RC120 Integration
Risikomanagement-Systeme ISO 31000 / 27005
|
|
Kurzbeschreibung:
· Risiko ist die ungewisse und zukünftige
Wirkung einer Gefahr auf Werte. Risikomanagement steuert dieses Risiko. Risikomanagement
ist Teil des Werte-managements.
· Informationen sind immaterielle Werte.
Information begleitet alle Prozesse. Informationsmanagement ist Teil des
Prozessmanagements. Informationsmanagement ist Teil des Wertemanagements.
·
Die aktuellen Systeme
nach Normen unter-stützen zunächst kein ganzheitliches Manage-ment, sondern
führen zu einem Neben- und Durcheinander von teilheitlichen Konzepten und
Methoden. Entsprechende DIN, BS, ISO und andere Standards haben zu diesem
Dilemma geführt.
·
Das Seminar / Workshop
zeigt einen Ansatz aus der Praxis, Risiko- und Informations-management mit
dem Wertemanagement zu integrieren, um Effektivität und Effizienz.
·
Es wird Bezug genommen
auf die neuen Strukturen der kommenden Revision von ISO-Normen.
Zielgruppe:
· Risikomanager und Managementbeauftragte
· Managementsystembeauftragte
· Sicherheitsmanager
|
Ziele:
· Die generische Risikomanagementnorm ISO
31000 mit ihrem Potenzial zur Integration zu verstehen.
· Die spezielle und fokussierte Risikomanagementnorm
ISO 27005 über Informationsmanagement zu integrieren.
· Ein Integriertes Risikomanagement in Bezug
auf Sicherung von Werten und Wertemanagement unter Mitwirkung der Teilnehmer
zu gestalten.
· Den Nutzen der neuen Struktur und Inhalte
der kommenden Revision der ISO-Normen in der Praxis erkennen.
Voraussetzungen:
· Grundkenntnisse von Risikomanagement
· Grundkenntnisse von Managementsystemen, idealerweise
z.B. als Qualitätsmanagementbeauftragter, ISMS-Verantwortlicher oder aus
ähnlicher Ausbildung und Erfahrung
Termine:
01.10.2015 – 02.10.2015
(2 Tage)
Ort:
qskills in Nürnberg
Preis:
1190 € + MwSt.
|
Vor dem Hintergrund beruflicher Interessen und Erfahrungen mit Risikomanagement als Manager, Unternehmer, Autor, Dozent, sowie Gründer und Leiter des Steinbeis-Transferzentrums (STZ) Risikomanagement schreibe ich in diesem Blog meine Meinung.
Posts mit dem Label Annex SL werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Annex SL werden angezeigt. Alle Posts anzeigen
Montag, 25. Mai 2015
qSkills Seminar RC120 Integration Risikomanagement-Systeme ISO 27005 / 31000
Sonntag, 21. September 2014
Risikomanagement: ab sofort in allen ISO Normen
Normen,
die Anforderungen an das Managementsystems eines bestimmten Sachverhalts
(Qualitätsmanagement, Umweltmanagement) stellen die Anforderung, Risikomanagement zu integrieren. Konkret
wird das für die Norm ISO 9001:2015 und ISO 14001:2015 bereits im kommenden
Jahr sein. Im Normabschnitt 6. Planning / Planung wird gefordert, Handlungen in
Bezug zu Risiken und Chancen zu planen.
Es
herrschte bis zum Erscheinen des Discussion Draft der Norm DIS ISO 9001:2014 im Sommer 2014 Unklarheit über dieses „Risikomanagement“ innerhalb z. B. des klassischen
Qualitäts- oder Umweltmanagement.
In
den folgenden Normabschnitten werden Definitionen, Erklärungen zu Risiko und
Anforderungen zu Risikomanagement formuliert:
0.
Introduction
0.5 „Risk based thinking“
2. Terms and definitions
2.9 Risk - effect of uncertainty on an expected result
6. Planning
6.1 Actions to address risks and opportunities
Annex
A (informativ)
A.4 Risk based approach
Im
Kern geht es darum, bei allen Managementprozesses damit „zu rechnen“, dass
erreichte Ergebnisse von den geplanten Zielen abweichen können.
Das
betrifft das Managementsystem selbst, dessen Effektivität und/oder Effizienz möglicherweise
negativ von der Zielplanung abweichen kann.
Das
betrifft auch den Sachverhalt, der mit einem Managementsystem gemanagt wird.
Das Qualitätsziel oder das Umweltziel wird möglicherweise nicht erreicht.
Ich
werde in zukünftigen Beiträgen näher auf dieses Risikomanagement nach Abschnitt
6.1 der neuen „high level structure“ der ISO Normen eingehen.
Donnerstag, 6. März 2014
Mittwoch, 12. Februar 2014
Neue generische Strukturen und Inhalte für ISO (Risiko) Managementnormen: Die große Revision 2015 ff
Während die Diskussion über die zukünftige Form und die zukünftigen Inhalte der in 2015 erwarteten großen Revision der Norm ISO 9001 aktuell „in Gang“ kommt, sind diese neue Form und die neue Inhalten bei einer anderen Norm bereits seit September 2013 realisiert. Die Norm ISO IEC 27001:2013 "Information technology - Security techniques - Information security management systems - Requirements“ folgt der „Metanorm“ des Annex SL (ISO IEC Directive, Part 1, Consolidated ISO Supplement, „Annex SL, Appendix 2“, 2013). Ihre 10 Kapitel folgen den neuen Schema der generischen "High Level Structure":
1. Scope
2. Normative references
3. Terms and definitions
4. Context of the organisation
5. Leadership
6. Planning
7. Support
8. Operation
9. Performance Evaluation
10. Improvement
Es spricht viel dafür, bei der Einrichtung eines Risikomanagementsystems jeglicher Art bereits jetzt dieser neuen generischen Struktur zu folgen.
1. Scope
2. Normative references
3. Terms and definitions
4. Context of the organisation
5. Leadership
6. Planning
7. Support
8. Operation
9. Performance Evaluation
10. Improvement
Es spricht viel dafür, bei der Einrichtung eines Risikomanagementsystems jeglicher Art bereits jetzt dieser neuen generischen Struktur zu folgen.
Donnerstag, 16. Januar 2014
Seminar zur neuen ISO 9001 von 2015 / ICG - GZBB und Steinbeis
Die Zertifizierungsgesellschaft ICG GmbH - GZBB veranstaltet ein Seminar zur voraussichtlich in 2015 kommenden großen Revision der Qualitätsmanagementnorm ISO 9001.
Ort: Nähe: Frankfurt / Flughafen / Fernbahnhof / A3 / A5 / Frankfurter Kreuz
Datum: Mittwoch, 19. März 2014
Zeit: ganztägig 9 - 16 Uhr
Referent: Dr. Peter Meier, Steinbeis Transferzentrum Risikomanagement
Abonnieren
Posts (Atom)


