RISIKOMANAGEMENT
Risiken und Chancen, es ist wichtig in beiden Dimensionen zu denken. Die Gegenwart ist geprägt von Volatilität, Unsicherheiten, Komplexität sowie Mehrdeutigkeit (VUCA). Hinzu kommen neuerdings noch Risiken wie Pandemien, Kriege, Umwelteinflüsse oder Systeme. All das ist zu echten Herausforderungen für die meisten Organisationen geworden.
Heute sind Strukturen oft sehr fragil und reagieren entsprechend sensibel auf Einflüsse. Eine Unternehmung ist immer mit wirtschaftlichen, technischen, strategischen und weiteren Unwägbarkeiten konfrontiert. In einem Ereignisfall ist die Frage, ob es die Risiken oder die Strukturen sind, welche nun für Probleme sorgen. Diese Risiken können wir nicht eliminieren – jedes Unternehmen muss sich mit ihnen auseinandersetzen. Wohl aber können wir die Eintrittswahrscheinlichkeit und die Auswirkungen reduzieren und die Organisation in ihren Strukturen resilienter machen. Wir können Massnahmen definieren, Wiederanlaufzeiten reduzieren oder Puffer einbauen und so für ein effektives und effizientes Risikomanagement sorgen. Das kommt den Kunden, Mitarbeitenden und damit der gesamten Organisation zu gute.
Warten Sie nicht, bis der Risikoeintritt schneller ist als Sie, stellen Sie sich schon heute mit einem für Sie sinnvollen, individuellen Risikomanagement vorausschauend und richtig auf.

ISO 31000:2018
RISIKOMANAGEMENT
Umsetzung eines Risikomanagements in Anlehnung an eine internationale Norm
Durchführung von Stakeholderanalysen, Risikobeurteilungen, Massnahmendefinitionen, Überwachungsaktivitäten und Chancenbeurteilungen
Integration mit bestehenden Managementsystemen, hin zu einem Integrativen Management System (IMS)
Sicherstellung der Berichterstattung

ISO 22301:2019
BUSINESS CONTINUITY MANAGEMENT (BCM)
Durchführung von prozessbasierten Business Impact Analysen (BIA)
Minimierung der Ausfallzeit und Verkürzung der Wiederherstellungszeit
Definition und Aufbau einer Krisenorganisation
Koordination und Durchführung von Tests/Übungen
Integration mit bestehenden Managementsystemen (z.B. ISO 27001, 9001), hin zu einem Integrativen Management System (IMS)

RISIKO-ASSESSMENTS &
RISIKO-PORTFOLIOS
Analyse und Bewertung des vorhandenen Risikomanagements resp. der identifizierten Risiken
Definition des Risiko-Appetits
Erstellung eines Risikoportfolios inkl. Clusterung (Finanzielle Berichterstattung, Compliance- und Reputationsrisiken), TopTen Risiken, Value at Risk (VaR)
Definition und Bewertung der entsprechenden Massnahmen

INTERNE KONTROLL SYSTEME (IKS)
Aufbau, Betrieb und Weiterentwicklung eines IKS
Identifizierung der Schlüsselrisiken und Definition der Kontrollen (inkl. Nachweise)
Evaluierung von Digitalisierungs- und Automatisierungspotentialen des Systems
Angemessenheit und Wirksamkeitsprüfungen (A&W)
Begleitung bei internen und externen Revisionen
Abarbeitung von Revisionsanforderungen
Man muss sich der veränderten Situation anpassen, denn die Situation wird es umgekehrt nicht tun.
