... ist das neue Credo der neuen Revision der Qualitätsmanagementnorm. Hört sich kompliziert an, ist aber ganz einfach:
Entscheidungen beim Management von Qualität werden, so die neue Anforderung der Norm, unter Einbeziehung der Perspektive „Risiko“ getroffen. Wir kennen das von der Perspektive „Kosten“. Heißt es dort üblicherweise zu einem Qualitätsziel, „Nö, wird nicht gemacht, weil zu teuer.“, könnte es jetzt auch heißen „Nö, wird nicht gemacht, weil zu riskant.“. „Riskant“ bedeutet, es ist „wahrscheinlich“, dass dieses Qualitätsziel nicht erreicht wird und das Qualitätsergebnis wahrscheinlich vom Qualitätsziel abweicht. Was dann auch wieder etwas kostet, wenn dieses Risiko einem Risikomanagement unterzogen wird, sprich, wenn vorbeugende Maßnahmen die besagten zukünftigen Abweichungen verhindern sollen. Womit wir mitten im Risikomanagement im Rahmen des Qualitätsmanagement sind. Oder im Qualitätsmanagement im Rahmen des Risikomanagements.
Das ist ein Beispiel, wo eine Managemententscheidung auf der Grundlage mehrerer Perspektiven auf einen Sachverhalt erfolgt. Die Frage ist dann, wie die Gewichtung der verschiedenen und komplementären Perspektiven ist.
Vor dem Hintergrund beruflicher Interessen und Erfahrungen mit Risikomanagement als Manager, Unternehmer, Autor, Dozent, sowie Gründer und Leiter des Steinbeis-Transferzentrums (STZ) Risikomanagement schreibe ich in diesem Blog meine Meinung.
Posts mit dem Label risk werden angezeigt. Alle Posts anzeigen
Posts mit dem Label risk werden angezeigt. Alle Posts anzeigen
Sonntag, 30. August 2015
Dienstag, 2. Juni 2015
Governance, Risk & Compliance, GRC: III. Compliance
Der
Sachverhalt ist in allen Unternehmen derselbe:
Verantwortung
für Werte. Werte bewahren und mehren.
Das
Management von Werten unterliegt sehr vielen Randbedingungen. Insbesondere
gesetzliche und gesetzesähnliche Bedingungen schränken Entscheidungen und
Handlungen des Managements von Werten ein. Mit einem Wert, der einen
„verbrieft“ als Eigentum, gehört, darf man nicht alles tun. Mit einem Wert, der
einen von einem Anderen „anvertraut“ worden ist, darf man nicht alles tun. Management
von Compliance ist Management in Übereinstimmung mit relevanten Bedingungen:
Das
Ziel ist: „full compliance“.
Governance, Risk & Compliance, GRC: II. Risk
Der
Sachverhalt ist in allen Unternehmen derselbe:
Verantwortung
für Werte. Werte bewahren und mehren.
Werten
stehen Gefahren, gefährlichen Umständen gegenüber. Der aktuelle bestehende Wert
ist gefährdet. Zukünftig geplante Werte sind gefährdet. Eine Gefahr kommt durch
ein mögliches Ereignis auf einen Wert zur Wirkung. Ungewiss ist ob, dieses
Ereignis eintritt. Die Wirkung ist Schaden durch Verlust von realen bereits
bestehenden Werten oder von imaginären zukünftig geplanten Werten. Management
von Risiko ist die Ungewissheit und die Auswirkung zu steuern:
Das
Ziel ist: „managed risk“.
Governance, Risk & Compliance, GRC: I. Governance
Der
Sachverhalt ist in allen Unternehmen derselbe:
Verantwortung
für Werte. Werte bewahren und mehren.
Verantwortung
für eigene und anvertraute Werte übernehmen durch Entscheiden und durch
Handeln; durch Management von Werten. Durch Führen weiterer Personen, die in
das Wertemanagement eingebunden sind. Durch Kontrolle dieser Führung. Durch
Delegation von Verantwortung an weitere Personen. Durch Kontrolle dieser
Delegation. Durch Anordnen von Maßnahmen. Durch Kontrolle dieser Anordnung. Für
Erfolg und Misserfolg, für Gewinn und Verlust angemessen Rechenschaft tragen.
Das
Ziel ist: „good governance“
Montag, 13. Oktober 2014
... lost in translation ... Definitionen von Risiko
Bereits bei der Definition des Begriffs risk / Risiko in zwei ISO Normen findet sich eine bemerkenswerte Diskrepanz:
DIS ISO 9001:2014
ISO 31000:2009
Ein "objective" verstehe ich als Ziel und würde es auch so übersetzen.
Das Problem liegt aber tiefer.
Hier besteht noch Definitionsbedarf!
3.09 risk - effect of uncertainty on an expected result
2.1 risk - effect of uncertainty on objectives
Ein "expected result", ein erwartetes Ergebnis - Ist das ein Ziel oder eine Prognose? Eine Prognose!
Ein Ziel ist ein "planned result".
Diese Diskrepanz wird bei der translation / Übersetzung ins Deutsche nicht besser.
Ein objective / Ziel ist ein Ziel ist ein Ziel. Warum sollte sich ein Ziel durch ein Risiko verändern?
Eine Prognose ändert sich unter der Wirkung von Ungewissheit durchaus.
Ein erreichtes Ergebnis kann unter der Wirkung von Ungewissheit vom geplanten Ergebnis abweichen.
DIS ISO 9001:2014
ISO 31000:2009
Ein "objective" verstehe ich als Ziel und würde es auch so übersetzen.
Das Problem liegt aber tiefer.
Hier besteht noch Definitionsbedarf!
3.09 risk - effect of uncertainty on an expected result
2.1 risk - effect of uncertainty on objectives
Ein "expected result", ein erwartetes Ergebnis - Ist das ein Ziel oder eine Prognose? Eine Prognose!
Ein Ziel ist ein "planned result".
Diese Diskrepanz wird bei der translation / Übersetzung ins Deutsche nicht besser.
Ein objective / Ziel ist ein Ziel ist ein Ziel. Warum sollte sich ein Ziel durch ein Risiko verändern?
Eine Prognose ändert sich unter der Wirkung von Ungewissheit durchaus.
Ein erreichtes Ergebnis kann unter der Wirkung von Ungewissheit vom geplanten Ergebnis abweichen.
Abonnieren
Posts (Atom)