SAP RISK MANAGEMENT. SAP-Forum für Finanzmanagement und GRC April 2016

Größe: px
Ab Seite anzeigen:

Download "SAP RISK MANAGEMENT. SAP-Forum für Finanzmanagement und GRC April 2016"

Transkript

1 SAP RISK MANAGEMENT SAP-Forum für Finanzmanagement und GRC 2016 April 2016

2 WER WIR SIND Protiviti ( ist ein globale Beratungs- und Internal Audit Gesellschaft, die auf Unternehmenssteuerung und überwachung in allen relevanten Geschäfts- und IT-Prozessen spezialisiert ist. Unsere Mitarbeiter an über 70 Standorten weltweit sind hochqualifiziert, ergebnisorientiert und unterstützen unsere Kunden bei der Lösung einer Vielzahl komplexer Fragestellungen. In Deutschland sind wir mit Büros in Frankfurt am Main und in München vertreten. Protiviti ist ein eigenständiges Beratungsunternehmen von Robert Half (NYSE: RHI) Unser Umsatz: mehr als $740 Mil. in 2015 Über 20 Länder in Europa, Amerika the Mittlerer Osten und Asia-Pazifik 70+ Büros 4,000 Mitarbeiter 2

3 AGENDA 1. Einführung in das Risikomanagement a.regulatorischer Hintergrund b.aufbau- und Ablauforganisation Definitionen Organisatorische Einbindung Risikomanagementprozess c. Unser Implementierungsansatz 2. Praktische Umsetzung in SAP GRC a.rahmenbedingungen festlegen: Aufbauorganisation, Risikokategorien, Risikoanalysemethodik, Risikomatrix b.risikoidentifikation c.risikobewertung/ -analyse d.risikobewältigung e.risikoüberwachung und Reporting

4 AGENDA 1. Einführung in das Risikomanagement a.regulatorischer Hintergrund b.aufbau- und Ablauforganisation Definitionen Organisatorische Einbindung Risikomanagementprozess c. Unser Implementierungsansatz 2. Praktische Umsetzung in SAP GRC a.rahmenbedingungen festlegen: Aufbauorganisation, Risikokategorien, Risikoanalysemethodik, Risikomatrix b.risikoidentifikation c.risikobewertung/ -analyse d.risikobewältigung e.risikoüberwachung und Reporting

5 1. EINFÜHRUNG IN DAS RISIKOMANAGEMENT BERÜHMTE LETZTE WORTE Quelle Grafik: Wikimedia Commons 5

6 Communication and consultation (5.2) Monitoring and review (5.6) 1.A REGULATORISCHER HINTERGRUND ISO DER NEUE RISIKOMANAGEMENTSTANDARD ISO versteht sich als international abgestützter, vielseitig anwendbarer, umfassender und offener Risikomanagement-Standard für alle Industriebereiche. Principles (Clause 3) Framework (Clause 4) Process (Clause 5) ISO ist eine generische Norm und regelt nur die Grundsätze und die generellen Anforderungen an den Risikomanagement-prozess Die ISO-Norm berücksichtigt keine branchenspezifischen Anforderungen an Risikomanagement-Systeme a) Creates value b) Integral part of organizational processes c) Part of decision making d) Explicitly addresses uncertainty e) Systematic, structured and timely f) Based on the best available information g) Tailored h) Takes human and cultural factors into account i) Transparent and inclusive Mandate and commitment (4.2) Design of Design framework of framework for managing for managing risk (4.3.) risk (4.3) Implementing risk Management (4.4) Establishing the context (5.3) Risk assessment (5.4) Risk identification (5.4.2) Risk analysis (5.4.3) j) Dynamic, iterative and responsible to change Risk evaluation (5.4.4) k) Facilitates continual improvement and enhancement of the organization Continual improvement of the Framework (4.6) Monitoring and review of the Framework (4.5) Risk treatment(5.5) Quelle Grafik: INTERNATIONAL ISO STANDARD First edition

7 1.A REGULATORISCHER HINTERGRUND ISO RISIKOMANAGEMENT-FRAMEWORK 4.3. Design of framework for managing risk Understanding the organization and its context Risk management policy Integration into organizational processes Accountability Resources Establishing internal communication and reporting mechanisms Establishing external communication and reporting mechanisms Design of framework for managing risk (4.3) Mandate and commitment (4.2) 4.4 Implementing risk management Implementing the framework for managing risk Implementing the risk management process Implementing risk Management (4.4) Das Risikomanagement-Framework stellt den Auftrag und die Verpflichtung des Managements an den Anfang. Die Gestaltung des Risikomanagement- Frameworks umfasst die Risikomanagement- Politik, die Integration in die Prozesse, die Verantwortlichkeiten, die Ressourcen, die interne und externe Kommunikation und das Reporting. 4.6 Continual improvement of the framework Continual improvement of the Framework (4.6) Monitoring and review of the Framework (4.5) 4.5 Monitoring and review of the framework Der Umsetzung folgen die Überwachung und Bewertung und die kontinuierliche Verbesserung des Risikomanagement-Frameworks Quelle Grafik: INTERNATIONAL ISO STANDARD First edition

8 Communication and consultation (5.2) Monitoring and review (5.6) 1.A REGULATORISCHER HINTERGRUND ISO RISIKOMANAGEMENT-PROZESS Die Kommunikation und der Informationsaustausch betonen die Wichtigkeit, den Risikomanagement-Prozess mit den internen und externen Stakeholdern abzustimmen. Der Kernprozess des Risikomanagements beginnt mit dem Erstellen des Zusammenhangs. Dazu gehört die Erarbeitung der Risikokriterien, an denen das Risiko eingestuft und bewertet wird. Die Risikobeurteilung umfasst die Identifikation der Risiken (mit Ursachen und Auswirkungen), die Risikoanalyse (Verständnis der Risiken), die Risikobewertung (Tragbarkeit von Risiken) und die Risikobewältigung. Die Überwachung und Überprüfung der Risiken stellen sicher, dass das Risikomanagement wirksam ist. Mandate und Design Implement Establishing the context (5.3) Commitment Risk assessment (5.4) Risk identification (5.4.2) Risk Management Framework Risk analysis (5.4.3) Improve Monitor und Review Risk evaluation (5.4.4) Risk treatment(5.5) 8

9 1.B AUFBAU- UND ABLAUFORGANISATION DEFINITIONEN RISIKO Risiko ist die Möglichkeit einer negativen Abweichung des tatsächlichen Ergebnisses vom erwarteten Ergebnis (Unternehmensziel). Hierbei besteht die Gefahr, dass unerwünschte Ergebnisse eintreten (z.b. Hygieneverstoß) oder die Gefahr, dass erwünschte Ereignisse nicht eintreten (verpasste Chancen). Interne Ereignisse Externe Ereignisse Abweichung von Unternehmenszielen Eintritt eines unerwünschten Ereignis Nicht-Eintritt eines erwünschten Ereignis (verpasste Chance) Erwünschtes Ereignis beeinträchtigt andere Ziele (Abhängigkeiten) 9

10 Auswirkung Risiko Level 1.B AUFBAU- UND ABLAUFORGANISATION DEFINITIONEN INHÄRENTES VS. RESIDUALRISIKO Bei der Beurteilung der Risiken wird zwischen inhärentem und Restrisiko unterschieden. Das inhärente Risiko stellt das Risikopotential dar, das ohne Berücksichtigung der bereits wirksamen Maßnahmen in der Natur des Geschäfts liegt. Das aktuelle Restrisiko zieht dagegen die bereits wirksamen Maßnahmen in Betracht (Prozesse, interne Kontrollen, Versicherungen usw.). Inhärentes Risiko Maßnahmen/Interne Kontrollen Restrisiko 10

11 1.B AUFBAU- UND ABLAUFORGANISATION ORGANISATORISCHE EINBINDUNG Strategisch Aufsichtsorgan Geschäftsleitung Vorstand Risikomanagementteam: Verantwortlich für das übergeordnete Risiko Management (RM) Definiert die Risikostrategie Legt die Aufbau- und Ablauforganisation des Risikomanagments fest Überwacht das Risikoprofil (z.b. anhand einer Heat Map) 1. Strategische Risiken 2. Finanzielle Risiken 3. Operationelle Risiken Taktisch - Risikomanagement 2nd line of defense Risiko-/Chancenmanagement Qualität Compliance Legal RM-Team - Risikoverantwortliche: Verantwortlich für die Entwicklung und Implementierung von Risikomanagementmaßnahmen in Einklang mit den strategischen Vorgaben Überwacht und stellt die Effektivität und Effizienz der Risikomanagementmaßnahmen sicher Verbessert und erweitert das Risikomanagementsystem/ IKS Operativ - IKS 1st line of defense Maßnahmen & IKS Kontrollen Prozessverantwortliche Maßnahm en & IKS Kontrollen Prozesse Maßnahm en & IKS Kontrollen Maßnahme n & IKS Kontrollen Dezentrale RM-Beauftragte weitere Beschäftigte: Setzten Risikomanagementmaßnahmen um Führen die in dem IKS definierten Kontrollen durch Meldet alle identifizierten Risiken auf Prozessebene 11

12 Process Control Risk Management 1.B AUFBAU- UND ABLAUFORGANISATION RISIKOMANAGEMENTPROZESS RISIKOBEWERTUNG (BOW-TIE-KONZEPT) Treiber Mitarbeiter RISIKO-EREIGNIS Auswirkung System Extern SCHLECHTE PRODUKT QUALITÄT Regulatorisch gegenstände Prozesse RISIKOMANAGEMENTSTRATEGIE Reduzieren Vermeiden Transferieren Akzeptieren Mitarbeitertraining Kürzere Wartungsintervalle Überwachung & Controlling der Zulieferer Produktlinien mit schlechter Produktqualität einstellen Versicherung für Qualitätsmängel Rückstellungen bilden Auf das Beste hoffen 12

13 1.B AUFBAU- UND ABLAUFORGANISATION RISIKOMANAGEMENTPROZESS MANAGEMENTINTEGRATION UMWELT RISIKO APPETIT...definiert...ist in Einklang mit Inhärentes Risiko Akzeptieren Restrisiko Inhärentes Risiko Reduzieren Restrisiko Inhärentes Risiko Transferieren Restrisiko Inhärentes Risiko Vermeiden Inhärentes Risiko = Risikostrategie + Restrisiko 13

14 1.C UNSER IMPLEMENTIERUNGSANSATZ PRAGMATISCHER ANSATZ, DER BEI VIELEN KUNDEN ZUM EINSATZ KAM Installation Blue Print Konfiguration & Customizing Test & Training Roll-out & Go-Live Beratung hinsichtlich der Systeminstallation (Sizing, Tiering) Installation von SAP GRC Add-on auf bereits vorbereiteten SAP NetWeaver Servern (2- od. 3-tier Umgebung) Post-Konfiguration von SAP GRC RM. Durchführung von Unit Tests zur Sicherstellung der Funktionen im Standard. Dokumentation der Installation Gemeinsame Erarbeitung der fachlichen Anforderungen in Bezug auf Stammdatenobjekte Workflows Benutzerinterface Reporting Berechtigungsmanagement in Workshops Dokumentation der Anforderungen in einem Blue Print Umsetzung der Anforderungen im SAP GRC System mittels Konfiguration und Customizing. Konfiguration der Rollen und Berechtigungen (PFCG) Anpassung der Benutzeroberflächen Dokumentation des Customizings und Konfiguration in einem Konfigurationshandbuch Durchführung von Unit Tests Planung und Unterstützung des Benutzerakzeptanztests (SAP PC Funktionen/ Rollenkonzept) Festlegung des Trainingskonzepts Erstellung von Schulungsunterlagen und eines Benutzerhandbuchs Administratorenschulu ng: Training und Wissenstransfer für Systemadministratoren Endanwenderschulung en oder Train-the- Trainer für die verwendeten Funktionen in SAP GRC Roll-out Planung für SAP RM Vorbereitung des Produktivsystems Datenmigration Durchführung eines Piloten. Erhöhte Bereitschaft zur Behebung von Benutzeranfragen. Knowledge Transfer zu 1st und 2nd Level Support Change Management Unterstützung bei SAP OSS Meldungen 14

15 AGENDA 1. Einführung in das Risikomanagement a.regulatorischer Hintergrund b.aufbau- und Ablauforganisation Definitionen Organisatorische Einbindung Risikomanagementprozess c. Unser Implementierungsansatz 2. Praktische Umsetzung in SAP GRC a.rahmenbedingungen festlegen: Aufbauorganisation, Risikokategorien, Risikoanalysemethodik, Risikomatrix b.risikoidentifikation c.risikobewertung/ -analyse d.risikobewältigung e.risikoüberwachung und Reporting

16 2.A RAHMENBEDINGUNGEN FESTLEGEN AUFBAUORGANISATION - ORGANISATIONSKATALOG 16

17 2.A RAHMENBEDINGUNGEN FESTLEGEN DEFINITION DER RISIKOKATEGORIEN 17

18 2.A RAHMENBEDINGUNGEN FESTLEGEN DEFINITION DER RISIKOANALYSEMETHODIK & RISIKOMATRIX 18

19 2.B RISIKOIDENTIFIKATION RISIKOÜBERSICHT/ RISIKOINVENTAR 19

20 2.B RISIKOIDENTIFIKATION DOKUMENTIEREN EINES RISIKOS MIT STAMMDATEN, TREIBERN (URSACHEN) & SCHÄDEN (AUSWIRKUNGEN) Erfassung der Risikostammdaten: Name und Beschreibung, Organisationseinheit und Risikokategorie. sowie der Treiber (Ursachen) und der Schäden (Auswirkungen). 20

21 2.B RISIKOIDENTIFIKATION DOKUMENTIEREN EINES RISIKOS - GRAPHISCH 21

22 2.C RISIKOBEWERTUNG/ -ANALYSE EINGABE DER BRUTTOBEWERTUNG Erfassung der Eintrittswahrscheinlichkeit Erfassung der Schäden (Auswirkungen) pro Kategorie Berechnung der Risikostufe basierend auf EW Stufe & Schadenstufe 22

23 2.C RISIKOBEWERTUNG/ -ANALYSE EINGABE DER BRUTTOBEWERTUNG - GRAPHISCH 23

24 2.D RISIKOBEWÄLTIGUNG ERFASSUNG VON GEGENMAßNAHMEN ZUR MINDERUNG DES RISIKOS Erfassung & Zuordnung von Maßnahmen und Kontrollen Angabe der Wirksamkeit der Maßnahme Angabe der Reduktion/ Minderung des Risikos auf EW und/ oder Schäden. 24

25 2.D RISIKOBEWÄLTIGUNG NETTOBETRACHTUNG: RISIKO NACH MAßNAHMEN/ KONTROLLEN Bruttobewertung des Risikos Nettobewertung des Risikos, d.h. basierend auf den Angaben für die wirksamen Maßnahmen berechnet das System die EW, Schadensstufe und Risikostufe. = Restrisiko Geplantes Nettorisiko gibt die EW, Schadensstufe und Risikostufe an, die erreicht werden kann, wenn alle Maßnahmen wirksam wären. 25

26 2.D RISIKOBEWÄLTIGUNG RISIKODARSTELLUNG GRAPHISCH 26

27 2.E RISIKOÜBERWACHUNG & REPORTING DASHBOARD REPORT HEATMAP/ RISIKOMATRIX 27

28 2.E RISIKOÜBERWACHUNG & REPORTING TABELLARISCHER REPORT RISIKOÜBERSICHT 28

29 2.E RISIKOÜBERWACHUNG & REPORTING CRYSTAL REPORT RISIKODETAILBERICHT 29

30 Ihre Ansprechpartner Marco Geisenberger Associate Director/ SAP GRC Solution Protiviti GmbH, Rosental München Powerful Insights. Proven Delivery. Tel:

31

Betriebswirtschaftliches Risikomanagement. 11. QM-Forum 20.06.2008 Dr. D. Hünefeld. Betriebswirtschaftlicher Risikobegriff

Betriebswirtschaftliches Risikomanagement. 11. QM-Forum 20.06.2008 Dr. D. Hünefeld. Betriebswirtschaftlicher Risikobegriff Betriebswirtschaftliches Risikomanagement 1 Betriebswirtschaftlicher Risikobegriff 2 1 RISIKOMANGEMENT KonTraG Der Vorstand wird durch Paragraph 91 Abs. 2 AktG verpflichtet, geeignete Maßnahmen zu treffen,

Mehr

Risikomanagement als Führungsaufgabe

Risikomanagement als Führungsaufgabe Bruno Brühwiler Risikomanagement als Führungsaufgabe ISO 31000 mit ONR 49000 wirksam umsetzen 3., überarbeitete und aktualisierte Auflage Haupt Verlag Bern Stuttgart Wien 7 Inhaltsverzeichnis Übersichtenverzeichnis

Mehr

IT Risk Management. Digicomp Hacking Day, 11.06.2014 Umberto Annino

IT Risk Management. Digicomp Hacking Day, 11.06.2014 Umberto Annino IT Risk Management Digicomp Hacking Day, 11.06.2014 Umberto Annino Wer spricht? Umberto Annino WirtschaCsinformaEker, InformaEon Security Was ist ein Risiko?! Sicherheit ist das Komplementärereignis zum

Mehr

IT Governance im Zusammenspiel mit IT Audit

IT Governance im Zusammenspiel mit IT Audit IT Governance im Zusammenspiel mit IT Audit ISACA After Hours Seminar Nicola Varuolo, Internal Audit AXA AXA Gruppe 52 Millionen Kunden weltweit 79 Milliarden Euro Geschäftsvolumen 150 000 Mitarbeitende

Mehr

Inhaltsverzeichnis. Übersichtenverzeichnis 13 Abkürzungsverzeichnis 15 Vorwort 17

Inhaltsverzeichnis. Übersichtenverzeichnis 13 Abkürzungsverzeichnis 15 Vorwort 17 Inhaltsverzeichnis Übersichtenverzeichnis 13 Abkürzungsverzeichnis 15 Vorwort 17 1. Grundlagen des Risikomanagements 19 1.1 Das Risiko 19 1.2 Ziele von Organisationen 19 1.3 Wahrscheinlichkeit als Maß

Mehr

Risikomanagement - Prozessmodelle im Kontext von Verträgen Nutzen und Standards

Risikomanagement - Prozessmodelle im Kontext von Verträgen Nutzen und Standards - Prozessmodelle im Kontext von Verträgen Nutzen und Standards CMS Reich-Rohrwig Hainz Rechtsanwälte GmbH Gauermanngasse, 00 Wien 5. September 05 Referentin: Claudia Gerlach Willkommen Seit 03/04 selbstständige

Mehr

Schlüsselfragen für ein wirksames Risikomanagementsystem

Schlüsselfragen für ein wirksames Risikomanagementsystem Risikomanagement im Krankenhaus - Möglichkeiten und Grenzen einer Systemunterstützung Kai Stübane, Vice President Sales, GRC, SAP Deutschland AG & Co. KG Ralf Erdmann, Senior-Riskmanager, Dr. Schmitt GmbH

Mehr

Was ist vom neuen Standard ISO 31000 Risk Management zu erwarten?

Was ist vom neuen Standard ISO 31000 Risk Management zu erwarten? Netzwerkveranstaltung Was ist vom neuen Standard ISO 31000 Risk Management zu erwarten? Mit den Unterschieden zwischen COSO und ISO Dr. Bruno Brühwiler 22.06.2007 1 Inhaltsübersicht Der COSO Enterprise

Mehr

Tutorial Risikoaudit. Dr. med. Heike A. Kahla-Witzsch, MBA Fachärztin für Urologie QM-Auditorin. Dr. Kahla-Witzsch Beratung im Gesundheitswesen

Tutorial Risikoaudit. Dr. med. Heike A. Kahla-Witzsch, MBA Fachärztin für Urologie QM-Auditorin. Dr. Kahla-Witzsch Beratung im Gesundheitswesen Tutorial Risikoaudit Dr. med. Heike A. Kahla-Witzsch, MBA Fachärztin für Urologie QM-Auditorin Dr. Kahla-Witzsch Beratung im Gesundheitswesen Fragen über Fragen... Risikomanagement- Definition Aufbau eines

Mehr

MiWeCon Ingenieurbüro. Management of Risk. Präsentation für XPUG (70) Michael Weber

MiWeCon Ingenieurbüro. Management of Risk. Präsentation für XPUG (70) Michael Weber Management of Risk Präsentation für XPUG (70) 13.10.2010 Michael Weber Was ist ein Risiko? ISO: Kombination der Wahrscheinlichkeit eines Ereignisses und dessen Konsequenz Baseler Ausschuss für Bankenaufsicht:

Mehr

Workshop - Governance, Risk & Compliance - Integration durch RSA Archer

Workshop - Governance, Risk & Compliance - Integration durch RSA Archer Workshop - Governance, Risk & Compliance - Integration durch RSA Archer 1 Governance, Risk & Compliance. Integration durch RSA Archer. Ihr Referent Name: Funktion: Fachgebiet: Lars Rudolff Management Consultant

Mehr

Der Product Approval Process gem. Solvency II

Der Product Approval Process gem. Solvency II Der Product Approval Process gem. Solvency II qx Club 01. Juni 2010 Carsten Hoffmann CRO, AXA Konzern AG Agenda Definition Product Approval Process bei AXA Page 2 01.06.2010 Der Product Approval Process

Mehr

A risk governance approach to managing antitrust risks in the banking industry

A risk governance approach to managing antitrust risks in the banking industry A risk governance approach to managing antitrust risks in the banking industry Denise Scheld (Justus-Liebig-Universität Gießen) Dr. Johannes Paha (Justus-Liebig-Universität Gießen) Nicolas Fandrey (Protiviti

Mehr

Solvency II. Willkommen bei der Skandia! Ausgewählte Aspekte aus der Praxis

Solvency II. Willkommen bei der Skandia! Ausgewählte Aspekte aus der Praxis Solvency II Willkommen bei der Skandia! Ausgewählte Aspekte aus der Praxis 13. Versicherungswissenschaftliches Fachgespräch Berlin, 10. September 2009 Agenda Risikoorganisation Globales Prozessmodell Risikoberichterstattung

Mehr

Professionelles Projektmanagement in der Praxis. Veranstaltung 6 Teil 4 (16.06.2003):

Professionelles Projektmanagement in der Praxis. Veranstaltung 6 Teil 4 (16.06.2003): Professionelles Projekt-Management in der Praxis Veranstaltung 6 Teil 4 (16.06.2003): Prof. Dr. Phuoc Tran-Gia, FB Informatik, Prof. Dr. Margit Meyer, FB Wirtschaftswissenschaften, Dr. Harald Wehnes, AOK

Mehr

Compliance Risk Assessment

Compliance Risk Assessment Compliance Risk Assessment Compliance Officer Lehrgang Modul 2 DDr. Alexander Petsche 22. September 2015 Compliance Management-Prozess Planning/Risk Assessment, Organization, Personnel Certification Awareness

Mehr

Vertragsmanagement im Mittelstand - Strategien zur wirtschaftlichen Behandlung von Risiken

Vertragsmanagement im Mittelstand - Strategien zur wirtschaftlichen Behandlung von Risiken Vertragsmanagement im Mittelstand - Strategien zur wirtschaftlichen Behandlung von Risiken VDE Südbayern AK Unternehmensmanagement Innung für Elektro- und Informationstechnik Haus II, Seminarraum 3 / 5.

Mehr

ISO/IEC 27001. Neue Version, neue Konzepte. Quo Vadis ISMS?

ISO/IEC 27001. Neue Version, neue Konzepte. Quo Vadis ISMS? ISO/IEC 27001 Neue Version, neue Konzepte Quo Vadis ISMS? 2/18 Ursachen und Beweggründe Regulärer Zyklus für Überarbeitung von ISO/IEC 27001:2005 Zusätzlich neues Projekt MSS (Managment System Standards)

Mehr

derzeitiger Stand / Vergleich mit TG-Gemeinden

derzeitiger Stand / Vergleich mit TG-Gemeinden Spezialthemen 1. Teil Markus Meli, BDO AG - Internes Kontrollsystem () 49 derzeitiger Stand / Vergleich mit TG-Gemeinden 50 Verständnis des in AR, SG und TG 51 Auszug Finanzhaushaltsgesetz (FHG) AR 52

Mehr

IDS Scheer Consulting Prozessorientierte SAP-ERP Implementierung mit Industry.Performance READY

IDS Scheer Consulting Prozessorientierte SAP-ERP Implementierung mit Industry.Performance READY IDS Scheer Consulting Prozessorientierte SAP-ERP Implementierung mit Industry.Performance READY Peter Hasmann, zspm Practice Manager SME Business Wien, 26. Juni 2012 Agenda June 26, 2012 3 Von Ihrer Unternehmens-Strategie

Mehr

Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG

Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG Erfahrung aus SOA (SOX) Projekten CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG Inhaltsverzeichnis Schwachstellen des IKS in der finanziellen Berichterstattung Der Sarbanes Oxley Act (SOA) Die

Mehr

Klausurkolloquium. Musterlösung Aufgabe 2: Risikocontrolling. Dipl.-Kfm. Axel Fietz

Klausurkolloquium. Musterlösung Aufgabe 2: Risikocontrolling. Dipl.-Kfm. Axel Fietz Klausurkolloquium Musterlösung Aufgabe 2: Risikocontrolling Dipl.-Kfm. Axel Fietz Aufgabe 2a) Skizzieren Sie kurz den Ablauf eines typischen Risikomanagement-Prozesses und stellen Sie stichpunktartig den

Mehr

Risikomanagement. DGQ Regionalkreis Ulm Termin: Referent: Hubert Ketterer. ISO/DIS 31000: Herausforderung und Chance für KMU

Risikomanagement. DGQ Regionalkreis Ulm Termin: Referent: Hubert Ketterer. ISO/DIS 31000: Herausforderung und Chance für KMU Risikomanagement ISO/DIS 31000:2008-04 Herausforderung und Chance für KMU DGQ Regionalkreis Ulm Termin: 03.02.2009 Referent: Hubert Ketterer BITE GmbH Resi-Weglein-Gasse 9 89077 Ulm Fon: 07 31 14 11 50-0

Mehr

Eine ISO-Norm für Wissensmanagement?

Eine ISO-Norm für Wissensmanagement? Eine ISO-Norm für Wissensmanagement? 09.12.2014 von Christian Katz Die aktuelle Revision der ISO 9001 (Qualitätsmanagementsysteme) lädt ein, über die Harmonisierung aller Managementsystem-Normen nachzudenken:

Mehr

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung 5. November 2012 2012 ISACA & fischer IT GRC Beratung & Schulung. All rights reserved 2 Agenda Einführung Konzepte und Prinzipien

Mehr

Verordnung über das Risikomanagement

Verordnung über das Risikomanagement 0.6 Verordnung über das Risikomanagement Vom 9. April 0 (Stand. Februar 0) Der Regierungsrat des Kantons Basel-Landschaft, gestützt auf 7 Absatz der Verfassung des Kantons Basel-Landschaft vom 7. Mai 98

Mehr

ISO & IKS Gemeinsamkeiten. SAQ Swiss Association for Quality. Martin Andenmatten

ISO & IKS Gemeinsamkeiten. SAQ Swiss Association for Quality. Martin Andenmatten ISO & IKS Gemeinsamkeiten SAQ Swiss Association for Quality Martin Andenmatten 13. Inhaltsübersicht IT als strategischer Produktionsfaktor Was ist IT Service Management ISO 20000 im Überblick ISO 27001

Mehr

Lösungen die standhalten.

Lösungen die standhalten. Aufbau eines Information Security Management Systems in der Praxis 14.01.2010, München Dipl. Inform. Marc Heinzmann, ISO 27001 Auditor Lösungen die standhalten. plan42 GmbH Wir sind ein reines Beratungsunternehmen

Mehr

NUTZEN UND UMSETZUNGSMÖGLICHKEITEN VON BETRIEBLICHER GESUNDHEITSFÖRDERUNG IM UNTERNHEMEN JOB UND FIT IN FORM Symposium 2013

NUTZEN UND UMSETZUNGSMÖGLICHKEITEN VON BETRIEBLICHER GESUNDHEITSFÖRDERUNG IM UNTERNHEMEN JOB UND FIT IN FORM Symposium 2013 NUTZEN UND UMSETZUNGSMÖGLICHKEITEN VON BETRIEBLICHER GESUNDHEITSFÖRDERUNG IM UNTERNHEMEN JOB UND FIT IN FORM Symposium 2013 Bonn, am 17.10.2013 Prof. Dr. Volker Nürnberg Leiter Health Management Mercer

Mehr

ITIL V3 zwischen Anspruch und Realität

ITIL V3 zwischen Anspruch und Realität ITIL V3 zwischen Anspruch und Realität Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager & ISO 20000 Consultant 9. März 2009 IT-Service Management ISO 20000, ITIL Best Practices, Service

Mehr

Integrierter IKS-, Risiko- und Verlustmanagementprozess bei der Freiburger Kantonalbank.

Integrierter IKS-, Risiko- und Verlustmanagementprozess bei der Freiburger Kantonalbank. Integrierter IKS-, Risiko- und Verlustmanagementprozess bei der Freiburger Kantonalbank. SAP Financial Excellence Forum Regensdorf, 11. April 2013 Maxim Chuprunov Riscomp GmbH Pierre Romanens BCF / FKB

Mehr

Prof. Dr. Bruno Brühwiler, Präsident Netzwerk Risikomanagement ISO 9001:2015 UND RISIKOMANAGEMENT

Prof. Dr. Bruno Brühwiler, Präsident Netzwerk Risikomanagement ISO 9001:2015 UND RISIKOMANAGEMENT Prof. Dr. Bruno Brühwiler, Präsident Netzwerk Risikomanagement ISO 9001:2015 UND RISIKOMANAGEMENT Wesentliche Änderungen Anwendung der High Level Structure 10 Kapitel Verstärkte Anforderungen an die oberste

Mehr

QM-Handbuch. der. ReJo Personalberatung

QM-Handbuch. der. ReJo Personalberatung QM-Handbuch der ReJo Personalberatung Version 2.00 vom 30.11.2012 Das QM-System der ReJo Personalberatung hat folgenden Geltungsbereich: Beratung der Unternehmen bei der Gewinnung von Personal Vermittlung

Mehr

Unternehmensweites Risiko-Management nach COSO II (Enterprise Risk Management: ERM)

Unternehmensweites Risiko-Management nach COSO II (Enterprise Risk Management: ERM) Unternehmensweites Risiko-Management nach COSO II (Enterprise Risk Management: ERM) Wien, 3.10.2006 Walter S.A. Schwaiger Fachbereich: Finanzwirtschaft & Controlling, Institut für Managementwissenschaften,

Mehr

INTERNE KONTROLL- UND RISIKOMANAGEMENTSYSTEME AKTUELLE HERAUSFORDERUNGEN AN GESCHÄFTSFÜHRUNG UND AUFSICHTSGREMIUM

INTERNE KONTROLL- UND RISIKOMANAGEMENTSYSTEME AKTUELLE HERAUSFORDERUNGEN AN GESCHÄFTSFÜHRUNG UND AUFSICHTSGREMIUM INTERNE KONTROLL- UND RISIKOMANAGEMENTSYSTEME AKTUELLE HERAUSFORDERUNGEN AN GESCHÄFTSFÜHRUNG UND AUFSICHTSGREMIUM AGENDA Vorbemerkungen A. Grundlagen I. Was ist ein Risikomanagementsystem (RMS)? II. Was

Mehr

RM vs. ISMS. Integration von IT-Risiken in das ganzheitliche Risikomanagement. it-sa, 8. Oktober Seite 1 AXA Konzern AG

RM vs. ISMS. Integration von IT-Risiken in das ganzheitliche Risikomanagement. it-sa, 8. Oktober Seite 1 AXA Konzern AG RM vs. ISMS Integration von IT-Risiken in das ganzheitliche Risikomanagement it-sa, 8. Oktober 2013 Seite 1 Inhalt 1. Neuartige IT-Risiken 2. Risikomanagementprozess 3. Bedrohungsanalyse 4. Business Impact

Mehr

Implementierung eines Business Continuity Management Systems ISACA Trend Talk 28.04.2016 - Bernhard Zacherl

Implementierung eines Business Continuity Management Systems ISACA Trend Talk 28.04.2016 - Bernhard Zacherl Implementierung eines Business Continuity Management Systems ISACA Trend Talk 28.04.2016 - Bernhard Zacherl AGENDA Business Continuity Management System Regulatorische / gesetzliche Anforderungen Projektvorgehen

Mehr

Neuerungen und Anpassungen rund um ISO/IEC 27001:2013

Neuerungen und Anpassungen rund um ISO/IEC 27001:2013 Neuerungen und Anpassungen rund um ISO/IEC 27001:2013 Erfahrungsbericht eines Auditors Uwe Rühl 1 Uwe Rühl Kurz zu meiner Person Externer Client Manager (Lead Auditor) für ISO/IEC 27001, ISO 22301 und

Mehr

S-ITsec: strategisches IT-Security-Managementsystem

S-ITsec: strategisches IT-Security-Managementsystem S-ITsec: strategisches IT-Security-Managementsystem IT-Sicherheit: Risiken erkennen, bewerten und vermeiden Ein etabliertes IT-Security-Managementsystem (ISMS) ist ein kritischer Erfolgsfaktor für ein

Mehr

ISO 9001: Einleitung. 1 Anwendungsbereich. 2 Normative Verweisungen. 4 Qualitätsmanagementsystem. 4.1 Allgemeine Anforderungen

ISO 9001: Einleitung. 1 Anwendungsbereich. 2 Normative Verweisungen. 4 Qualitätsmanagementsystem. 4.1 Allgemeine Anforderungen DIN EN ISO 9001 Vergleich ISO 9001:2015 und ISO 9001:2015 0 Einleitung 1 Anwendungsbereich 2 Normative Verweisungen 3 Begriffe 4 Kontext der Organisation 4.1 Verstehen der Organisation und ihres Kontextes

Mehr

Interne Berichte und Risikomanagement an der Universität Göttingen

Interne Berichte und Risikomanagement an der Universität Göttingen Interne Berichte und Risikomanagement an der Universität Göttingen -Möglichkeiten und Grenzen- Dr. Matthias Kreysing Stabsstelle Controlling IV. Forum Hochschulräte 1 Interne Berichte für den Stiftungsrat

Mehr

Risikomanagement nach ISO 31000 und ONR 49000

Risikomanagement nach ISO 31000 und ONR 49000 Risikomanagement nach ISO 31000 und ONR 49000 STATUS UND ENTWICKLUNGSTRENDS BRUNO BRÜHWILER, PRÄSIDENT NETZWERK RISIKOMANAGEMENT 14.08.2014 1 Risikomanagement - Normen 1970 USA Versicherung (Risikoanalyse)

Mehr

IT-Sicherheits- und IT-Audit Management. Dr. Jurisch, INTARGIA Managementberatung GmbH Dr. Kronschnabl, ibi-systems GmbH

IT-Sicherheits- und IT-Audit Management. Dr. Jurisch, INTARGIA Managementberatung GmbH Dr. Kronschnabl, ibi-systems GmbH IT-Sicherheits- und IT-Audit Management Dr. Jurisch, INTARGIA Managementberatung GmbH Dr. Kronschnabl, ibi-systems GmbH Agenda 1. Teil (Dr. Kronschnabl): Relevanz der Thematik Aktuelle Treiber und Problemfelder

Mehr

Was geht Qualitätsmanagement/ Qualitätsicherung die Physiotherapeutenan? Beispiel einer zertifizierten Abteilung

Was geht Qualitätsmanagement/ Qualitätsicherung die Physiotherapeutenan? Beispiel einer zertifizierten Abteilung Was geht Qualitätsmanagement/ Qualitätsicherung die Physiotherapeutenan? Beispiel einer zertifizierten Abteilung Angestellten Forum des ZVK Stuttgart 04.03.2016 Birgit Reinecke ZentraleEinrichtungPhysiotherapieund

Mehr

Prof. Dr. Rainer Elschen

Prof. Dr. Rainer Elschen Risikomanagement II - Vorlesung 4 - Prof. Dr. Rainer Elschen Prof. Dr. Rainer Elschen 66 Inhaltsübersicht 1. Unternehmerisches Risiko 1.1 Kausalitätsstruktur von Risiken 1.2 Risikokategorien 1.3 Risikostrategien

Mehr

PricewaterhouseCoopers Management operationeller Risiken in der Versicherungsindustrie Trends und zukünftige Anforderungen 17.

PricewaterhouseCoopers Management operationeller Risiken in der Versicherungsindustrie Trends und zukünftige Anforderungen 17. Management operationeller Risiken in der Versicherungsindustrie Trends und zukünftige Anforderungen 17. Juni 2004 Inhalt Was sind operationelle Risiken? Stand und Entwicklung des ORM Integration von ORM

Mehr

Compliance-Management-Systeme. Dr. Hady Fink, Greenlight Consulting Compliance Circle München, 13.09.2012

Compliance-Management-Systeme. Dr. Hady Fink, Greenlight Consulting Compliance Circle München, 13.09.2012 Compliance-Management-Systeme nach IDW PS 980 Dr. Hady Fink, Greenlight Consulting Compliance Circle München, 13.09.2012 Agenda 1. Einleitung 2. Grundelemente eines CMS 3. Haftungsrechtliche Relevanz 4

Mehr

Risikomanagement - agieren statt reagieren. Risk Management Center, St. Gallen

Risikomanagement - agieren statt reagieren. Risk Management Center, St. Gallen Risikomanagement - agieren statt reagieren Risk Management Center, St. Gallen Risikomanagement und das Ausland Sarbanes-Oxley Act of 2002 Enterprise Risk Management - Integrated Framework issued in 2004

Mehr

UNIQA Insurance Group GRC in der Praxis: Last oder Chance?

UNIQA Insurance Group GRC in der Praxis: Last oder Chance? UNIQA Insurance Group GRC in der Praxis: Last oder Chance? WIen, 31.05.2016 René Knapp Agenda Einleitung UNIQA Insurance Group Anforderungen an Versicherungsunternehmen im Überblick Umsetzungsstand GRC

Mehr

IKS PRAKTISCHE UMSETZUNG BEI GEMEINDEN

IKS PRAKTISCHE UMSETZUNG BEI GEMEINDEN IKS PRAKTISCHE UMSETZUNG BEI GEMEINDEN Verband der Verantwortlichen für Gemeindefinanzen und Gemeindesteuern des Kantons Basel-Landschaft (VGFS-BL) PIRMIN MARBACHER 26. NOVEMBER 2010 AGENDA Ausgangslage

Mehr

CONFORTIS centered intelligence. Enterprise Architecture Management Ein Weg zum effizienten IKS? Swiss ICT. Dirk Hosenfeld. Zürich, 26.

CONFORTIS centered intelligence. Enterprise Architecture Management Ein Weg zum effizienten IKS? Swiss ICT. Dirk Hosenfeld. Zürich, 26. CONFORTIS centered intelligence Swiss ICT Dirk Hosenfeld Zürich, 26. Januar 2010 Enterprise Architecture Management Ein Weg zum effizienten IKS? CONFORTIS AG I SCHAFFHAUSERSTR. 432 I 8050 ZÜRICH I +41

Mehr

PMI Munich Chapter 21.04.2008

PMI Munich Chapter 21.04.2008 Projektmanagement im Rahmen einer IT-Infrastruktur- Standardisierung mit internationalen Teams Christoph Felix PMP, Principal Project Manager, Microsoft Deutschland PMI Munich Chapter 21.04.2008 Agenda

Mehr

Betriebliches Notfallmanagement Business Continuity Management

Betriebliches Notfallmanagement Business Continuity Management ge@gertevers.de +49 ()17 56 26 871 Betriebliches Notfallmanagement Business Continuity Management DGQ Regionalkreis Hamburg Business Continuity Management Business Continuity Management BCM, betriebliches

Mehr

ITIL Prozese in APEX am Beispiel des Vodafone FCH

ITIL Prozese in APEX am Beispiel des Vodafone FCH ITIL Prozese in APEX am Beispiel des Vodafone FCH Tobias Strohmeyer Düsseldorf, 10.06.2015 MT AG Kurzporträt Stefan Witwicki Ratingen, 2015 GESCHÄFTSFORM HAUPTSITZ INHABERGEFÜHRTE AG RATINGEN GRÜNDUNGSJAHR

Mehr

Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite

Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite 1 itsmf Deutschland e.v. Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite Ben Martin, Glenfis AG Zürich 26.09.2012 Service Strategie und Sourcing

Mehr

How to develop and improve the functioning of the audit committee The Auditor s View

How to develop and improve the functioning of the audit committee The Auditor s View How to develop and improve the functioning of the audit committee The Auditor s View May 22, 2013 Helmut Kerschbaumer KPMG Austria Audit Committees in Austria Introduced in 2008, applied since 2009 Audit

Mehr

REVISION & RISIKOMANAGEMENT VON PROJEKTEN

REVISION & RISIKOMANAGEMENT VON PROJEKTEN REVISION & RISIKOMANAGEMENT VON PROJEKTEN Fraud & Compliance Conference Christoph Wunsch BDO AG Wirtschaftsprüfungsgesellschaft Wien, 08. Juni 2016 AGENDA 1. Projekte und Projektrisiken 2. Projektmanagement

Mehr

Know-How für die Medizintechnik

Know-How für die Medizintechnik Know-How für die Medizintechnik ISO 9001 - Qualitätsmanagement im Umbruch Neufassung mit Mut zur Veränderung ISO 9001 Neu: Welche Veränderungen haben Unternehmen zu erwarten? am 17.4.2014 in Innsbruck

Mehr

Gefährdungsanalyse für Veranstaltungen

Gefährdungsanalyse für Veranstaltungen Gefährdungsanalyse für Veranstaltungen Prof. Dr.-Ing. H.W. Brenig Fachhochschule Köln Institut für Rettungsingenieurwesen und Gefahrenabwehr Nov. 2011; Bundesfachtagung Ziel Sind Ansätze und Vorgehensweisen

Mehr

Herausforderungen im Personalcontrolling

Herausforderungen im Personalcontrolling Herausforderungen im Personalcontrolling Datum: Präsentation: 13. Oktober 2015 Dr. Andreas Feichter www.contrast.at Aktueller Befund zur Unternehmensplanung Die Qualität des Personalcontrollings wird in

Mehr

ISO 27001:2013 ISMS DGQ-Regionalkreis Karlsruhe-Pforzheim-Gaggenau. secunomic GmbH www.secunomic.com

ISO 27001:2013 ISMS DGQ-Regionalkreis Karlsruhe-Pforzheim-Gaggenau. secunomic GmbH www.secunomic.com ISO 27001:2013 ISMS DGQ-Regionalkreis Karlsruhe-Pforzheim-Gaggenau secunomic GmbH www.secunomic.com 1 Zur Person Christian Wahl Dipl. Ing. (FH) Nachrichtentechnik secunomic GmbH Kloppenheimer Straße 105

Mehr

www.pwc.com FATCA implementieren in der Schweiz vom Projekt bis zum operativen Prozess SVV Präsentation 4. April 2013

www.pwc.com FATCA implementieren in der Schweiz vom Projekt bis zum operativen Prozess SVV Präsentation 4. April 2013 www.pwc.com FATCA implementieren in der Schweiz vom Projekt bis zum operativen Prozess Präsentation 4. Agenda 1. Einführung 2. FATCA-Hauptaufgaben 3. Versicherer in der Schweiz und FATCA 4. Implementierungsaspekte

Mehr

Die neue internationale Norm ISO 31000 Risk Management

Die neue internationale Norm ISO 31000 Risk Management Die neue internationale Norm ISO 31000 Risk Management Risikomanagement ist nichts Neues. Der Erfolg jedes Unternehmens ist durch die Ausbalancierung von Chancen und Risiken geprägt. Neu ist der systemische

Mehr

ISO 27001:2013 - ÄNDERUNGEN UND DEREN AUSWIRKUNGEN AUF IHRE IT-SICHERHEIT. PERSICON@night 16. Januar 2014

ISO 27001:2013 - ÄNDERUNGEN UND DEREN AUSWIRKUNGEN AUF IHRE IT-SICHERHEIT. PERSICON@night 16. Januar 2014 ISO 27001:2013 - ÄNDERUNGEN UND DEREN AUSWIRKUNGEN AUF IHRE IT-SICHERHEIT PERSICON@night 16. Januar 2014 Knud Brandis Studium Rechtswissenschaft an der Universität Potsdam Master of Business Administration

Mehr

CIO Club of Excellence

CIO Club of Excellence CIO Club of Excellence Der Weg ist das Ziel Vom IT Betrieb zum erfolgreichen IT Service Provider R. Wagner, Managing Consultant IT Service Management 11. Juni 2013 Die Rolle des CIO verändert sich laufend

Mehr

Integrale Sanierungsentscheidungen - gemeinsame Betrachtung der Straße und aller Leitungsträger -

Integrale Sanierungsentscheidungen - gemeinsame Betrachtung der Straße und aller Leitungsträger - Göttingen, 25. Februar 2014 Integrale Sanierungsentscheidungen - gemeinsame Betrachtung der Straße und aller Leitungsträger - Bert Bosseler (Prof. Dr.-Ing.) - Wissenschaftlicher Leiter - IKT Institut für

Mehr

Matrixzertifizierung von Unternehmen mit mehreren Standorten/ Niederlassungen.

Matrixzertifizierung von Unternehmen mit mehreren Standorten/ Niederlassungen. Matrixzertifizierung von Unternehmen mit mehreren Standorten/ Niederlassungen Inhalt Vorgabedokumente Matrix- oder Gruppenzertifizierung Anwendungsbereich Zertifizierungsprozess Planung, Berechnung Audit

Mehr

Supply Chain Risk Management - Risiken in der Logistik sicher beherrschen

Supply Chain Risk Management - Risiken in der Logistik sicher beherrschen Workshop Supply Chain Risk Management - Risiken in der Logistik sicher beherrschen 31. Deutscher Logistik-Kongress Berlin 23. Oktober 2014 Technische Universität Hamburg-Harburg Institut für Logistik und

Mehr

Nachhaltiges Compliance Management in Kombination mit ERM und IKS

Nachhaltiges Compliance Management in Kombination mit ERM und IKS Haftungsrisiken Unternehmensleitung! Nachhaltiges Compliance Management in Kombination mit ERM und IKS 2015 avedos business solutions gmbh Seite 1 Unsere Leidenschaft ist GRC Innovativ seit 2005 100% Fokus

Mehr

Magna Steyr Industrial Services Innovations- & Technologie Consulting

Magna Steyr Industrial Services Innovations- & Technologie Consulting Magna Steyr Industrial Services Innovations- & Technologie Consulting Innovations- & Technologie Consulting Ziel / Nutzen Impuls zur Stärkung der Innovationskraft in der regionalen Wirtschaft durch Intensivierung

Mehr

Die richtigen Dinge tun

Die richtigen Dinge tun Die richtigen Dinge tun Einführung von Projekt Portfolio Management im DLR Rüdiger Süß, DLR Frankfurt, 2015 Sep. 25 Agenda DLR Theorie & Standards Definition Standards Praxis im DLR Umsetzung Erfahrungen

Mehr

Risk Register Software zum Abbau von Risiken in Projekten und Prozessen

Risk Register Software zum Abbau von Risiken in Projekten und Prozessen NOWECO Northwest Controlling Corporation Ltd. Risk Register Software zum Abbau von Risiken in Projekten und Prozessen 2005 Northwest Controlling Corporation Ltd. Seite 1 von 7 WARUM EIN RISIKOVERZEICHNIS?

Mehr

Risikobasierte Bewertung von Hilfsstoffen

Risikobasierte Bewertung von Hilfsstoffen Risikobasierte Bewertung von Hilfsstoffen Systematische Vorgehensweise beim Risikomanagement-Prozess (in Anlehnung an ICH Q9): Systematische Vorgehensweise beim Risikomanagement-Prozess (in Anlehnung an

Mehr

Risikomanagement an Landwirtschaftlichen Kreditkassen

Risikomanagement an Landwirtschaftlichen Kreditkassen Risikomanagement an Landwirtschaftlichen Kreditkassen Ergebnisse der 1. Projektetappe und Konzept für weiteres Vorgehen Ruedi Krummenacher suissemelio- Tagung vom 1.12.2009 in Olten 1 Definition Risikomanagement

Mehr

Auftragsdatenverarbeitung und Risikobewertung Zusammenfassung der KPMG-Studie zur Auftragsdatenverarbeitung

Auftragsdatenverarbeitung und Risikobewertung Zusammenfassung der KPMG-Studie zur Auftragsdatenverarbeitung Auftragsdatenverarbeitung und Risikobewertung Zusammenfassung der KPMG-Studie zur Auftragsdatenverarbeitung Daniel Mezzadra Agenda Studie zur Auftragsdatenverarbeitung I Zielsetzung der Studie II Fragenkatalog

Mehr

HERZLICH WILLKOMMEN 26.06.2013. Risikomanagement für KMU Grundlagen und konkrete Beispiele. Warum Risikomanagement?

HERZLICH WILLKOMMEN 26.06.2013. Risikomanagement für KMU Grundlagen und konkrete Beispiele. Warum Risikomanagement? HERZLICH WILLKOMMEN Grundlagen und konkrete Beispiele Warum Risikomanagement 1. Risiken frühzeitig erfassen, erkennen, abschätzen. geeignete Vorsorge- und Sicherungsmaßnahmen einleiten. Balance zwischen

Mehr

Risikomanagement an der Universität Göttingen

Risikomanagement an der Universität Göttingen Risikomanagement an der Universität Göttingen -Möglichkeiten und Grenzen- Dr. Matthias Kreysing Stabsstelle Controlling Aspekte des Risikomanagements 1 Risikomanagement Rechtlich: 57 Abs. 2 NHG: sinngemäße

Mehr

Risikomanagement. DGQ Regionalkreis Ulm Termin: 03.02.2009 Referent: Hubert Ketterer. ISO/DIS 31000:2008-04 Herausforderung und Chance für KMU

Risikomanagement. DGQ Regionalkreis Ulm Termin: 03.02.2009 Referent: Hubert Ketterer. ISO/DIS 31000:2008-04 Herausforderung und Chance für KMU Risikomanagement ISO/DIS 31000:2008-04 Herausforderung und Chance für KMU DGQ Regionalkreis Ulm Termin: 03.02.2009 Referent: Hubert Ketterer BITE GmbH Schiller-Str. 18 89077 Ulm Fon: 07 31 15 97 92 49

Mehr

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch Vorwort XI 1 Einleitung 1 1.1 ITIL - IT Infrastructure Library 1 1.1.1 ITILV2 2 1.1.2 ITILV3 4 1.1.3 ITIL V3 im Vergleich zu ITIL V2 6 1.2 ISO20000 8 1.2.1 ISO20000 und ITIL 11 1.3 ITIL und ISO20000 für

Mehr

Aufgabe und Selbstverständnis des CRO im Kontext der MaRisk

Aufgabe und Selbstverständnis des CRO im Kontext der MaRisk Aufgabe und Selbstverständnis des CRO im Kontext der MaRisk Solvency II 2008 Internationale Konferenz 15./16. September 2008, Berlin Dr. Werner Görg Gothaer Konzern, Köln Inhalt 1. Welche Rolle nimmt der

Mehr

Netzwerke I Menschen I Kompetenzen. Erfolgreich gestalten.

Netzwerke I Menschen I Kompetenzen. Erfolgreich gestalten. Netzwerke I Menschen I Kompetenzen. Erfolgreich gestalten. networker, projektberatung GmbH AN ALLGEIER COMPANY / Division Allgeier Experts IT-Security Portfolio 2015 IT-Beratung, IT-Personalservice und

Mehr

Bearbeitung von Abweichungen - Checkliste

Bearbeitung von Abweichungen - Checkliste Bearbeitung von Abweichungen - Checkliste Festlegen der Begriffe Definition des Begriffs Abweichung Festlegung der Bereiche/Abteilungen, für die dieses Abweichungsmanagement Anwendung findet Klassifizierung

Mehr

Vergütungsbericht für das Geschäftsjahr 2015

Vergütungsbericht für das Geschäftsjahr 2015 Portigon AG sbericht für das Geschäftsjahr 2015 Veröffentlichung auf Basis der freiwilligen Selbstverpflichtungserklärung der Portigon AG unter Bezugnahme auf die Instituts-sverordnung (InstitutsVergV)

Mehr

Erfahrungen der. DQS GmbH. bei der Zertifizierung von Medizinprodukteherstellern

Erfahrungen der. DQS GmbH. bei der Zertifizierung von Medizinprodukteherstellern Erfahrungen der DQS GmbH bei der Zertifizierung von Medizinprodukteherstellern 2004-11-24, Seite 1 Normensituation Medizinprodukte DIN EN ISO 9001:94 DIN EN ISO 9001:2000 DIN EN 46001/2:1996 DIN EN ISO

Mehr

ISO 9001:2015 Prozessorientierte IT-Lösungen als Schlüsselfaktor. [[ Projekt GESINE ]] AristaFlow GmbH. Jürgen Huhle, 02.12.2015

ISO 9001:2015 Prozessorientierte IT-Lösungen als Schlüsselfaktor. [[ Projekt GESINE ]] AristaFlow GmbH. Jürgen Huhle, 02.12.2015 ISO 9001:2015 Prozessorientierte IT-Lösungen als Schlüsselfaktor Jürgen Huhle, 02.12.2015 AristaFlow GmbH Inhalt Fokus ISO 9001:2015 Prozessmanagement Risikomanagement Wissensmanagement GESINE Jürgen Huhle,

Mehr

Implementierung eines Risikomanagementsystems bei der EADS BU DE. Jan Eickmann Mathias Wernicke

Implementierung eines Risikomanagementsystems bei der EADS BU DE. Jan Eickmann Mathias Wernicke Implementierung eines Risikomanagementsystems bei der EADS BU DE Jan Eickmann Mathias Wernicke 03.02.2009 Dipl.-Ing. Mathias Wernicke, Jan Eickmann 1 Vision2020 Entwicklung der EADS [ ] mit größerem Anteil

Mehr

IBM Demokratischere Haushalte, bessere Steuerung, fundierte Entscheidungen? Was leisten das neue kommunale Finanzwesen und Business Intelligence?

IBM Demokratischere Haushalte, bessere Steuerung, fundierte Entscheidungen? Was leisten das neue kommunale Finanzwesen und Business Intelligence? Das IBM Leistungsversprechen zum Führungsinformationssystems IBM Demokratischere Haushalte, bessere Steuerung, fundierte Entscheidungen? Was leisten das neue kommunale Finanzwesen und Business Intelligence?

Mehr

Einführung eines ISMS nach ISO 27001:2013

Einführung eines ISMS nach ISO 27001:2013 Einführung eines ISMS nach ISO 27001:2013 VKU-Infotag: Anforderungen an die IT-Sicherheit (c) 2013 SAMA PARTNERS Business Solutions Vorstellung Olaf Bormann Senior-Consultant Informationssicherheit Projekterfahrung:

Mehr

Einführung von Compliance-Systemen auf Basis der Identity- & Access-Management-Suite

Einführung von Compliance-Systemen auf Basis der Identity- & Access-Management-Suite 20. Deutsche ORACLE-Anwenderkonferenz 21.-22.11.2007 Nürnberg Einführung von Compliance-Systemen auf Basis der Identity- & Access-Management-Suite Vorstellung 26 Jahre Master of Computer

Mehr

Risikomanagement - Ein erster Schritt zu einem einheitlichen Umgang mit neuen Risiken

Risikomanagement - Ein erster Schritt zu einem einheitlichen Umgang mit neuen Risiken Risikomanagement - Ein erster Schritt zu einem einheitlichen Umgang mit neuen Risiken Michael Löscher, M.A. DIN/DKE-Workshop zu Normung und Standardisierung in Horizont 2020 26.05.2014 / Berlin Ein einheitlicher

Mehr

Corporate Responsibility @Kuoni. matthias leisinger vice president corporate responsibility kuoni travel ltd. zürich 5. juni 2012

Corporate Responsibility @Kuoni. matthias leisinger vice president corporate responsibility kuoni travel ltd. zürich 5. juni 2012 Corporate Responsibility @Kuoni mattias leisinger vice president corporate responsibility kuoni travel ltd. züric 5. juni 2012 Warum Corporate Responsibility? Treiber Auswirkungen auf Unternemen zunemende

Mehr

12.08.2015. Risikomanagement in der Altenpflege. Risikomanagement. Aus Risiken können Fehler entstehen, deshalb:

12.08.2015. Risikomanagement in der Altenpflege. Risikomanagement. Aus Risiken können Fehler entstehen, deshalb: Wissen schafft Erfolg und Kompetenz in der Altenpflege 2015 Herbert Müller Orga - Schwerte Qualitätsmanagement Beschwerde / Verbesserungs management Qualitätssicherung Qualitätsmanagement Fehlermanagement

Mehr

QS 1 QS-Initialisierung. QS 3 Ergebnisprüfung vorbereiten. QS 4 Ergebnis prüfen. Prüfprotokoll. QS 5 Durchführungsentscheidung

QS 1 QS-Initialisierung. QS 3 Ergebnisprüfung vorbereiten. QS 4 Ergebnis prüfen. Prüfprotokoll. QS 5 Durchführungsentscheidung 8 Qualitätssicherung 8.1 Übersicht projektübergreifende Ebene QM-Handbuch QM-Richtlinien Planungsebene Projekthandbuch Projektplan QS 1 QS-Initialisierung Prüfplan QS-Plan Ausführungsebene Ergebnisse aus

Mehr

Vortrag. Systembasiertes Risiko-Controlling für den Mittelstand. 15 Jahre syscon 21. Oktober 2011 Pyramide Fürth

Vortrag. Systembasiertes Risiko-Controlling für den Mittelstand. 15 Jahre syscon 21. Oktober 2011 Pyramide Fürth 15 Jahre syscon 21. Oktober 2011 Pyramide Fürth Vortrag Systembasiertes Risiko-Controlling für den Mittelstand Dr. Klaus Blättchen Geschäftsführer syscon Copyright - syscon Unternehmensberatung GmbH syscon

Mehr

Normerfüllung in der Praxis am Beispiel "Tool Qualification" Dr. Anne Kramer, sepp.med gmbh

Normerfüllung in der Praxis am Beispiel Tool Qualification Dr. Anne Kramer, sepp.med gmbh Normerfüllung in der Praxis am Beispiel "Tool Qualification" Dr. Anne Kramer, sepp.med gmbh Über uns Mittelständischer IT-Service Provider 30 Jahre Industrieerfahrung Unsere Referenzen Medizintechnik Pharma

Mehr

Internal Audit Services

Internal Audit Services Internal Audit Services INTERNES KONTROLLSYSTEM (IKS) Ihre Situation & Mein Leistungsspektrum 18.12.2015 1 Agenda 1 Ihre Situation - Mein Leistungsspektrum Seite 3 3 Rechtliche Grundlagen & Anforderungen

Mehr

Teil I: ITIL(v2) 1. Vorwort. 1 ITIL V2 - Einleitung und Überblick 3

Teil I: ITIL(v2) 1. Vorwort. 1 ITIL V2 - Einleitung und Überblick 3 Vorwort XI Teil I: ITIL(v2) 1 1 ITIL V2 - Einleitung und Überblick 3 2 ITIL V2 - Der Service Desk 9 2.1 Der Service Desk als Funktion 10 2.2 Organisationsformen des Service Desks 10 2.2.1 Der zentrale

Mehr

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012 Empfehlungen von ITIL zu ITSM Einführung Jacqueline Batt, 12. Juni 2012 Wo ist das WIE in ITIL?! Service Strategy! Service Design! Service Transition! Service Operation! C. Service Improvement Kapitel

Mehr