Muster Risikomanagementplan
Muster Risikomanagementplan
EINFÜHRUNG
Die folgenden Richtlinien wurden entwickelt, um den Mitarbeitern zu helfen, die Absicht zu erfüllen und zu
Nutzen Sie die Vorteile unserer Risikomanagement-Richtlinie. Das übergeordnete Ziel des Risikos
Das Managementprogramm soll sicherstellen, dass unsere Organisation in der Lage ist, ihre strategischen Ziele zu erreichen.
betriebliche und compliance Ziele und Vorgaben in einer Umgebung möglicher Risiken.
We recognise that our organisation will have to incur risks in the pursuit of its business and
Unternehmensziele. Zweck dieser Richtlinien ist es, einen konsistenten Rahmen zu bieten.
die allen Mitarbeitern helfen wird, Risiken, die im Verhalten angelegt sind, zu erkennen und zu managen
ihre Aktivitäten
Wir ermutigen alle Mitarbeiter, so zu handeln, dass sie Risiken kontrollieren und behandeln, um zu
potenzielle Verletzungen, Schäden an Vermögenswerten und Rückschläge minimieren, die our nachteilig beeinflussen werden.
Die Bestrebungen von Organisationen nach Exzellenz und Führung.
UMFANG
Diese Richtlinien gelten für alle Abteilungen innerhalb unserer Organisation und ihrer kontrollierten Unternehmen.
Sie gelten für alle Abteilungen, Divisionen, Zentren, kontrollierten Einrichtungen und Joint Ventures.
RESPONSIBILBITIES
Laut der Risikomanagementrichtlinie ist das Risikomanagement eine organisationsweite Aktivität. Alle
Mitglieder unserer Organisation haben eine Rolle zu spielen; insbesondere sollten die Mitarbeiter eine aktive Rolle übernehmen.
bei der Identifizierung potenzieller geschäftlicher und operationeller Risiken, die ihre Abteilung betreffen oder
Abteilung, Programme, Forschung, Geschäft oder Arbeitseinheit und Schritte unternehmen, um erfolgreich zu behandeln.
diese Risiken zu minimieren, um ihre Häufigkeit und Auswirkungen auf unsere Organisation zu verringern.
Wir fördern eine Kultur des Risikomanagements. Für das obere Management kann diese Rolle wichtiger sein.
strategisch in der Natur, jedoch ist das Linienmanagement verantwortlich für die Identifizierung von Risiken
und die Entwicklung von Minderungsplänen. Dies umfasst die Umsetzung von Risikominderungsmaßnahmen.
Strategien innerhalb ihrer Anliegen. Ähnlich haben Mitarbeiter mit Projektmanagement
Verantwortlichkeiten umfassen auch die Entwicklung und Implementierung von Risiken
Behandlungspläne für die Projekte, die sie überwachen.
Im Rahmen unserer Kultur fördern wir die Auffassung, dass das Risikomanagement integriert werden sollte mit
andere strategische und betriebliche Planungsprozesse und Managementaktivitäten.
Typische risikobezogene Rollen und Verantwortlichkeiten umfassen:
Das obere Management, das die Verantwortung trägt, sicherzustellen, dass Risiken für ihre identifiziert werden.
Abteilungen und effektive Kontrollmaßnahmen sind vorhanden.
Die Mitarbeiter haben die Verantwortung sicherzustellen, dass Risiken in den Verantwortungsbereichen vorhanden sind.
identifiziert und gemeldet, sobald sie auftreten. Mitarbeiter sollen Risiken direkt an ihre
Aufseher
BEISPIEL FÜR EIN RISIKOMANAGEMENTPLAN
Wir erkennen an, dass Risiko in allen administrativen und geschäftlichen Aktivitäten inherent ist und dass jedes
Mitglieder unserer Organisation verwalten Risiken. Im Laufe der Jahre formal und systematisch
Ansätze haben sich entwickelt, um Risiken zu managen, und werden als gute Managementpraxis angesehen.
Unsere Systeme basieren auf den Standards Australia AS/NZ 4360 – Risikomanagement. Als ein
Ergebnis: Wir fördern die Annahme einer Kultur, die einen strategischen und formellen Ansatz umfasst.
zum Risikomanagement, das die Entscheidungsfindung verbessert, die Ergebnisse optimiert und
Verantwortlichkeit.
Wichtige Risikomanagement-Dokumente
1. Risikomanagementpolitik
Der Grundstein unseres Risikomanagementprogramms ist die Risikomanagementpolitik, die
Umreißt die Erwartungen, die die obere Leitung und die Vorgesetzten an alle Mitarbeiter und die Öffentlichkeit haben.
in Bezug auf das Risikomanagement.
Der Kontext unserer Organisation ist strategisch und Werkzeuge und Methoden, mit denen Senior
Schritt 1 organisatorisches Umfeld, gegen das das Risiko Manager und Aufsichtspersonen können besser
Der Managementprozess wird stattfinden. Er legt die Festlegung der Verstehen Sie ihren Kontext, einschließlich:
Errichten Sie das Kriterien, anhand derer das Risiko bewertet wird und
Kontext durchgeführt. • Überprüfung der strategischen Ziele und
Ziele.
Typische strategische Elemente umfassen: • SWOT-Analysen
• Persönliche Erfahrung, Unternehmen
• Strategische Ziele und Vorgaben Geschichte
• Wichtige Interessengruppen • Frühere Prüfungen
• Politische Umgebung • Brainstorming
• Natürliche Umwelt • Fragebögen
• Wirtschaftliches Umfeld • Expertenurteile
• Technologisches Umfeld • Verlusthistorien und Vorfälle
• Rechtliche Umgebung Berichterstattung über Ermittlungen
Die Risikoidentifikation ist der kritischste Schritt im Risikomanagement. Häufig verwendete Werkzeuge zur Risikoidentifikation
Schritt 2 Managementverfahren. Ein nicht identifiziertes Risiko ist einschließen:
vom restlichen Risikomanagementprozess ausgeschlossen • Checklisten (Siehe Anhang Punkt
Risiken identifizieren und möglicherweise unbehandelt oder unzureichend kontrolliert. C –Risiko-Kategorien)
• Leitfaden zur Risikobewertung
Das Verfahren zur Risikobewertung wird am besten durchgeführt Übung (Siehe Anhang C)
die Nutzung eines gut strukturierten systematischen Prozesses als das • Frühere Erfahrungen
Ziel des Prozesses ist es, eine umfassende zu erstellen • Vergangene Verlustunterlagen
Liste der Ereignisse, die, wenn sie eintreten, unsere Auswirkungen hätten • Flussdiagramme
Ziele, Vorgaben und Operationen. • Arbeitsgruppen-Brainstorming
• Interviews
Neben der Identifizierung potenzieller Risiken ist es auch • Strukturierte Seminare und
notwendig, mögliche Ursachen und Auswirkungen zu berücksichtigen Workshops
jedes einzelne Risiko. • Systeme und Szenarioanalyse
• Risk Management Unit
Risiken sollten identifiziert und dokumentiert werden auf der Beratung
Risiko-Nachweis des Geschäftsbereichs (Anhang A) auf einem
jährlich
könnte auftreten.
• Risikoreduzierung – Maßnahmen ergreifen oder treffen
Entscheidungen, die die Wahrscheinlichkeit eines Risikos verringern
auftretend.
• Risikominderung – Maßnahmen ergreifen oder treffen
Entscheidungen, die die Folgen reduzieren von
risk if they should occur.
• Risikotransfer - Maßnahmen ergreifen, um
Entscheidungen oder die Etablierung des Managements
Systeme, die entweder die Verantwortung übertragen
für das Risiko oder die Verantwortung, die Finanzierung zu übernehmen
Wirkungsrisiko, falls es sich manifestieren sollte
Der Standard besagt auch, dass Kommunikation und Beratung wichtige Überlegungen sind.
Bei jedem Schritt im Risikomanagementprozess ist ein zweiseitiger Dialog erforderlich.
Stakeholder in jedem Schritt des Prozesses, wobei der Fokus auf Konsultation und nicht auf einer
einseitiger Informationsfluss vom Management zu den Mitarbeitern.
Es ist wichtig, Informationen zum Risikomanagement zu kommunizieren. Wir ermutigen die Mitarbeiter, ...
Seien Sie offen über Risiken, da wir glauben, dass wir durch das Teilen von Informationen lernen können.
Erfahrungen anderer und die Möglichkeiten teilen, wie wir ähnliche Risiken managen. Risiko
Informationsaustausch kann erleichtert werden durch:
• Nach einem Unfall, Vorfall, Rechtsstreit oder "Beinahe-Unfall", der den Bedarf hervorgehoben hat
für eine genauere Untersuchung und Behandlung von Risiken
• Andere Abteilungen
Finanzdienstleistungsabteilung
Rechtsabteilung
RISIKOVERSICHERUNGSPROZESS
Es wird empfohlen, dass die folgenden Teilnehmer zum jährlichen Risikobericht der Einheit beitragen:
Der leitende Manager wird den Prozess als Teil der strategischen Abteilung leiten.
Planungssitzung.
Einer oder mehrere Vorgesetzte aus der Abteilung
Erfahrene Mitarbeiter
• Ein Vertreter der Risikomanagementeinheit, falls erforderlich.
• Ein Protokollführer oder -dokumentierer.
1. Allow the senior manager to report on the strategic goals and objectives for
die Abteilung und wie diese Ziele mit den Zielen der Organisationen übereinstimmen
strategische Ziele.
2. Ermöglichen Sie dem Manager, historische Verluster Informationen, die von der Risikoabteilung bereitgestellt werden, zu überprüfen.
Managementeinheit.
3. Ermöglichen Sie eine umfassende Bewertung der Risiken der Abteilungen, einschließlich
Risiken identifizieren, die die Abteilung daran hindern könnten, ihre Ziele zu erreichen und
Ziele.
5. Erlauben Sie der Abteilung, ihr Risikoregister zu aktualisieren und/oder zu vervollständigen für
alle identifizierten Risiken zur Einreichung bei der Risikomanagementeinheit.
Zusätzliche Risikoüberprüfungen
Neben der oben genannten jährlichen Überprüfung kann es Zeiten geben, in denen eine formelle Risiko
Eine Bewertung ist erforderlich. Diese Risikobewertung wird entweder zu den bestehenden zusätzlichen führen.
Risiko-Register für die Geschäftseinheit oder in der Erstellung eines separaten Risiko-Registers.
Beispiele sind:
• All new activities planned for the upcoming year to ensure that any unacceptable risk
Expositionen werden auf einem angemessenen Niveau identifiziert und verwaltet.
• Alle neuen Projekte mit einem Gesamtwert von über 3 Millionen Dollar.
• Alle neuen Joint Ventures oder geplanten kommerziellen Aktivitäten für das kommende Jahr zur
sicherstellen, dass alle inakzeptablen Risikoexpositionen identifiziert und verwaltet werden werden
angemessene Ebene.
• Nach Berichten über ernsthafte Verluste, Unfälle und Verletzungen, die ihre Operationen betreffen.
Das Ergebnis eines Ereignisses, das qualitativ oder quantitativ ausgedrückt wird, ist ein
Folge Verlust, Verletzung, Nachteil oder Gewinn. Es kann eine Reihe von möglichen
Ergebnisse, die mit einem Ereignis verbunden sind.
Beinhaltet sowohl direkte als auch indirekte Kosten von Aktivitäten, die negative Auswirkungen haben.
Cost Wirkung, einschließlich Geld, Zeit, Arbeit, Störungen, Wohlwollen, politisch und
immaterieller Verlust.
Ein Vorfall oder eine Situation, die an einem bestimmten Ort während eines
Ereignis
bestimmtes Zeitintervall.
Ein Maß für die Häufigkeit des Auftretens eines Ereignisses, ausgedrückt als die Zahl
Frequency von Vorkommen eines Ereignisses in einem gegebenen Zeitraum (siehe auch Wahrscheinlichkeit und
Wahrscheinlichkeit
Gefahr Eine Quelle möglicher Gefahr oder eine Situation mit dem Potenzial, Verluste zu verursachen.
Likelihood Verwendet als qualitative Beschreibung von Wahrscheinlichkeit oder Häufigkeit.
Verlust Jede negative Konsequenz, finanziell oder anderweitig.
Um den Fortschritt einer Aktivität zu überprüfen, zu überwachen, kritisch zu beobachten oder zu dokumentieren,
Monitor
Aktion oder System regelmäßig, um Veränderungen zu identifizieren.
Die Wahrscheinlichkeit eines bestimmten Ereignisses oder Ergebnisses, gemessen am Verhältnis von
bestimmte Ereignisse oder Ergebnisse zur Gesamtzahl der möglichen Ereignisse oder
Wahrscheinlichkeit Ergebnisse. Wahrscheinlichkeit wird als eine Zahl zwischen 0 und 1 ausgedrückt, wobei 0
ein Hinweis auf ein unmögliches Ereignis oder Ergebnis und 1, das ein Ereignis oder
Das Ergebnis ist gewiss.
Die Wahrscheinlichkeit, dass etwas passiert, das die Ziele beeinflusst. Es ist
Risk
gemessen an den Konsequenzen und der Wahrscheinlichkeit.
Eine informierte Entscheidung, die Konsequenzen und die Wahrscheinlichkeit zu akzeptieren von einem
Risikobewertung
besonderes Risiko.
Eine systematische Nutzung der verfügbaren Informationen, um festzustellen, wie oft angegeben
Risikomanagement
Ereignisse können eintreffen und das Ausmaß ihrer Folgen.
Risikoanalyse Der Gesamtprozess der Risikoanalyse und -bewertung.
Risikovermeidung Eine informierte Entscheidung, sich nicht in eine Risikosituation zu begeben.
Ein Teil des Risikomanagements, der die Umsetzung von Richtlinien umfasst,
Risikokontrolle Standards, Verfahren und physische Änderungen zur Beseitigung oder Minimierung
ungünstiges Risiko.
Geeigneter Mitarbeiter, der verantwortlich ist und Rechenschaft ablegt für die
Risikodelegat Entscheidung darüber, ob ein Risiko akzeptabel ist oder weitere Maßnahmen erfordert.
Behandlung.
Die Anwendung von Ingenieurprinzipien und -methoden im Risikomanagement.
Risikotechnik
Der Prozess, der verwendet wird, um die Prioritäten des Risikomanagements durch den Vergleich zu bestimmen
Risikostufe Das Risikoniveau, berechnet als Funktion von Wahrscheinlichkeit und Konsequenz.
The culture, processes and structures that are directed towards the
Risikomanagement
effektive Verwaltung potenzieller Chancen und nachteiliger Auswirkungen.
Die systematische Anwendung von Managementrichtlinien, Verfahren und
Risikomanagement
Praktiken zu den Aufgaben der Kontextualisierung, Identifizierung, Analyse,
Prozess
Bewertung, Behandlung, Überwachung und Kommunikation von Risiken.
Die kombinierte Wirkung der Wahrscheinlichkeit des Eintretens des Ereignisses und
Risikobewertung
die Schwere der Auswirkungen des Ereignisses.
Eine selektive Anwendung geeigneter Techniken und Management
Risikominderung Prinzipien zur Verringerung entweder der Wahrscheinlichkeit eines Auftretens oder seiner Konsequenzen
oder beides.
Absichtlich oder unbeabsichtigt die Verantwortung für den Verlust oder
Risikobeibehaltung
finanzielle Belastung durch Verluste innerhalb der Organisation.
Die Verantwortung oder die Last für einen Verlust auf eine andere Partei übertragen durch
Risikotransfer Gesetzgebung, Vertrag, Versicherung oder andere Mittel. Risikotransfer kann auch auf beziehen
ein physisches Risiko oder einen Teil davon anderswohin zu verlagern.
Risikobehandlung Auswahl und Umsetzung geeigneter Optionen zur Risikobewältigung.
Die Menschen und Organisationen, die beeinflussen, beeinflusst werden oder wahrgenommen werden können
Interessengruppen
sich von der Entscheidung oder Aktivität betroffen zu fühlen.
Bietet eine Bewertung der Stärken und Schwächen einer Organisation
SWOT-Analyse Möglichkeiten und Bedrohungen, um einen Überblick über die Gegenwart und eine Perspektive zu geben
was die Zukunft bringen mag.
Anlagen
Anhang A – Risikoregister (Zur Aufzeichnung von Risiken in jeder Abteilung)
Appendix A –Sample Risk Categories (categories and definitions to assist in identifying risk categories)
Anhang B – Leitfaden zur Risikobewertung (zur Unterstützung bei der Erstellung des Risiko Registers)
Anhang C – Leitfaden zur Bewertung der Risiko Häufigkeit (Richtlinien zur Identifizierung des Risikohäufigkeitsniveaus)
Anhang D – Risikoauswirkungsbewertung Leitfaden (Hinweise zur Identifizierung des Risikoschweregrads)
Anhang E – Risikobewertungsmatrix (Hinweis zur Festlegung der Risikobewertung)
Bewertung
Risiko Auswirkungen von Risiko Risiko Verantwortlich Überprüfung
Risikobewertung Risikokontrollen
Kategorie Rating Person Date
Severity Frequenz
ANHANG B | MUSTERRISIKOKATEGORIEN
- Um den Prozess der Risikobestimmung zu unterstützen, beziehen Sie sich bitte auf die folgenden 6 allgemeinen Risikokategorien (nachstehend aufgeführt). Diese Kategorien sind nicht dazu gedacht, um...
erschöpfend, sollen aber als Leitfaden für die Organisation, Identifizierung und Berichterstattung von Risiken und Erkenntnissen dienen. Diese Risikokategorien können hilfreich sein, wenn es darum geht, Risiken zu identifizieren und zu analysieren.
und die Identifizierung wichtiger Risikotreiber und zugrunde liegender Ursachen sowie die Verbindungen zwischen verschiedenen Risikokategorien und spezifischen Abteilungen.
- Managern wird geraten, diese Kategorien zu beachten, sich jedoch nicht von ihnen einschränken zu lassen. Die Kategorisierung von Risiken ist ein Schlüsselelement des Risikomanagementprozesses.
und wird im Risikoregister der Geschäftseinheit unter der entsprechenden Spalte erfasst.
Risiken im Zusammenhang mit der Erzeugung negativer Publicity, dem Verlust von Goodwill, Kursinhalten, Kursbewertungen, Prüfungen oder anderen
Image- und Reputationsrisiken
Mechanismus, durch den es einen negativen Einfluss auf den lokalen, nationalen und internationalen Ruf der Organisation geben würde.
Risiken im Zusammenhang mit den Umweltauswirkungen der Aktivitäten der Organisation, einschließlich einer Verschmutzung, der Freisetzung von giftigen Substanzen, der Exposition gegenüber
Umweltrisiken Strahlung, die die greifbaren und nicht greifbaren Vermögenswerte der Organisationen sowie die lokale Umwelt beeinflusst.
Risiken im Zusammenhang mit potenziellen Verbindlichkeiten, einschließlich Klagen Dritter, Vertragsstreitigkeiten oder Nichteinhaltung von Gesetzen und Vorschriften.
Haftungs- und Compliance-Risiken Gewohnheitsrecht oder interne Richtlinien und Verfahren. Es kann rechtliche Fragen umfassen, die sich aus Diskriminierung, Fahrlässigkeit und Versäumnis ergeben.
in der Sorgfaltspflicht oder der Bereitstellung der Dienstleistungen oder Produkte der Organisation.
Risiken, die mit irgendeinem Aspekt der Betriebsabläufe der Organisation verbunden sind und entweder zu einer Erhöhung der Ausgaben der Organisation oder zu einer ...
Rückgang der Einnahmen der Organisation. Beispiele für Ursachen von Einnahmerückgängen könnten eine erhebliche Reduzierung der Studentenzahl umfassen.
Finanzielle Verlust Risiken
Einschreibungen, Kürzungen bei Forschungsfinanzierungen oder traditionellen Finanzierungsquellen. Quellen für Anstiege der Ausgaben könnten zusätzliche umfassen
Kosten in der Verwaltung der Organisationen, gesetzliche Compliance, interne Auditoren, Rekrutierung und Ermittlungen.
Risiken im Zusammenhang mit den Mitgliedern der Gemeinschaft der Organisation und die sich aus der Nutzung von akademischem und allgemeinem Personal ergeben.
Mitarbeiter Risiken Organisationen. Diese Risiken können Fragen des Personalmanagements umfassen, wie z.B. organisatorische Veränderungen, Mitarbeitermoral, Schulungen und
development, retirement, discipline, industrial relations, etc.
Risiken im Zusammenhang mit Unfällen, Verletzungen oder Krankheiten des Personals, der Auftragnehmer, Besucher, Verbrauchern der Produkte der Organisation
Gesundheits- und Sicherheitsrisiken Mitglieder der Gemeinschaft der Organisationen oder der Öffentlichkeit. Beispiele wären Verletzungen, die medizinische Behandlungen, Behinderung zur Folge haben.
Tote oder psychisches Trauma.
- Gemäß der Risikomanagementrichtlinie und dem strategischen Planungsprozess ist es die Verantwortung aller Abteilungen, mindestens einmal jährlich die Risiken zu identifizieren, die entstehen werden.
verhindern, dass sie ihre Geschäftsziele und -vorgaben erreichen. Der folgende Leitfaden soll die Diskussion über mögliche Risiken erleichtern, indem er einen Rahmen dafür bereitstellt.
Diskussion.
- Dieses Tool (basierend auf AS/NZS 4360) dient dazu, Benutzern im Risikoidentifikationsprozess, der als Risikofaktoren (unten) bezeichnet wird, zu helfen. Diese Vorlage leitet die Benutzer an, um zu unterstützen bei
die Zusammenstellung ihres Risikoregisters
- Hinweis: Bitte verwenden Sie 6 Einflussbereiche (Risikokategorien) als Leitfaden. Wenn andere Einflussbereiche signifikant sind, bitten wir Sie, diese im Risikoregister zu vermerken und dem Risiko einzureichen.
Managementeinheit.
WIRKUNGSGEBIETE
Risikofaktoren Bild & Haftung &
Umwelt Health & Safety Finanzieller Verlust Staff Produkt
Ruf Einhaltung
Kaufmännische und rechtliche Beziehungen
Menschliches Verhalten
Kommerzialisierung
Wirtschaftliche Umstände
Individuelle Aktivitäten
Gemeinschaftliches Engagement
ANHANG D | RISIKOFREQUENZBEWERTUNGSLEITFADEN
- Dies ist eine Beschreibung der Wahrscheinlichkeit oder Wahrscheinlichkeit des ausgedrückten Risikos. Wir treffen dieses Urteil basierend auf unseren früheren Erfahrungen und unserem Wissen über zukünftige strategische
Pläne.
- Für alle im Risiko Register aufgeführten Risiken gibt es eine Spalte zur Erfassung der Wahrscheinlichkeit oder Häufigkeit jedes Risikos. Um jedes Risiko zu analysieren, müssen wir eine Bezeichnung (A,
B, C, D, E oder F) um unsere Einschätzung, Wahrscheinlichkeit oder Häufigkeit dieses Risikos in der Zukunft widerzuspiegeln.
- Bitte verwenden Sie die untenstehende Sechs-Punkte-Skala, um die Wahrscheinlichkeit jedes identifizierten Risikos zu bewerten und dies im Risikoregister unter der entsprechenden "Häufigkeit"-Spalte zu dokumentieren.
- Die folgende Tabelle bietet die Bewertungsbereiche für Risikofrequenz und die vorgeschlagenen „Metriken“, anhand derer die Bewertungen verwendet werden sollten. Es wird anerkannt, dass die vorgeschlagenen Metriken
Nur zur Erwägung und sollte als Leitfaden dienen, um dem Benutzer zu ermöglichen, die verschiedenen 6 Punkte auf der Skala konsistent zu unterscheiden.
- Ziel des Prozesses ist es, nach besten Kräften des Benutzers zu ermitteln, ob das Eintreten eines bestimmten Risikos unter den gegenwärtigen Umständen eintreten würde und ob die
Das Auftreten dieses Risikos würde als selten, unwahrscheinlich, möglich, wahrscheinlich oder beinahe sicher angesehen.
RATING Wahrscheinlichkeit des Auftretens des Risikos und der daraus resultierenden Einschätzung des Konsequenzniveaus
Ein Fast sicher Es wird erwartet, dass es in den meisten Fällen auftritt. Mehr als einmal im Jahr
C Wahrscheinlich Wird wahrscheinlich in den meisten Umständen auftreten Einmal alle 2 bis 5 Jahre
D Möglich Könnte zu einem späteren Zeitpunkt auftreten Einmal alle 5 Jahre bis 30 Jahre
F Selten Könnte unter außergewöhnlichen Umständen auftreten Außergewöhnliche Umstände vielleicht einmal in 100 Jahren
ANHANG F | RISIKOBEWERTUNGSMATRIX
- Verwenden Sie die untenstehende Risikobewertungstabelle, um den Analyse- und Bewertungsprozess abzuschließen, indem Sie die ausgewählten Risikofrequenzen und die Risikofolgenbewertungen kombinieren.
Bestimmen Sie die Gesamtrisikobewertung für jedes identifizierte Risiko
- Alle Risiken sollten von den extremsten bis zu den geringsten eingestuft werden, um sicherzustellen, dass die kritischsten Risiken verwaltet werden.
Folgen
Unbedeutend Minderjährig Moderat Haupt katastrophal
Likelihood
1 2 3 4 5
A Fast sicher Medium Medium Hoch Extrem Extrem
Sehr wahrscheinlich Medium Mittel Hoch Hoch Extrem
Wahrscheinlich C Mittel Mittel Medium Hoch Hoch
D Mögliche Niedrig Mittel Medium Hoch Hoch
E Unwahrscheinlich Niedrig Niedrig Medium Medium Hoch
F Selten Niedrig Niedrig Niedrig Medium Medium
E Extreme Risiko Unakzeptables Risiko – es muss sofort gehandelt werden, um das Risiko zu reduzieren
H Hohes Risiko Die Aufmerksamkeit des Senior-Managements ist erforderlich und die Managementverantwortlichkeiten sind für weitere Maßnahmen festgelegt. Das Ziel ist es, hohe Risiken zu reduzieren.
M Mittleres Risiko Auf Divisionsebene verwaltet, von der Unternehmensführung überwacht, spezifische Überwachungs- oder Reaktionsverfahren
L Niedriges Risiko Durch Routing-Verfahren verwaltet, unwahrscheinlich, dass spezifische Ressourcenanwendungen benötigt werden.