Risikoanalyse Tools - Einsatzbereit, schlank und einfach anwendbar
|
|
Risikoanalyse Tool Objekte / Anlagen
|
|
Risikoanalyse - Risikobeurteilung und Risk Assessment Workshops
|
|
So identifizieren Sie effizient Risiken und führen professionell eine Risikoanalyse bzw. ein Risk Assessment Workshop durch.Der Zweck dieses Leitfadens ist es, die Verantwortlichen für die Durchführung von Risikobewertungen in Workshops Impulse und anregungen zu vermitteln. Eine Risikobeurteilung soll systematisch und in folgender Weise ausgeführt werden:
PDF Download Fach-Publikationen |
|
1. Die grosse Herausforderung - Risiken sorgfältig zu identifizieren braucht praktische Erfahrung
Die Identifizierung von Risiken ist eine grosse Herausforderung, insbesondere wenn dies nicht Ihr Tagesgeschäft ist. Wichtig ist dabei sich zuvor genau zu überlegen, ob man Objekte / Anlagen, Prozesse, Bau- / Organisationsprojekte, Arbeitssicherheits- und gesundheitsrisiken identifizieren soll. In vielen Fällen möchte man auch nur strategische oder operationelle Risiken bewerten.
Das "Risk Scoping" definiert deshalb den Umfang der Betrachtungsweise sowie den Detaillierungsgrad einer Risikoanalyse. Wie findet man nun diie tatsächlich wichtigen Risiken? Je nach Anforderungen macht es zuvor Sinn einen Security & Risk Audit (Sicherheitsüberprüfung) durchzuführen. Dabei werden im Rahmen von Objekt-Begehungen und systematisch durchgeführten Überprüfungen die tatsächlichen Schwachstellen und Risiken im Unternehmen bzw. im Objekt oder der Anlage identifiziert und dokumentiert. Die Erkenntinisse daraus fliessen danach in die Risk Assessment Workshops ein.
Auch total unerwartete Ursachen und Risiken können bedeutende Geschäftsunterbrechungen verursachen, die für die Gesellschaften verhängnisvoll sein können. Einige von diesen sind möglicherweise: Soziale Unruhen, Sabotage, terroristische Aktivitäten, Stromnetz-Ausfall, Telefon-Ausfall, Netzwerkausfälle, raues Wetter, Asbest, Karzinogene, Computer-Viren, verlorene oder gestohlene Daten oder Maschinenausfall bzw. -verluste durch Zerstörung.
2. Die Auswahl und Definition von geeigneten Metriken für die qualitativ gute Risikobeschreibung
In den Video-Tutorials werden je nach Anforderungen die verschiedenen Metriken und Bewertungsmassstäbe erläutert. Die Qualität einer Risikoanalyse hängt wesentlich von der Art und Weise der Risikobeschreibung ab. Dabei spielt beispielsweise die Eintrittswahrscheinlichkeit bzw. Häufigkeit des Risikoeintritts immer eine geringere Rolle. Vielmehr ist die Frage, nach der Art und Weise (Fitnessgrad einer Organisation zur Bewältigung des Ereignisses) wie man mit einem Ereigniseintritt umgehen kann, entscheidend. Bei der Risikobeschreibung ist auch die Risikozuordnung und Risikoverantwortung (risk owner) von grosser Bedeutung.
3. Bewertung der Risiken im Rahmen eines Self Assessments
Grundsätzliches
Definieren Sie Ihr Risk Self Assessment Excel-Arbeitsdokument oder benutzen Sie die von uns bereitgestellten Vorlagen (siehe Videos). Rechnen Sie mit einem Zeitaufwand von ca. 1,5 Stunden und beachten Sie bitte, dass die Ergebnisse des Risk Self Assessments der Vorbereitung für den Risk Team Assessment Workshops dient. Es sind Ihre persönlichen und subjektiven Einschätzungen zur Risikosituation. Im Risk Team Assessment Workshop werden im Rahmen eines Risikodialogs mit den anderen Workshop-Teilnehmern die subjektiven Bewertungen im Team kritisch gewürdigt und objektiv eingestuft.
Die Risikobewertung basiert auf der Betrachtung von sogenannten Nettorisiken, also Risiken unter Berücksichtigung von bereits realisierten Sicherheitsmassnahmen. Sollten Sie der Meinung sein, dass nicht alle Risiken in diesem Katalog abgedeckt sind, so sollten Sie weitere Risiken am Ende der entsprechenden Liste nachtragen und bewerten.
1. Arbeitsschritt Bewerten Sie jedes Risiko mit einem Wert zwischen "1" bis max. "5" pro Risikoindikator. Die "1" steht immer für geringes Risiko und 5 bedeutet immer eine Art Warnsignal, d.h sehr hohes Risiko. Setzen Sie bei der Bewertung von "1" bis "5" ruhig deutliche Akzente. Denn, wenn alle Risk Self Assessment Teilnehmer nur Mittelwerte angeben,ergeben sich weniger differenzierte Ergebnisse. Die Bewertungsmetrik erhalten Sie, indem Sie mit der Maus auf den jeweiligen Spaltenkopf des entsprechenden Risikoindikators gehen (siehe Videos). Die entsprechenden Erläuterung werden so sichtbar.
2. Arbeitsschritt Senden Sie Ihre bearbeitete Risk Self Assessment Excel-Datei an den Moderator des Risk Team Assessment Workshops. Die Daten der verschiedenen Workshop-Teilnehmer werden zusammengestellt und ausgewertet. Anhand der konsolidierten Daten werden diese dann nochmals im Team objektiv kritisch gewürdigt bzw. eingestuft (Team Risk Assessment Workshop).
4. Auswertung der Self Assessment Resultate und Vorbereitung des teamorientierten Risk Assessment Workshops
Die Ergebnisse aus den Risk Self Assessments sowie aus dem durchgeführten Security & Risk Audit werden konsolidiert und danach im Team objektiv kritisch gewürdigt bzw. eingestuft. Somit erhalten Sie objektiv und qualitativ gut beurteilte Risiken.
5. Moderation / Durchführung des Risk Assessment WorkshopsDie Moderation bzw. Durchführung eines Risk Assessment Workshops braucht viel Erfahrung. Es ist deshalb sinnvoll, sich professionelle Unterstützung zu organisieren, damit der Workshop ein Erfolg wird. Planen Sie für einen Risk Assessment Workshop bei guter Vorbereitung ca. 3 Stunden ein.
6. Risikobewältigung bzw. -steuerung mit geeigneten MassnahmenIm Rahmen der Moderation des Risk Assessment Workshops können und sollen auch geeignete Massnahmen diskutiert und dokumentiert werden. Dokumentierten Sie danach alle Workshop-Resultate in einem Massnahmenkatalog und erarbeiten Sie danach eine Masterplan für die Risikobewältigung (wer macht was bis wann, inkl. zeitliche Abfolge der verschiedenen Massnahmen). |
||





