|
Home
Features
Überblick
Risikoverzeichnis
Risikomatrix
Risikomaßnahmen
Risikoanalyse
Risk Dashboard
Charts
Berichte
Alarm
Optionale Add-ons
Anwendungen
Overview
ISO 17799 / ISO 27000
Basel II
Sarbanes-Oxley Act
COSO
PRINCE2
KonTraG
AS/NZS 4360
RM Standard
Risk Register Webpage
|
Risikomanagement und AS/NZS 4360
AS/NZS 4360 - Ein kurzer Überblick
AS/NZS 4360 ist ein generischer Leitfaden zum Risikomanagement, so daß er auf die verschiedensten Organisationsformen Anwendung findet. Risikomanagement" wird definiert als 'Kultur, Prozesse und Strukturen, die darauf abzielen, mögliche Chancen zu nutzen, während negative Effekte gemanagt werden.'
Das Modell des Risikomanagementprozesses nach AS/NZS 4360 besteht aus drei Hauptelementen: dem Risikomanagementworkflow, Überwachung und Überprüfung sowie Kommunikation und Befragung. Die letzten zwei Elemente interagieren kontinuierlich mit den Stufen des Risikomanagementworkflows.
Die Elemente des AS/NZS 4360 Risikomanagementprozesses sind:
- Managementrahmen setzen: es ist wichtig, die internen und externen Aspekte des Risikomanagementgegenstands (Organisation bzw. Teile davon) vollständig zu verstehen.
- Risikoidentifikation: Dieser Schritt soll Risiken einschließlich Standort, Zeitrahmen, Ursachen und Szenarien aufdecken.
- Risikoanalyse: Das Ergebnis der Risikoanalyse ist die Wahrscheinlichkeit des Eintritts eines Risikos sowie die Auswirkung im Fall des Eintritts.
- Risikobewertung: Die Risikoanalyse liefert Daten, die die Basis für die Entscheidungsfindung bilden, welche Maßnahmen mit welcher Priorität notwendig sind.
- Risikomaßnahmen: Maßnahmen sind Antworten auf Risiken. Alternative Maßnahmen müssen identifiziert, ausgewählt, geplant und umgesetzt werden.
- Überwachung und Überprüfung: Es gilt, sicherzustellen, daß der Risikomanagementplan relevant bleibt und alle Daten einschließlich Wahrscheinlichkeit und Auswirkung aktuelle sind. Die Überwachung und Überprüfung bezieht sich auf alle fünf zuvor genannten Elemente des Risikomanagementworkflow.
- Kommunikation und Befragung: Erfolgreiches Risikomanagement basiert auf der Kommunikation aller Beteiligten. Die Kommunikation verbessert den Grad des Verständnisses und die Risikobehandlung. Kommunikation ist von großer Bedeutung während des gesamten Risikomanagementzyklus.
AS/NZS 4360 und Enterprise Risk Register®
Enterprise Risk Register® ist ein hilfreiches Tool, um das Risikomanagement auf eine kosteneffiziente Weise zu verbessern.
Enterprise Risk Register® unterstützt bei der vollständigen Erfassung aller identifizierten Risiken in einem Risikoverzeichnis Es hilft Ihnen, eine Konsistenz in Ihrem Projekt oder der gesamten Organisation zu erreichen.
Enterprise Risk Register® unterstützt eine qualitative Risikobewertung und die Möglichkeit, die Daten nach ihren Charakteristika zu berichten, zu sortieren und zu filtern.
Und Enterprise Risk Register® ermöglicht Ihnen, Maßnahmen zu den einzelnen Risiken zu erfassen und die Wirkung der Maßnahmen zu analysieren. Auf diese Weise demonstriert Enterprise Risk Register®, wie erfolgreiches Risikomanagement zu Kostenreduktion führt.
|