RC120 Integration
Risikomanagement-Systeme ISO 31000 / 27005
|
|
Kurzbeschreibung:
· Risiko ist die ungewisse und zukünftige
Wirkung einer Gefahr auf Werte. Risikomanagement steuert dieses Risiko. Risikomanagement
ist Teil des Werte-managements.
· Informationen sind immaterielle Werte.
Information begleitet alle Prozesse. Informationsmanagement ist Teil des
Prozessmanagements. Informationsmanagement ist Teil des Wertemanagements.
·
Die aktuellen Systeme
nach Normen unter-stützen zunächst kein ganzheitliches Manage-ment, sondern
führen zu einem Neben- und Durcheinander von teilheitlichen Konzepten und
Methoden. Entsprechende DIN, BS, ISO und andere Standards haben zu diesem
Dilemma geführt.
·
Das Seminar / Workshop
zeigt einen Ansatz aus der Praxis, Risiko- und Informations-management mit
dem Wertemanagement zu integrieren, um Effektivität und Effizienz.
·
Es wird Bezug genommen
auf die neuen Strukturen der kommenden Revision von ISO-Normen.
Zielgruppe:
· Risikomanager und Managementbeauftragte
· Managementsystembeauftragte
· Sicherheitsmanager
|
Ziele:
· Die generische Risikomanagementnorm ISO
31000 mit ihrem Potenzial zur Integration zu verstehen.
· Die spezielle und fokussierte Risikomanagementnorm
ISO 27005 über Informationsmanagement zu integrieren.
· Ein Integriertes Risikomanagement in Bezug
auf Sicherung von Werten und Wertemanagement unter Mitwirkung der Teilnehmer
zu gestalten.
· Den Nutzen der neuen Struktur und Inhalte
der kommenden Revision der ISO-Normen in der Praxis erkennen.
Voraussetzungen:
· Grundkenntnisse von Risikomanagement
· Grundkenntnisse von Managementsystemen, idealerweise
z.B. als Qualitätsmanagementbeauftragter, ISMS-Verantwortlicher oder aus
ähnlicher Ausbildung und Erfahrung
Termine:
01.10.2015 – 02.10.2015
(2 Tage)
Ort:
qskills in Nürnberg
Preis:
1190 € + MwSt.
|
Vor dem Hintergrund beruflicher Interessen und Erfahrungen mit Risikomanagement als Manager, Unternehmer, Autor, Dozent, sowie Gründer und Leiter des Steinbeis-Transferzentrums (STZ) Risikomanagement schreibe ich in diesem Blog meine Meinung.
Posts mit dem Label ISO 27005 werden angezeigt. Alle Posts anzeigen
Posts mit dem Label ISO 27005 werden angezeigt. Alle Posts anzeigen
Montag, 25. Mai 2015
qSkills Seminar RC120 Integration Risikomanagement-Systeme ISO 27005 / 31000
Donnerstag, 8. Mai 2014
Integriertes Risikomanagement: Ein qskills Workshop in Nürnberg
Integration ISO 31000 und ISO 27005
Das Workshop zeigt am Beispiel der nach Normen standardisierten Managementsysteme (ISO 31000 und ISO 27005) "wie es gemacht wird". Integrator ist der Begriff "Wert". Sicherheit von Daten ist ein "Wert". Risiko genereller Art ist ein "Un-Wert". Szenarien und Fälle der Teilnehmer können aufgenommen werden.
Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de
Veranstaltungstyp: Workshop
Veranstaltungsort: Nürnberg
Veranstaltungsdatum: 2014, Juni, 30. - Juli 01.
Referent 1: Peter Meier http://www.dr-peter-meier.de
Referent 2: Uwe Rühl http://www.ruehlconsulting.de
Veranstaltungsnummer: RC120
Das Workshop zeigt am Beispiel der nach Normen standardisierten Managementsysteme (ISO 31000 und ISO 27005) "wie es gemacht wird". Integrator ist der Begriff "Wert". Sicherheit von Daten ist ein "Wert". Risiko genereller Art ist ein "Un-Wert". Szenarien und Fälle der Teilnehmer können aufgenommen werden.
Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de
Veranstaltungstyp: Workshop
Veranstaltungsort: Nürnberg
Veranstaltungsdatum: 2014, Juni, 30. - Juli 01.
Referent 1: Peter Meier http://www.dr-peter-meier.de
Referent 2: Uwe Rühl http://www.ruehlconsulting.de
Veranstaltungsnummer: RC120
Dienstag, 15. Januar 2013
Workshop Integration ISO 31000 ISO 27005
Integration ISO 31000 und ISO 27005
Das Workshop zeigt am Beispiel der nach Normen standardisierten Managementsysteme (ISO 31000 und ISO 27005) "wie es gemacht wird". Integrator ist der Begriff "Wert". Sicherheit von Daten ist ein "Wert". Risiko genereller Art ist ein "Un-Wert". Szenarien und Fälle der Teilnehmer können aufgenommen werden.
Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de
Veranstaltungstyp: Workshop
Veranstaltungsort: Nürnberg
Veranstaltungsdatum: 2013, März, 21. - 22.
Referent 1: Peter Meier http://www.dr-peter-meier.de
Referent 2: Uwe Rühl http://www.ruehlconsulting.de
Veranstaltungsnummer: RC120
Veranstaltungslink: Integration ISO 31000 und ISO 27005
Das Workshop zeigt am Beispiel der nach Normen standardisierten Managementsysteme (ISO 31000 und ISO 27005) "wie es gemacht wird". Integrator ist der Begriff "Wert". Sicherheit von Daten ist ein "Wert". Risiko genereller Art ist ein "Un-Wert". Szenarien und Fälle der Teilnehmer können aufgenommen werden.
Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de
Veranstaltungstyp: Workshop
Veranstaltungsort: Nürnberg
Veranstaltungsdatum: 2013, März, 21. - 22.
Referent 1: Peter Meier http://www.dr-peter-meier.de
Referent 2: Uwe Rühl http://www.ruehlconsulting.de
Veranstaltungsnummer: RC120
Veranstaltungslink: Integration ISO 31000 und ISO 27005
Freitag, 7. Oktober 2011
Risikomanagement trifft Wissensmanagement
Freitag, 20. Mai 2011
Was ist der generische Risikomanagementprozess ?
Wir wollen unter "generisch" so etwas wie "grundlegend" und "allgemeingültig" verstehen. Der generische Risikomanagementprozess findet sich als zugrundeliegendes Muster in allen Risikomanagementprozessen wieder. Der generische Risikomanagementprozess besteht aus drei Teilschritten.
In Schritt 1 wird "das System" festgelegt und das, was in diesem System Risiko ist.
In Schritt 2 wird eine Eigenschaft (oder mehrere Eigenschaften) von Risiko als Kriterium für seine Bedeutung ermittelt.
In Schritt 3 wird festgelegt, wie Risiko entsprechend seiner Bedeutung verändert (oder auch bewahrt) werden kann.
Diese 3 Schritte finden sich in den Kapiteln 5.3, 5.4, und 5.5 des Risikomanagementprozesses aus der Norm ISO 31000:2009. Diese 3 Schritte finden sich in allen erst zu nehmenden Konzepten eines Risikomanagementprozesses, wie Normen (z. B. IEC 62198, ISO 14971, ISO 27005) und Standards (z. B. COSO) ohne Normstatus.
Alles andere an einem Risikomanagementprozess ist nicht generisch, sondern spezifisch. Dazu gehören auch Konzepte, wie PDCA und kvp. Dazu gehören disziplinäre Spezifizierungen. Dazu gehört die Einbindung in ein strategisches Konzept einer Risikopolitik. Dazu gehören Kommunikation und Dokumentation.
- Was und in welchen Zusammenhängen ist Risiko? - context
- Wie wird Risiko beurteilt / bewertet / gemessen? - assessment
- Wie wird Risiko gesteuert / bewältigt / beherrscht? - treatment
In Schritt 1 wird "das System" festgelegt und das, was in diesem System Risiko ist.
In Schritt 2 wird eine Eigenschaft (oder mehrere Eigenschaften) von Risiko als Kriterium für seine Bedeutung ermittelt.
In Schritt 3 wird festgelegt, wie Risiko entsprechend seiner Bedeutung verändert (oder auch bewahrt) werden kann.
Diese 3 Schritte finden sich in den Kapiteln 5.3, 5.4, und 5.5 des Risikomanagementprozesses aus der Norm ISO 31000:2009. Diese 3 Schritte finden sich in allen erst zu nehmenden Konzepten eines Risikomanagementprozesses, wie Normen (z. B. IEC 62198, ISO 14971, ISO 27005) und Standards (z. B. COSO) ohne Normstatus.
Alles andere an einem Risikomanagementprozess ist nicht generisch, sondern spezifisch. Dazu gehören auch Konzepte, wie PDCA und kvp. Dazu gehören disziplinäre Spezifizierungen. Dazu gehört die Einbindung in ein strategisches Konzept einer Risikopolitik. Dazu gehören Kommunikation und Dokumentation.
Abonnieren
Posts (Atom)
