Posts mit dem Label Integriertes Management werden angezeigt. Alle Posts anzeigen
Posts mit dem Label Integriertes Management werden angezeigt. Alle Posts anzeigen

Montag, 11. Februar 2019

Des-Integriertes Risikomanagement der ISO Normen zu Management / Managementsystemen


Des-Integriertes Risikomanagement ... des-aströs !!!

Was ist los mit dem ISO Risikomanagement?

Die Norm DIN ISO 31000:2018 „Risikomanagement - Leitlinien“ ist ein trauriges Kapitel, genauer ist traurige sieben Kapitel. Formal stellt die Norm keine Anforderung („muss“) an Risikomanagementsysteme, sondern gibt Leitlinien („sollte“) Risikomanagement. Von ISO Managementsystem keine Spur, beschreibt sie zwar (als Leitlinie ???) einen Risikomanagementprozess, welcher aber nicht ISO-typisch einer Regelung nach dem PDCA Konzept unterliegt. Daher kann sie auch nicht als Norm für ein Risikomanagementsystem in eine Norm für Wertemanagementsysteme (z. B. DIN EN ISO 9001:2015) integriert werden. Anforderungen sind etwas völlig anderes als Leitlinien.

Die Norm DIN ISO 9001:2015 „Qualitätsmanagementsysteme - Anforderungen“ enthält von Hause aus ein Integriertes Risikomanagement, welches aber kein vollständiges ISO Managementsystem ist sondern nur ein Fragment eines solchen. Das ist damit belegt, dass die Norm ISO 9001:2015 nicht in allen Kapiteln 5 bis 10 Anforderungen an den Umgang mit oder die Behandlung von Risiken (und Chancen) stellt, was gleichbedeutend ist, dass dieses Fragment eines Risikomanagementsystems nicht dem geregelten Prozess nach dem PDCA Paradigma der ISO folgt.

Die Normen DIN ISO 31000:2018 und DIN EN ISO 9001:2015 sind nicht auf gleicher Augenhöhe. Beide Normen zusammen beschreiben kein Integriertes, sondern ein Des-Integriertes Risikomanagement.

Was kann getan werden?

(i)     Die Norm DIN ISO 9001:2015 mit ein paar wenigen zusätzlichen Anforderungen an den Umgang mit Risiken (und Chancen) aufrüsten, sodass Risikomanagement ein vollständig integriertes vollständiges Risikomanagementsystem wird. Aber nur für den Themenbereich „Qualität“. Der erweiterte Normtext ist dann formal keine ISO Norm mehr. Er enthält aber den Text und die Struktur der Norm DIN ISO 9001:2015.
(ii)    Die Norm DIN ISO 31000:2018 aufrüsten und umbauen zu einer Norm mit Anforderungen an Risikomanagementsysteme. Der Themenbereich kann dann frei gewählt werden. Der erweiterte Normtext ist dann formal keine ISO Norm mehr. Er stammt lediglich vom Text der Norm DIN ISO 31000:2018 ab.
(iii)  Die Anforderungen der Norm DIN ISO 31000:2018 in die Norm DIN ISO 9001:2015 aufnehmen. Damit werden Anforderungen (Managementsystem: ISO 9001) um Leitlinien (Management: ISO 31000) erweitert. Das ist keine saubere Integration, sondern eine unsaubere Erweiterung.

Ein Quick-Fix der ISO ist nicht verfügbar.


Dienstag, 10. Mai 2016

Alles Qualität oder was?

Vor ein paar Jahren schon haben wir „integriert“, nämlich Managementsysteme integriert. Genannt haben wir das „Qualität“. Gemeint haben wir bestimmte Werte für bestimmte Interessierte. Das Produkt haben wir Wert genannt. Der Kunde war der Interessierte an dem Wert.

Das Ganze war nicht nur ISO 9001 sondern auch ISO 9004.
Das ganze war aber auch ISO 14001 mit der Umwelt als Kunden und der Umweltintegrität als Wert, bzw. als Qualität.

Zertifizierbar war das natürlich auch. Für 9001. Für 14001. Und für andere. Etwas anstrengender für den Auditor / Zertifizierer, aber das war ok.


Irgendwie hatten wir die neue Revision der ISO Normen schon vor uns und die Integration pragmatisch und einfach umgesetzt.

Montag, 25. Mai 2015

qSkills Seminar RC120 Integration Risikomanagement-Systeme ISO 27005 / 31000




RC120 Integration Risikomanagement-Systeme ISO 31000 / 27005


Kurzbeschreibung:

·  Risiko ist die ungewisse und zukünftige Wirkung einer Gefahr auf Werte. Risikomanagement steuert dieses Risiko. Risikomanagement ist Teil des Werte-managements.

·  Informationen sind immaterielle Werte. Information begleitet alle Prozesse. Informationsmanagement ist Teil des Prozessmanagements. Informationsmanagement ist Teil des Wertemanagements.

·  Die aktuellen Systeme nach Normen unter-stützen zunächst kein ganzheitliches Manage-ment, sondern führen zu einem Neben- und Durcheinander von teilheitlichen Konzepten und Methoden. Entsprechende DIN, BS, ISO und andere Standards haben zu diesem Dilemma geführt.

·  Das Seminar / Workshop zeigt einen Ansatz aus der Praxis, Risiko- und Informations-management mit dem Wertemanagement zu integrieren, um Effektivität und Effizienz.

·  Es wird Bezug genommen auf die neuen Strukturen der kommenden Revision von ISO-Normen.

Zielgruppe:

·  Risikomanager und Managementbeauftragte
·  Managementsystembeauftragte
·  Sicherheitsmanager

Ziele:

·  Die generische Risikomanagementnorm ISO 31000 mit ihrem Potenzial zur Integration zu verstehen.
·  Die spezielle und fokussierte Risikomanagementnorm ISO 27005 über Informationsmanagement zu integrieren.
·  Ein Integriertes Risikomanagement in Bezug auf Sicherung von Werten und Wertemanagement unter Mitwirkung der Teilnehmer zu gestalten.
·  Den Nutzen der neuen Struktur und Inhalte der kommenden Revision der ISO-Normen in der Praxis erkennen.

Voraussetzungen:

·  Grundkenntnisse von Risikomanagement
·  Grundkenntnisse von Managementsystemen, idealerweise z.B. als Qualitätsmanagementbeauftragter, ISMS-Verantwortlicher oder aus ähnlicher Ausbildung und Erfahrung

Termine:

01.10.2015 – 02.10.2015 (2 Tage)

Ort:

qskills in Nürnberg

Preis:

1190 € + MwSt.



Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de

Samstag, 11. Oktober 2014

Management von Risiko nach der neuen Norm ISO 9001:2015

Welches Risiko muss im Rahmen des Qualitätsmanagements nach der Norm ISO 9001:2015 gemanagt werden?


Ein Qualitätsmanagement nach den Anforderungen der Norm ISO 9001 hat die Qualität der Produkte (Güter und Dienste) zum Gegenstand. An der Qualität sind die Kunden der Produkte interessiert. Im Managementzyklus nach PDCA werden Qualitätsziele geplant und Qualitätsergebnisse erreicht. Es besteht das Risiko, dass erreichte Qualitätsergebnisse von den geplanten Qualitätszielen abweichen. Das ist das Risiko, welches im Rahmen des Qualitätsmanagements gemanagt werden muss. Die erreichten Qualitätsergebnisse sollen mit den geplanten Qualitätszielen übereinstimmen.
x