Posts mit dem Label ISO 27005 werden angezeigt. Alle Posts anzeigen
Posts mit dem Label ISO 27005 werden angezeigt. Alle Posts anzeigen

Montag, 25. Mai 2015

qSkills Seminar RC120 Integration Risikomanagement-Systeme ISO 27005 / 31000




RC120 Integration Risikomanagement-Systeme ISO 31000 / 27005


Kurzbeschreibung:

·  Risiko ist die ungewisse und zukünftige Wirkung einer Gefahr auf Werte. Risikomanagement steuert dieses Risiko. Risikomanagement ist Teil des Werte-managements.

·  Informationen sind immaterielle Werte. Information begleitet alle Prozesse. Informationsmanagement ist Teil des Prozessmanagements. Informationsmanagement ist Teil des Wertemanagements.

·  Die aktuellen Systeme nach Normen unter-stützen zunächst kein ganzheitliches Manage-ment, sondern führen zu einem Neben- und Durcheinander von teilheitlichen Konzepten und Methoden. Entsprechende DIN, BS, ISO und andere Standards haben zu diesem Dilemma geführt.

·  Das Seminar / Workshop zeigt einen Ansatz aus der Praxis, Risiko- und Informations-management mit dem Wertemanagement zu integrieren, um Effektivität und Effizienz.

·  Es wird Bezug genommen auf die neuen Strukturen der kommenden Revision von ISO-Normen.

Zielgruppe:

·  Risikomanager und Managementbeauftragte
·  Managementsystembeauftragte
·  Sicherheitsmanager

Ziele:

·  Die generische Risikomanagementnorm ISO 31000 mit ihrem Potenzial zur Integration zu verstehen.
·  Die spezielle und fokussierte Risikomanagementnorm ISO 27005 über Informationsmanagement zu integrieren.
·  Ein Integriertes Risikomanagement in Bezug auf Sicherung von Werten und Wertemanagement unter Mitwirkung der Teilnehmer zu gestalten.
·  Den Nutzen der neuen Struktur und Inhalte der kommenden Revision der ISO-Normen in der Praxis erkennen.

Voraussetzungen:

·  Grundkenntnisse von Risikomanagement
·  Grundkenntnisse von Managementsystemen, idealerweise z.B. als Qualitätsmanagementbeauftragter, ISMS-Verantwortlicher oder aus ähnlicher Ausbildung und Erfahrung

Termine:

01.10.2015 – 02.10.2015 (2 Tage)

Ort:

qskills in Nürnberg

Preis:

1190 € + MwSt.



Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de

Donnerstag, 8. Mai 2014

Integriertes Risikomanagement: Ein qskills Workshop in Nürnberg

Integration ISO 31000 und ISO 27005

Das Workshop zeigt am Beispiel der nach Normen standardisierten Managementsysteme (ISO 31000 und ISO 27005) "wie es gemacht wird". Integrator ist der Begriff "Wert". Sicherheit von Daten ist ein "Wert". Risiko genereller Art ist ein "Un-Wert". Szenarien und Fälle der Teilnehmer können aufgenommen werden.

Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de
Veranstaltungstyp: Workshop
Veranstaltungsort: Nürnberg
Veranstaltungsdatum: 2014, Juni, 30. - Juli 01.
Referent 1: Peter Meier http://www.dr-peter-meier.de
Referent 2: Uwe Rühl http://www.ruehlconsulting.de
Veranstaltungsnummer: RC120

Integration Risikomanagement-Systeme ISO27005/31000 (RC120) 

Dienstag, 15. Januar 2013

Workshop Integration ISO 31000 ISO 27005

Integration ISO 31000 und ISO 27005

Das Workshop zeigt am Beispiel der nach Normen standardisierten Managementsysteme (ISO 31000 und ISO 27005) "wie es gemacht wird". Integrator ist der Begriff "Wert". Sicherheit von Daten ist ein "Wert". Risiko genereller Art ist ein "Un-Wert". Szenarien und Fälle der Teilnehmer können aufgenommen werden.

Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de
Veranstaltungstyp: Workshop
Veranstaltungsort: Nürnberg
Veranstaltungsdatum: 2013, März, 21. - 22.
Referent 1: Peter Meier http://www.dr-peter-meier.de
Referent 2: Uwe Rühl http://www.ruehlconsulting.de
Veranstaltungsnummer: RC120
VeranstaltungslinkIntegration ISO 31000 und ISO 27005

Freitag, 7. Oktober 2011

Risikomanagement trifft Wissensmanagement







... click on above document to enlarge ...

Abstract Beitrag zum Steinbeis Tag 2011
(Pangritz, Jan-André; Master Thesis; FFHS;
Juli 2011: "Wissensmanagement als Strategie
zur Sicherung des immateriellen Wertes
Wissen.")
     

Freitag, 20. Mai 2011

Was ist der generische Risikomanagementprozess ?

Wir wollen unter "generisch" so etwas wie "grundlegend" und "allgemeingültig" verstehen. Der generische Risikomanagementprozess findet sich als zugrundeliegendes Muster in allen Risikomanagementprozessen wieder. Der generische Risikomanagementprozess besteht aus drei Teilschritten.

  1. Was und in welchen Zusammenhängen ist Risiko? - context
  2. Wie wird Risiko beurteilt / bewertet / gemessen? - assessment
  3. Wie wird Risiko gesteuert / bewältigt / beherrscht? - treatment

In Schritt 1 wird "das System" festgelegt und das, was in diesem System Risiko ist.
In Schritt 2 wird eine Eigenschaft (oder mehrere Eigenschaften) von Risiko als Kriterium für seine Bedeutung ermittelt.
In Schritt 3 wird festgelegt, wie Risiko entsprechend seiner Bedeutung verändert (oder auch bewahrt) werden kann.

Diese 3 Schritte finden sich in den Kapiteln 5.3, 5.4, und 5.5 des Risikomanagementprozesses aus der Norm ISO 31000:2009. Diese 3 Schritte finden sich in allen erst zu nehmenden Konzepten eines Risikomanagementprozesses, wie  Normen (z. B. IEC 62198, ISO 14971, ISO 27005) und Standards (z. B. COSO) ohne Normstatus.

Alles andere an einem Risikomanagementprozess ist nicht generisch, sondern spezifisch. Dazu gehören auch Konzepte, wie PDCA und kvp. Dazu gehören disziplinäre Spezifizierungen. Dazu gehört die Einbindung in ein strategisches Konzept einer Risikopolitik. Dazu gehören Kommunikation und Dokumentation.