Risikomanagement
Risikomanagement hat sich in der Geschäftswelt als eine wirksame
Management-Methode für die Unternehmenssteuerung durchgesetzt. Mit
dem Fokus auf die zukünftige Unternehmensentwicklung soll, das
Risikomanagement helfen etwaige Chancen/ Risiken frühzeitig zu
identifizieren und in die Unternehmensplanung zu integrieren. Als
Unternehmensberater mit langjähriger Erfahrung in der
Risikomanagement-Beratung und Risikomanagement-Forschung haben wir
unterschiedliche Realisierungsansätze entwickelt, um Unternehmen bei
der Einführung, bzw. Weiterentwicklung Ihres Risikomanagements zu
unterstützen. Dabei verfolgen wir einen systemischen,
lösungsorientierten Beratungsansatz mit dem Ziel bei unseren Kunden
lebensfähige Risikomanagement Systeme in die bestehende
Geschäftsprozesswelt zu integrieren. Die Integrationsfähigkeit des
Risikomanagements in andere Management-Systeme, z.B. Balanced
Scorecard, Interne Revision, Krisenmanagement,
Sicherheitsmanagement, Qualitätsmanagement sehen wir als einen der
wichtigsten Erfolgsfaktoren.
je nach Bedarf...,
- analysieren wir und erarbeiten mit Ihnen Ihre Risiko
Exposition und deren Ursachen und Wirkungsmuster *,
- unterstützen Sie bei der Implementierung eines
Risikomanagements in das Führungssystem Ihres Unternehmens,
- verbessern wir das Risikobewusstsein und die
Risikotransparenz auf allen Ebenen Ihres Unternehmen,
- helfen Ihnen sowohl bei der Erfüllung von Corporate
Governance Anforderungen (u.a. Sarbanes Oxley, Basel II,
KonTraG, etc.) als auch bei der Einhaltung sonstiger relevanter
Sicherheits-Normen,
- schützen Ihr Know-how und Marken gegen Missbrauch,
beraten Sie bei der Auswahl und Einführung geeigneter Software
Tools zur Optimierung Ihres Risiko- und Chancen-Managements,
*) Die von uns angewandte Methodik zur Risiko-Modellierung setzt
sich dabei deutlich ab, von dem herkömmlich häufig eingesetzten
stark versicherungs-mathematisch geprägten Bewertungsraster und
ermöglicht somit ganz neue Optionen zur Steuerung von Risiken und
Kostenbetrachtung.
Organisation des Risikomanagements im Unternehmen
Der heutige Business Risk Management Ansatz dezentrale,
strukturierte Erfassung der Risikoinformationen durch die
Prozessverantwortliche, Konsolidierung und Aggregation der
Risikoinformationen durch eine Risikomanagement-Organisation/
Risikomanagement-Beauftragten, strategiekonforme Steuerung und
Lenkung des Risikomanagements durch einen
Risikomanagement-Steuerungsaussschuss, Risikomanagement Etablierung
und Kommunikation durch die Geschäftsleitung, sowie
unternehmensweite Legitimierung und Verpflichtung des
Risikomanagements durch den Aufsichtsrat/ Verwaltungsrats stellt
hohe organisatorische und IT Anforderungen.
Beim Aufbau einer Risikomanagement Organisation sind folgende
Erfolgsfaktoren zu berücksichtigen
- Definition einer Risikomanagement Organisation, insbesondere
der (Aufgaben, Verantwortung und Kompetenz) der
Risikoverantwortlichen
- Bestimmung der Risikokommunikationswege
- Ausarbeitung einer unternehmensweiten Risikopolitik mit
Umsetzungsrichtlinien und Risikomanagement Standards
- Einführung der IT-Unterstützung für das Risikomanagement
- Festlegung der internen und externen
Risikomanagementkommunikation
- Aufbau des Risikomanagement-Methoden Know Hows
Dieser organisatorischer Ansatz ist aus unserer Sicht richtig.
Das mit diesem organisatorische Ansatz auf der methodischen Seite
oft eingesetzte Aggregrieren der Risiken und Simplifizieren der
Risikosituation halten wir jedoch für ungenügend, um die
wesentlichen entscheidungskritischen Informationen für die
Unternehmenssteuerung herauszufiltern.
IT-Unterstützung für das Risikomanagement
Risikomanagement bedeutet auch Informationsverarbeitung. comratio
entwickelt zu Ihren Risikomanagement-Konzepten Risikomanagement
Systeme. Dabei kann das ein Excel Tool für ein risikobehaftetes
Pilot-Projekt, oder ausgereifte Multi-Tier Workflow-Systeme für den
Aufbau von weltweit eingesetzten
Corporate-Enterprise-Risk-Management Systemen mit Web-Frontend und
serverseitigem, zielgruppenorientiertem Reporting nach beliebigen
Formaten PDF, MS Word, MS Excel sein.
Die Frage, ob ein Excel Tool oder ein professionelles
Client/Server System die richtige Lösung ist, kann nur
kontextspezifisch beantwortet werden. Oft haben wir Lösungen auf
Excel-Basis gesehen, wo sicherlich zumindest eine Datenbanklösung
besser gewesen wäre. Wir haben aber auch schon professionelle
Lösungen im Einsatz gesehen, wo einfachere und vor allem günstigere
Lösung ausreichend gewesen wären.
Wir unterstützen sie gerne bei der Fragestellung make or buy, bei
der Software-Evaluation von Risikomanagement-Systemen, oder bei der
Realisierung eines Risikomanagement-Systems gemäß Ihren eigenen
Wünschen und Anforderungen. Die Software-Entwickler von comratio
sind darauf spezialisiert Risikomanagementprozesse in
Informationssysteme zu realisieren, bzw. Risikomanagement Systeme in
die bestehende IT-Welt zu integrieren.
Normierung des Risikomanagements
Auf politischer und gesellschaftlicher Ebene wir von den
Unternehmen verlangt verantwortungsvoll mit Ihren Risiken umzugehen.
Viele Länder haben entsprechende gesetzliche Verpflichtungen ein
Risikomanagement zu betreiben eingeführt und bauen diese ständig
aus. Die Anforderungen, die ein wirksames Risikomanagement-System
erfüllen muss, steigen ständig und werden auch in Form von
Risikomanagement Regelwerken/ Normen standardisiert. Für
unterschiedliche Einsatzgebiete des Risikomanagements gibt es solche
Normen und Regelwerke sei es im Enterprise Risk Management, im
Reputations- und Brandrisikomanagement, im Projektrisikomanagement,
im Produktrisikomanagement oder im IT Risk Management. Teilweise
überschneiden sich diese Normenwerke und man kann nur hoffen, dass
sich der Normen-Markt nicht nur im Risikomanagementbereich sich
konsolidieren und international organisieren wird.
Viele Unternehmen betreiben ein Risikomanagement und sind daran
ihr Risikomanagement-System kontinuierlich zu verbessern.
Entsprechend stellt sich heute oft nicht die Frage, ob ein
Risikomanagement-System eingeführt werden soll, sondern ob das
eigene Risikomanagement System konform zu den gängigen
Risikomanagement-Standards ist.
comratio hat viel Erfahrung bei der Durchführung von
Standard-basierten System-Reifegradanalysen für
Risikomanagement-Systeme und weiß, wie man bestehende
Risikomanagement Systeme effizient optimieren kann, damit diese
regelswerkskonform werden.
|
Risikoanalysen |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Informationssicherheit |