Donnerstag, 22. April 2021

Risikoeigner / risk owner: Bezeichnung misleading

Der ISO Standard 

ISO Guide 73:2009 „Risk management - Vocabulary“ definiert den Begriff „risk owner“ in Normabschnitt 3.5.1.5 risk owner 

„ person or entity with the accountability and authority to manage a risk“.

Die ISO offizielle Übersetzung des Begriffs “risk owner”findet sich in der offiziellen DIN Version der Internationalen Norm

ISO 31000:2018 im 

Normabschnitt 5.4.3 Zuweisungen von organisatorischen Rollen, Befugnissen, Verantwortlichkeiten und Rechenschaftspflichten 


“ … und sollten - die Personen mit Rechenschaftspflicht und Befugnis für das Umgehen mit Risiko (Risikoeigner) bestimmen.”


Dieser so definierte Eigner ist nicht Eigentümer des Risikos. Er ist- im Auftrag des Eigentümers des Risikos - bestimmt, mit dem Risiko umzugehen, was wohl als Risikomanagement interpretiert werden soll und kann.


In der Praxis hat jedes Risiko einen Risikoeigner und auch einen Risikoeigentümer. Wem gehört das Risiko? Wer managt das Risiko?