Trainingsmodul

Risikomanagement auditieren

Beurteilen, ob das Management von Risiken und Chancen Entscheidungen und Prioritäten der Organisation glaubwürdig prägt

FachbereichsübergreifendManagementsystem-Auditor
Auditor im Gespräch mit der Leitung in einem professionellen Büro, stellvertretend für das Audit von Risiken und Chancen, die Beurteilung risikobasierter Entscheidungen und die Nachvollziehbarkeit zwischen Risiken, Steuerungsmassnahmen und Zielen.

Geht Ihr Audit über das Prüfen des Risikoregisters hinaus und beurteilt die Qualität risikobasierter Entscheidungen?

In vielen Organisationen ist risikobasiertes Denken dokumentiert, prägt Entscheidungen aber nur selten. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob Risiken und Chancen Prioritäten, Zielkonflikte und operative Entscheidungen glaubwürdig beeinflussen.

Überblick

Worum es in diesem Modul geht

ISO-Managementsystemnormen verlangen, dass Organisationen bei der Planung und dem Betrieb ihrer Systeme Risiken und Chancen berücksichtigen. In der Praxis führen viele Organisationen Risikoregister und periodische Aktualisierungen, während die Verbindungen zu Entscheidungen, Prioritäten und Ressourcenzuteilung schwach bleiben.

Dieses Modul entwickelt die Fähigkeit, zu auditieren, ob das Management von Risiken und Chancen organisatorische Entscheidungen wirksam beeinflusst. Die Teilnehmenden vertiefen zunächst die Kernkonzepte des Umgangs mit Risiken und Chancen über verschiedene Managementsystemnormen hinweg und lernen dann, wie Auditoren die Vollständigkeit, Nachvollziehbarkeit und Glaubwürdigkeit risikobasierter Entscheidungen anhand operativer Nachweise prüfen.

Zielgruppe

Für wen es gedacht ist

Wer ein Managementsystem einführt oder koordiniert

Führungskräfte und Bereichsleitungen, die für die Leistung des Managementsystems einstehen

Wer Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen verantwortet

Auditoren, die Einblick in die Managementpraxis suchen und nicht in die Audittechnik

Beratende, die an Gestaltung, Governance oder Verbesserung von Managementsystemen arbeiten

EntscheidungshilfeIst dieses Modul für Sie das Richtige?

Es passt gut für Sie, wenn Sie…

prüfen wollen, ob Risiken und Chancen organisatorische Entscheidungen beeinflussen.

die Glaubwürdigkeit über dokumentierte Risikoregister hinaus beurteilen müssen.

risikobasiertes Denken vom Kontext bis zum operativen Nachweis nachvollziehen wollen.

die Qualität von Entscheidungen statt die Vollständigkeit von Registern beurteilen wollen.

risikobasiertes Denken über verschiedene ISO-Managementsystemnormen hinweg auditieren.

Es passt möglicherweise weniger gut für Sie, wenn Sie…

Methoden der Risikobeurteilung oder Modellierungstechniken kennenlernen möchten.

den Fokus auf die Einführung von Risikomanagementprozessen legen.

Checklisten zur Abschnitt für Abschnitt Konformitätsprüfung erwarten.

risikobasierte Entscheidungsfindung bereits auf sehr fortgeschrittenem Niveau auditieren.

Agenda

Der Lehrstoff

7 Teile
01Grundlagen von Risiken und Chancen in Managementsystemen

Wie ISO-Managementsystemnormen Risiken und Chancen einordnen und wie diese Konzepte Planung, Priorisierung und Entscheidungsfindung beeinflussen

02Wie wirksames Auditieren von Risiken und Chancen aussieht

Wie Auditoren beurteilen, ob das Management von Risiken und Chancen glaubwürdig, entscheidungsrelevant und für organisatorische Prioritäten genutzt wird

03Vollständigkeit der Risiko- und Chancenermittlung testen

Wie sich beurteilen lässt, ob die Risikoermittlung relevante Tätigkeiten, Assets, Prozesse, Standorte und Änderungsszenarien abdeckt

04Auditnachweiskette aufbauen und prüfen

Wie sich Risiken und Chancen vom Kontext über Massnahmen und operative Nachweise hinweg verfolgen lassen, ohne Risikomethoden neu zu vermitteln

05Widersprüche und Muster falscher Sicherheit erkennen

Wie sich Lücken zwischen Risiken, Massnahmen, Entscheidungen und der operativen Realität erkennen lassen, die eine trügerische Sicherheit erzeugen und die Nachweisführung schwächen

06Glaubwürdigkeit risikobasierter Entscheidungen beurteilen

Wie Auditoren beurteilen, ob Risiken und Chancen Priorisierung, Zielkonflikte und Ressourcenzuteilung beeinflussen

07Praxisworkshop mit Auditsimulation

Anwendung der erlernten Konzepte, Methoden und Ansätze in einem realistischen Praxisfall

Ergebnisse

Lernergebnisse

01

Vollständigkeit und Passung der Risiko- und Chancenermittlung für Kontext der Organisation und Geltungsbereich beurteilen

02

Nachvollziehbarkeit von Risiken und Chancen von Kontextinputs bis zu Massnahmen, Entscheidungen und operativen Nachweisen

03

Beurteilen, ob das Management von Risiken und Chancen die organisatorischen Prioritäten und Entscheidungen glaubwürdig prägt

Typische Schwachstellen wie rein dokumentiertes Risikomanagement, interessengeleitete Abgrenzung und unkontrollierte Risikoakzeptanz erkennen

Widersprüche zwischen Risikoregister, Massnahmen, Entscheidungen und operativen Nachweisen erkennen

Aussagekräftige Stichprobepunkte beim Audit von Risiken und Chancen auswählen

Klare Auditschlussfolgerungen zur Glaubwürdigkeit und Entscheidungsrelevanz von Risiken und Chancen formulieren

Unterlagen

Die Inhalte und die Beurteilung

Schriftliches Modul

Der vollständige Inhalt in Schriftform, in sich abgeschlossen. Zu Teilen davon werden Videos aufgezeichnet, als zweiter Weg durch den Stoff; das schriftliche Modul trägt immer alles.

Übungen

Bewertete Arbeit an den Registern der Fallorganisation selbst: strukturierte Antworten werden gegen den kodierten Fall geprüft, Freitextantworten gegen ein daran zurückgebundenes Bewertungsraster, und bei jedem bewerteten Element hat der Trainer das letzte Wort.

Zum Abschluss

Die bewerteten Übungen müssen bestanden sein, bevor das Zertifikat ausgestellt wird.

Termine

Zurzeit ist keine öffentliche Durchführung von Risikomanagement auditieren geplant. Sagen Sie uns Bescheid, und wir melden uns, sobald die nächste öffnet. Oder wir sprechen über eine interne Durchführung.

Fallorganisation

Sie arbeiten in einem Unternehmen, das das Problem bereits hat

Die Übungen laufen auf einer einzigen Fallorganisation, die über die Module hinweg weitergeführt und nicht jedes Mal neu aufgesetzt wird. Was Sie hier bauen, findet das nächste Modul vor.

Die Northstar Integrated Services AG ist eine Gruppe mit Sitz in Zürich, die regulierten Organisationen in ganz Europa Plattformen für den digitalen Betrieb und Managed Services bereitstellt. Das war sie nicht immer. Sie begann 2008 als Unternehmen für Aussendienstleistungen mit rund fünfundzwanzig Personen, und was ihr zuerst dokumentierte Entscheidungen und benannte Verantwortung abverlangte, war nicht das Wachstum, sondern ein einzelner regulierter Kunde. Heute führt sie ein zugekauftes Geschäft in Polen und Tschechien über eine Tochtergesellschaft, die ihre eigene Rechtspersönlichkeit behalten hat. Dort liegen die interessanten Fehler: Instrumente der Gruppe, operativ ausgerollt und von den Leitungsorganen der Tochtergesellschaft nie in Kraft gesetzt.

Verknüpfte Register
Organisation und Personen, Risiken, Ziele, Politiken und Dokumente, Feststellungen und Überprüfungen, Dritte, Prozesse

Keine Fallstudie
Nichts ist für Sie zusammengefasst; die Nachweise liegen dort, wo sie in Wirklichkeit lägen

Sie hat eine Geschichte
Die Organisation hat eine Zeitachse, und die Module setzen an verschiedenen Punkten an, sodass sich eine Struktur vor ihrem Bruch ebenso studieren lässt wie danach

Sie ist grenzüberschreitend
Eine Schweizer Muttergesellschaft, ein zugekauftes operatives Geschäft in Polen und Tschechien unter eigener Rechtspersönlichkeit, und Kunden in mehreren Rechtsordnungen

Warum das zählt

Urteilsvermögen entsteht nicht an aufgeräumten Beispielen, und auch nicht an jede Woche einem neuen. Northstar ist bewusst unaufgeräumt, und die Module setzen an verschiedenen Punkten ihrer Geschichte an. So sehen Sie eine Governance-Struktur entstehen, aus ihr herauswachsen und neu gebaut werden statt nur die fertige. Was Sie in einem Modul entscheiden, findet das nächste vor.

Wie wir unterrichten →

Durchführung & Termine

Wie dieses Modul zu Ihnen kommt

Live online durchgeführt, mit konzeptioneller Einordnung, Diskussion, Fallarbeit und direktem Austausch mit dem Trainer. Interne und auf Ihre Organisation zugeschnittene Durchführungen sind auf Anfrage möglich.

Zurzeit ist keine öffentliche Durchführung geplant. Die meisten Module laufen auch auf Anfrage und nicht nur nach öffentlichem Kalender. Sagen Sie uns, welcher Zeitraum Ihnen passt.

Sollen wir dieses Modul ansetzen?

Wir melden uns, sobald die nächste Durchführung angesetzt ist. Oder wir führen dieses Modul intern mit Ihrem eigenen Fallmaterial durch.

Unsicher, ob es das richtige Modul ist?

Beschreiben Sie Ihren Kontext in einer kurzen Nachricht, und wir antworten ehrlich.

Unverbindlich

Sagen Sie uns, was Ihnen passen würde, und wir melden uns mit Terminen. Oder mit einem Vorschlag für eine interne Durchführung, wenn Sie das Modul lieber für eine Gruppe auf Ihrem eigenen Managementsystem durchführen möchten.
Zu Risikomanagement auditieren · HAM-AG-A-03

Kein Konto nötig. Wir antworten persönlich, in der Regel innerhalb eines Arbeitstages. Das Senden ist noch nicht aktiviert; schreiben Sie uns in der Zwischenzeit: Kontakt.

Entscheidungshilfe

Beschreiben Sie Ihre Rolle und Ihren Kontext in einer kurzen Nachricht, und wir sagen Ihnen ehrlich, ob dieses Modul das richtige ist, oder nennen Ihnen ein besser passendes.
Zu Risikomanagement auditieren · HAM-AG-A-03

Kein Konto nötig. Wir antworten persönlich, in der Regel innerhalb eines Arbeitstages. Was mit Ihrer Nachricht geschieht, steht in der Datenschutzerklärung.