Donnerstag, 15. Mai 2014

Wirklichkeit und Modell von Risiko

Ein Risiko ist - per Definition eine zukünftige Wirkung einer Gefahr auf einen Wert – grundsätzlich ein Sachverhalt, dessen Merkmale nicht alle mit Gewissheit und nicht mit aller Gewissheit ermittelt werden können, da die Zukunft prinzipiell nicht vollständig bekannt ist.  

Die aktuellen betriebs- und volkswirtschaftlichen Praktiken sowohl in der Lehre wie in Unternehmen ersetzen diese Ungewissheiten in der Zukunft durch Wahrscheinlichkeiten oder Häufigkeiten aus den Methodiken der mathematischen Stastistik. Das fordern oder empfehlen auch die Normen der ISO.

Das Ersetzen der „ungewissen“ Wirklichkeit durch ein „gewisses“ Modell ist ein Wechsel der Perspektive. Das Modell besteht aus rationalen und kausalen (mathematischen) Elementen und ihren Beziehungen. Die Wirklichkeit besteht aus komplizierten und komplexen (... kompliziert und komplex sind nicht dasselbe!) Zusammenhängen zwischen Personen, Sachen, Personenverhalten und Sachverhalten. Die Verständigung im Unternehmen auf ein Modell zur Beurteilung von Risiko schafft Objektivität im Modell. Die Festlegung im Unternehmen auf ein Kriterien zur Entscheidungsfindung in bezug auf das Management von Risiko im Rahmen des Modells schafft Transparenz im Modell.

Die Fragen sind:
Was geschieht in der Wirklichkeit?
Ist das Modell eine geeignetes Modell der Wirklichkeit?

" ... die Wahrscheinlichkeit ist selten ... "

... sprach ein Radiosprecher in einer Radio-Show in Bezug auf die Prognose von Wettereignissen und tat sein Unverständnis über Wahrscheinlichkeit und Häufigkeit kund ... 

Wahrscheinlich selten so gelacht. Über die Generation Viertelwissen. Hauptsache geschwätzt. Das Etikett Radio-Show scheint ein Format für Dummheit zu sein.

  

Donnerstag, 8. Mai 2014

Integriertes Risikomanagement: Ein qskills Workshop in Nürnberg

Integration ISO 31000 und ISO 27005

Das Workshop zeigt am Beispiel der nach Normen standardisierten Managementsysteme (ISO 31000 und ISO 27005) "wie es gemacht wird". Integrator ist der Begriff "Wert". Sicherheit von Daten ist ein "Wert". Risiko genereller Art ist ein "Un-Wert". Szenarien und Fälle der Teilnehmer können aufgenommen werden.

Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de
Veranstaltungstyp: Workshop
Veranstaltungsort: Nürnberg
Veranstaltungsdatum: 2014, Juni, 30. - Juli 01.
Referent 1: Peter Meier http://www.dr-peter-meier.de
Referent 2: Uwe Rühl http://www.ruehlconsulting.de
Veranstaltungsnummer: RC120

Integration Risikomanagement-Systeme ISO27005/31000 (RC120) 

Montag, 28. April 2014

Compliance and Riskmanagement

Unternehmen entfalten sich innerhalb mehrerer komplizierter rechtlicher Rahmenbedingungen. Diese Rahmenbedingungen stellen Anforderungen an die Organisation von Verantwortung und von Handlungen.

Compliance ist die Erfüllung dieser Anforderungen.

Einige dieser rechtlichen Bedingungen dienen dem Schutz von Werten, an denen (schwache) Interessierte Interessen oder auch Rechte haben.

Nicht-Compliance ist nicht-Erfüllung dieser Anforderungen.

Das kann zu Verlust von Werten führen und ist damit ein Risiko. Damit ist der Zusammenhang von Management von Compliance und Management von Risiko erkläert-




Freitag, 11. April 2014

ISO TR 31004:2013

The ISO Technical Report

ISO TR 31004:2013
Risk management -
Guidance for the implementation of ISO 31000

is a useful complement to the ISO International Standard

ISO 31000:2009
Risk Management -
Principles and Guidelines.

The Technical Report is structured in 3 Chapters and a couple of Annexes.
Most important are the descriptions how to integrate Risk Management with the management of other issues.

*    3.3 Integration of ISO 31000 into the organization’s management processes
*    Annex E (informative) Integrating risk management within a management system

The ISO Technical Report shows how to customize the generic standard ISO 31000 to become a focussed and specialized risk management system for a real organization.

  

Mittwoch, 12. Februar 2014

Neue generische Strukturen und Inhalte für ISO (Risiko) Managementnormen: Die große Revision 2015 ff

Während die Diskussion über die zukünftige Form und die zukünftigen Inhalte der in 2015 erwarteten großen Revision der Norm ISO 9001 aktuell „in Gang“ kommt, sind diese neue Form und die neue Inhalten bei einer anderen Norm bereits seit September 2013 realisiert. Die Norm ISO IEC 27001:2013 "Information technology - Security techniques - Information security management systems - Requirements“ folgt der „Metanorm“ des Annex SL (ISO IEC Directive, Part 1, Consolidated ISO Supplement, „Annex SL, Appendix 2“, 2013). Ihre 10 Kapitel folgen den neuen Schema der generischen "High Level Structure":

1. Scope
2. Normative references
3. Terms and definitions
4. Context of the organisation
5. Leadership
6. Planning
7. Support
8. Operation
9. Performance Evaluation
10. Improvement

Es spricht viel dafür, bei der Einrichtung eines Risikomanagementsystems jeglicher Art bereits jetzt dieser neuen generischen Struktur zu folgen.