RC120 Integration
Risikomanagement-Systeme ISO 31000 / 27005
|
|
Kurzbeschreibung:
· Risiko ist die ungewisse und zukünftige
Wirkung einer Gefahr auf Werte. Risikomanagement steuert dieses Risiko. Risikomanagement
ist Teil des Werte-managements.
· Informationen sind immaterielle Werte.
Information begleitet alle Prozesse. Informationsmanagement ist Teil des
Prozessmanagements. Informationsmanagement ist Teil des Wertemanagements.
·
Die aktuellen Systeme
nach Normen unter-stützen zunächst kein ganzheitliches Manage-ment, sondern
führen zu einem Neben- und Durcheinander von teilheitlichen Konzepten und
Methoden. Entsprechende DIN, BS, ISO und andere Standards haben zu diesem
Dilemma geführt.
·
Das Seminar / Workshop
zeigt einen Ansatz aus der Praxis, Risiko- und Informations-management mit
dem Wertemanagement zu integrieren, um Effektivität und Effizienz.
·
Es wird Bezug genommen
auf die neuen Strukturen der kommenden Revision von ISO-Normen.
Zielgruppe:
· Risikomanager und Managementbeauftragte
· Managementsystembeauftragte
· Sicherheitsmanager
|
Ziele:
· Die generische Risikomanagementnorm ISO
31000 mit ihrem Potenzial zur Integration zu verstehen.
· Die spezielle und fokussierte Risikomanagementnorm
ISO 27005 über Informationsmanagement zu integrieren.
· Ein Integriertes Risikomanagement in Bezug
auf Sicherung von Werten und Wertemanagement unter Mitwirkung der Teilnehmer
zu gestalten.
· Den Nutzen der neuen Struktur und Inhalte
der kommenden Revision der ISO-Normen in der Praxis erkennen.
Voraussetzungen:
· Grundkenntnisse von Risikomanagement
· Grundkenntnisse von Managementsystemen, idealerweise
z.B. als Qualitätsmanagementbeauftragter, ISMS-Verantwortlicher oder aus
ähnlicher Ausbildung und Erfahrung
Termine:
01.10.2015 – 02.10.2015
(2 Tage)
Ort:
qskills in Nürnberg
Preis:
1190 € + MwSt.
|
Vor dem Hintergrund beruflicher Interessen und Erfahrungen mit Risikomanagement als Manager, Unternehmer, Autor, Dozent, sowie Gründer und Leiter des Steinbeis-Transferzentrums (STZ) Risikomanagement schreibe ich in diesem Blog meine Meinung.
Posts mit dem Label ISO 27001 werden angezeigt. Alle Posts anzeigen
Posts mit dem Label ISO 27001 werden angezeigt. Alle Posts anzeigen
Montag, 25. Mai 2015
qSkills Seminar RC120 Integration Risikomanagement-Systeme ISO 27005 / 31000
Mittwoch, 12. Februar 2014
Neue generische Strukturen und Inhalte für ISO (Risiko) Managementnormen: Die große Revision 2015 ff
Während die Diskussion über die zukünftige Form und die zukünftigen Inhalte der in 2015 erwarteten großen Revision der Norm ISO 9001 aktuell „in Gang“ kommt, sind diese neue Form und die neue Inhalten bei einer anderen Norm bereits seit September 2013 realisiert. Die Norm ISO IEC 27001:2013 "Information technology - Security techniques - Information security management systems - Requirements“ folgt der „Metanorm“ des Annex SL (ISO IEC Directive, Part 1, Consolidated ISO Supplement, „Annex SL, Appendix 2“, 2013). Ihre 10 Kapitel folgen den neuen Schema der generischen "High Level Structure":
1. Scope
2. Normative references
3. Terms and definitions
4. Context of the organisation
5. Leadership
6. Planning
7. Support
8. Operation
9. Performance Evaluation
10. Improvement
Es spricht viel dafür, bei der Einrichtung eines Risikomanagementsystems jeglicher Art bereits jetzt dieser neuen generischen Struktur zu folgen.
1. Scope
2. Normative references
3. Terms and definitions
4. Context of the organisation
5. Leadership
6. Planning
7. Support
8. Operation
9. Performance Evaluation
10. Improvement
Es spricht viel dafür, bei der Einrichtung eines Risikomanagementsystems jeglicher Art bereits jetzt dieser neuen generischen Struktur zu folgen.
Abonnieren
Posts (Atom)
