Posts mit dem Label Annex SL werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Annex SL werden angezeigt. Alle Posts anzeigen

Montag, 25. Mai 2015

qSkills Seminar RC120 Integration Risikomanagement-Systeme ISO 27005 / 31000




RC120 Integration Risikomanagement-Systeme ISO 31000 / 27005


Kurzbeschreibung:

·  Risiko ist die ungewisse und zukünftige Wirkung einer Gefahr auf Werte. Risikomanagement steuert dieses Risiko. Risikomanagement ist Teil des Werte-managements.

·  Informationen sind immaterielle Werte. Information begleitet alle Prozesse. Informationsmanagement ist Teil des Prozessmanagements. Informationsmanagement ist Teil des Wertemanagements.

·  Die aktuellen Systeme nach Normen unter-stützen zunächst kein ganzheitliches Manage-ment, sondern führen zu einem Neben- und Durcheinander von teilheitlichen Konzepten und Methoden. Entsprechende DIN, BS, ISO und andere Standards haben zu diesem Dilemma geführt.

·  Das Seminar / Workshop zeigt einen Ansatz aus der Praxis, Risiko- und Informations-management mit dem Wertemanagement zu integrieren, um Effektivität und Effizienz.

·  Es wird Bezug genommen auf die neuen Strukturen der kommenden Revision von ISO-Normen.

Zielgruppe:

·  Risikomanager und Managementbeauftragte
·  Managementsystembeauftragte
·  Sicherheitsmanager

Ziele:

·  Die generische Risikomanagementnorm ISO 31000 mit ihrem Potenzial zur Integration zu verstehen.
·  Die spezielle und fokussierte Risikomanagementnorm ISO 27005 über Informationsmanagement zu integrieren.
·  Ein Integriertes Risikomanagement in Bezug auf Sicherung von Werten und Wertemanagement unter Mitwirkung der Teilnehmer zu gestalten.
·  Den Nutzen der neuen Struktur und Inhalte der kommenden Revision der ISO-Normen in der Praxis erkennen.

Voraussetzungen:

·  Grundkenntnisse von Risikomanagement
·  Grundkenntnisse von Managementsystemen, idealerweise z.B. als Qualitätsmanagementbeauftragter, ISMS-Verantwortlicher oder aus ähnlicher Ausbildung und Erfahrung

Termine:

01.10.2015 – 02.10.2015 (2 Tage)

Ort:

qskills in Nürnberg

Preis:

1190 € + MwSt.



Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de

Sonntag, 21. September 2014

Risikomanagement: ab sofort in allen ISO Normen

Normen, die Anforderungen an das Managementsystems eines bestimmten Sachverhalts (Qualitätsmanagement, Umweltmanagement) stellen die Anforderung, Risikomanagement zu integrieren. Konkret wird das für die Norm ISO 9001:2015 und ISO 14001:2015 bereits im kommenden Jahr sein. Im Normabschnitt 6. Planning / Planung wird gefordert, Handlungen in Bezug zu Risiken und Chancen zu planen.

Es herrschte bis zum Erscheinen des Discussion Draft der Norm DIS ISO 9001:2014 im Sommer 2014 Unklarheit über dieses „Risikomanagement“ innerhalb z. B. des klassischen Qualitäts- oder Umweltmanagement.

In den folgenden Normabschnitten werden Definitionen, Erklärungen zu Risiko und Anforderungen zu Risikomanagement formuliert:

0.         Introduction
0.5       „Risk based thinking“


2.         Terms and definitions

2.9       Risk - effect of uncertainty on an expected result

6.         Planning
6.1       Actions to address risks and opportunities

Annex A (informativ)
A.4      Risk based approach

Im Kern geht es darum, bei allen Managementprozesses damit „zu rechnen“, dass erreichte Ergebnisse von den geplanten Zielen abweichen können.

Das betrifft das Managementsystem selbst, dessen Effektivität und/oder Effizienz möglicherweise negativ von der Zielplanung abweichen kann.

Das betrifft auch den Sachverhalt, der mit einem Managementsystem gemanagt wird. Das Qualitätsziel oder das Umweltziel wird möglicherweise nicht erreicht.


Ich werde in zukünftigen Beiträgen näher auf dieses Risikomanagement nach Abschnitt 6.1 der neuen „high level structure“ der ISO Normen eingehen.

Mittwoch, 12. Februar 2014

Neue generische Strukturen und Inhalte für ISO (Risiko) Managementnormen: Die große Revision 2015 ff

Während die Diskussion über die zukünftige Form und die zukünftigen Inhalte der in 2015 erwarteten großen Revision der Norm ISO 9001 aktuell „in Gang“ kommt, sind diese neue Form und die neue Inhalten bei einer anderen Norm bereits seit September 2013 realisiert. Die Norm ISO IEC 27001:2013 "Information technology - Security techniques - Information security management systems - Requirements“ folgt der „Metanorm“ des Annex SL (ISO IEC Directive, Part 1, Consolidated ISO Supplement, „Annex SL, Appendix 2“, 2013). Ihre 10 Kapitel folgen den neuen Schema der generischen "High Level Structure":

1. Scope
2. Normative references
3. Terms and definitions
4. Context of the organisation
5. Leadership
6. Planning
7. Support
8. Operation
9. Performance Evaluation
10. Improvement

Es spricht viel dafür, bei der Einrichtung eines Risikomanagementsystems jeglicher Art bereits jetzt dieser neuen generischen Struktur zu folgen.

Donnerstag, 16. Januar 2014

Seminar zur neuen ISO 9001 von 2015 / ICG - GZBB und Steinbeis


Die Zertifizierungsgesellschaft ICG GmbH - GZBB veranstaltet ein Seminar zur voraussichtlich in 2015 kommenden großen Revision der Qualitätsmanagementnorm ISO 9001.

Ort: Nähe: Frankfurt / Flughafen / Fernbahnhof / A3 / A5 / Frankfurter Kreuz
Datum: Mittwoch, 19. März 2014
Zeit: ganztägig 9 - 16 Uhr
Referent: Dr. Peter Meier, Steinbeis Transferzentrum Risikomanagement