SI VIS is an acronym of a management tool for risk management which stands for
S: Stakeholder: Interessierter, Interessierte Partei
I: Issue: Sache, Sachverhalt
V: Value: Wert
I: Interest: Interesse
S: Situation: Lage in Bezug auf günstige und gefährliche Umstände
and provides an easy and fool-prof pathway to identify risks and opportunities. It works nicely hand-in-hand with SWOT, a complementary tool for the search and identification of risks and opportunities of any kind for any organization.
The principle:
Stakeholders look at a certain Issue and thus give it a Value. Their Interest in the Situation is related to risk (dangerous circumstances) and opportunity (favorable circumstances).
The context:
This method will be applied in Clause 5 "Risk Management Process" / 5.3 "Establishing the context" in Standard ISO 31000.
The broadside:
Unfortunately, the standard IEC/ISO 31010 does neither address SWOT nor SI VIS.
The history:
SI VIS did evolve from practical work with the risk management Standards ISO 31000 and 31010.
Semantic note:
SI VIS is Latin and essentially means "If you want".
Legal note:
SI VIS is not registered as intellectual property, utility patent or similar and can be used freely like any other public domain procedure.
Vor dem Hintergrund beruflicher Interessen und Erfahrungen mit Risikomanagement als Manager, Unternehmer, Autor, Dozent, sowie Gründer und Leiter des Steinbeis-Transferzentrums (STZ) Risikomanagement schreibe ich in diesem Blog meine Meinung.
Sonntag, 21. Juli 2013
Donnerstag, 4. Juli 2013
... das Leben vorwärts und rückwärts ...
"Leben lässt sich nur rückwärts verstehen, muss aber vorwärts gelebt werden."
(S. A. Kierkegaard)
Das Zitat ist ebenso zutreffend für das Verständnis von Risiko. Ein Risiko als virtuelles Ereignis in der Zukunft ist schwer zu verstehen. Ein Schaden als reales Ereignis in der Vergangenheit ist leicht zu verstehen.
(S. A. Kierkegaard)
Das Zitat ist ebenso zutreffend für das Verständnis von Risiko. Ein Risiko als virtuelles Ereignis in der Zukunft ist schwer zu verstehen. Ein Schaden als reales Ereignis in der Vergangenheit ist leicht zu verstehen.
Montag, 1. Juli 2013
Vertrauen
Sicherheit ist ein Zustand.
Sicherheit ist die Abwesenheit von Gefahren für Werte.
Abwesenheit von Gefahr ist Abwesenheit von Risiko.
Vertrauen schafft Sicherheit.
Kontrolle schafft Sicherheit.
Sicherheit ist selbst ein Wert.
Sicherheit ist ein wertvoller Zustand.
Vertrauen ist in die Zukunft gerichtet.
Vertrauen jetzt (in der Gegenwart) gibt Sicherheit
für das, was später (in der Zukunft) geschieht.
Vertrauen verringert Risiko.
In diesem Zusammenhang ist unbedingt lesenswert:
Niklas Luhmann
Vertrauen.
Ein Mechanismus der Reduktion sozialer Komplexität
Sicherheit ist die Abwesenheit von Gefahren für Werte.
Abwesenheit von Gefahr ist Abwesenheit von Risiko.
Vertrauen schafft Sicherheit.
Kontrolle schafft Sicherheit.
Sicherheit ist selbst ein Wert.
Sicherheit ist ein wertvoller Zustand.
Vertrauen ist in die Zukunft gerichtet.
Vertrauen jetzt (in der Gegenwart) gibt Sicherheit
für das, was später (in der Zukunft) geschieht.
Vertrauen verringert Risiko.
In diesem Zusammenhang ist unbedingt lesenswert:
Niklas Luhmann
Vertrauen.
Ein Mechanismus der Reduktion sozialer Komplexität
Verantwortung für Risiko
Es geht immer und überall um Werte und um Verantwortung für Werte.
Die Norm ISO 31000 definiert den "Risikoeigner" / "risk owner" in Kapitel 2.7 als eine ...
... Deutsch: "Person oder Stelle mit der Verantwortung und Befugnis, hinsichtlich eines Risikos zu handeln."
... English: "Person or entity with the accountability and authority to manage a risk."
In diesem Sinne ist der "Risikoeigner" / "risk manager" der Risikoverantwortliche / risk responsible.
Eine so beschriebene Verantwortung hat zur Folge, dass der "Risikoeigner" / "risk owner" ein Risiko ändern kann. Das bedeutet, dass er zukünftige Werte der Organisation nach Art und Größe verändern kann. Er kann Risiko quantitativ verringern oder quantitativ vergrößern.
In der Praxis ist der Risikoverantwortliche der Wertverantwortliche, der Werte schöpft. Die Verantwortung für Umsatz und Gewinn als Wert schliesst die Verantwortung für Risiken und für Chancen der Wertschöpfung ein. Die Verantwortung für Risiko ist nicht von der Verantwortung für (zukünftige) Werte zu trennen.
Die Norm ISO 31000 definiert den "Risikoeigner" / "risk owner" in Kapitel 2.7 als eine ...
... Deutsch: "Person oder Stelle mit der Verantwortung und Befugnis, hinsichtlich eines Risikos zu handeln."
... English: "Person or entity with the accountability and authority to manage a risk."
In diesem Sinne ist der "Risikoeigner" / "risk manager" der Risikoverantwortliche / risk responsible.
Eine so beschriebene Verantwortung hat zur Folge, dass der "Risikoeigner" / "risk owner" ein Risiko ändern kann. Das bedeutet, dass er zukünftige Werte der Organisation nach Art und Größe verändern kann. Er kann Risiko quantitativ verringern oder quantitativ vergrößern.
In der Praxis ist der Risikoverantwortliche der Wertverantwortliche, der Werte schöpft. Die Verantwortung für Umsatz und Gewinn als Wert schliesst die Verantwortung für Risiken und für Chancen der Wertschöpfung ein. Die Verantwortung für Risiko ist nicht von der Verantwortung für (zukünftige) Werte zu trennen.
Sonntag, 26. Mai 2013
Integriertes Risikomanagement - 8 Thesen
Risikomanagement ist mit dem Wertemanagement, mit der Wertschöpfung integriert.
Die folgenden 8 Thesen schaffen den Zusammenhang zwischen Werte und Risiko:
(1) Risiko ist der mögliche, zukünftige Verlust von Wert.
(2) Risiko entsteht bei der Anwesenheit von Gefahren für einen Wert.
(3) Werte und Risiken können materiell und / oder immateriell sein.
(4) Wert ist eine Sache, an dem ein Interessierter Interesse hat.
(5) Werte und Risiken werden allesamt verantwortet.
(6) Risikomanagement ist integriert mit dem Wertemanagement.
(7) Risikomanagement hat die zukünftige Sicherheit von Werten zum Gegenstand.
(8) Risikomanagement wird für Interessierte gemacht.
Die folgenden 8 Thesen schaffen den Zusammenhang zwischen Werte und Risiko:
(1) Risiko ist der mögliche, zukünftige Verlust von Wert.
(2) Risiko entsteht bei der Anwesenheit von Gefahren für einen Wert.
(3) Werte und Risiken können materiell und / oder immateriell sein.
(4) Wert ist eine Sache, an dem ein Interessierter Interesse hat.
(5) Werte und Risiken werden allesamt verantwortet.
(6) Risikomanagement ist integriert mit dem Wertemanagement.
(7) Risikomanagement hat die zukünftige Sicherheit von Werten zum Gegenstand.
(8) Risikomanagement wird für Interessierte gemacht.
Freitag, 3. Mai 2013
ISO 31000 Anwendungen ... risk of marriage ...
... sind nicht auf Unternehmen beschränkt.
"This International Standard can be applied throughout the life of an organization, and to a wide range of activities, including strategies and decisions, operations, processes, functions, projects, products, services and assets.
This International Standard can be applied to any type of risk, whatever its nature, whether having positive or negative consequences."
zitiert aus "ISO 31000:2009 Risk Management - Principles and Guidelines (Scope)"
Das Bild stammt aus einem aktuellen Projekt mit Studenten.
Special thanks to my international students at Gengenbach IBC master class. This was really great stuff!
Special thanks to my international students at Gengenbach IBC master class. This was really great stuff!
Montag, 1. April 2013
Governance, Risk und Compliance: Umgang mit Werten
Die "Verschärfung" der Aktivitäten zu Steuerung / Beherrschung / Management von Risiken folgt aus dem "großen Trend", Werte gegen Verlust zu schützen und und mit Gewinn zu mehren. Insbesondere finanzielle und materielle Werte stehen prominent im Mittelpunkt dieses Trends. Immaterielle Werte im logischen und zeitlichen Zusammenhang mit finanziellen und materiellen Werten erfahren zunehmend ähnliche Beachtung, insbesondere, wenn sie nach einem geldwerten Massstab gemessen werden können.
Die großen Treiber weltweit sind Gesetze und gesetzesähnliche Regularium zum Schutz der Anleger und Investoren in Kapitalgesellschaften. Bespiele sind das US-Amerikanische SOX und das Deutsche AktG. Entsprechende Unternehmen setzen diese Treiber mit Hilfe von Konzepten um und dokumentieren "Compliance" mit den Regularien durch das Testat des Wirtschaftsprüfers zum Jahresabschluss, die wertschöpfende und rechnungslegende Prozesse und deren Kontrolle in Gesellschaften nach Standards prüfen. Hier ist der US-Amerikanische Standard COSO ERM zu finden.
Die Methodiken unterhalb der großen Treiber sind unter anderem Standards und Normen internationaler, regionaler und nationaler Provenienz, die auf technische und detaillierte Bereiche der Prozesse der Organisation Anwendung finden. Hier ist die Internationale Norm ISO 31000 zu finden, wie auch Standards zu Sicherheit von Informationen als Assets. Hier ist das übliche "Risk Management" angesiedelt.
Das Konzept, die Verantwortung für Werte und die Kontrolle dieser Verantwortung in der Organisationen mit Funktionen und Rollen zu strukturieren, ist als "Corporate Governance" bekannt. Gegenwärtig eher eine Selbstverpflichtung des Unternehmens auf standardisierte Grundsätze, kann eine Nichteinhaltung durchaus rechtliche Konsequenzen für Personen haben.
Abonnieren
Posts (Atom)
