Überprüfung bestätigen die Wirksamkeit der Behandlung.
  • Kommunikation und Konsultation richten Beteiligte auf Annahmen und Ergebnisse aus.

Expert Insight

Die meisten Organisationen scheitern an der Übergabe zwischen Bewertung und Behandlung. Sie können Risiken priorisieren, überführen die Prioritäten aber nicht in zugewiesene Massnahmen mit nachweisbarer Nachverfolgung. Behandeln Sie den Prozess als Kette: Kriterien treiben die Analyse, die Analyse die Bewertung, die Bewertung die Behandlung, und die Behandlung muss überwacht werden.

ISO 31000 ist ein Zyklus, getragen von Aufzeichnungen und Überprüfung.

Henri HAENNI
Henri HAENNI

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

More from ISO 31000 Risk Manager

1

Was ist die ISO 31000 Zertifizierung und wie erhält man sie?

ISO 31000 zertifiziert keine Organisationen, sondern Fachpersonen. PECB bietet zwei Zertifizierungen auf Basis des ISO 31000 Frameworks an: den dreitägigen PECB Certified ISO 31000 Risk Manager für Praktikerinnen und Praktiker sowie den viertägigen PECB Certified ISO 31000 Lead Risk Manager für Personen, die unternehmensweite Risikoprogramme leiten. Beide sind international anerkannt und belegen Ihre Fähigkeit, einen Risikomanagementprozess nach ISO 31000:2018 zu planen und zu verbessern.

2

Wie unterstützt ISO 31000 die Entscheidungsfindung?

ISO 31000 unterstützt die Entscheidungsfindung, indem die Norm eine strukturierte Methode bietet, um Unsicherheit zu verstehen, Risiken zu priorisieren und Behandlungsoptionen anhand definierter Kriterien auszuwählen.

3

Wie läuft die ISO 31000 Risikomanager Schulung ab?

Die Schulung kombiniert Vorträge mit praxisnahen Beispielen, interaktive Diskussionen und prüfungsnahe Quizfragen. Die Teilnehmerzahl ist begrenzt, damit ein intensiver Austausch möglich bleibt.

4

ISO 31000 Risk Manager oder Lead Risk Manager: Was ist der Unterschied?

Die ISO 31000 Risk Manager Zertifizierung ist eine dreitägige Schulung für Fachleute, die den Risikomanagementprozess in ihrer Rolle betreiben. Die Lead Risk Manager Zertifizierung ist eine viertägige Schulung für Personen, die ein Risikomanagementprogramm leiten; sie ergänzt Framework-Gestaltung, Prozessplanung und Governance-Integration. Wählen Sie Risk Manager, um ISO 31000 anzuwenden, und Lead Risk Manager, um es zu verantworten und zu verbessern.

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.