RISIKOMANAGEMENT IM UNTERNEHMEN Studie zum Einsatz von Risikomanagement-Vorgehensweisen in Unternehmen Risikomanagement ist ein wesentlicher Bestandteil der Unternehmensführung. Aber in welchen Firmen wird dies wirklich systematisch betrieben und hat den notwendigen Nutzen? Gesetzliche Vorgaben regeln die Mindestanforderungen. Wir wollen mit dieser Studie den Stand der Technik darstellen, eine Auswertung der Umsetzung in der Praxis und eine kritische Bewertung einschlägiger Literatur liefern. Dr. Roland Franz Erben, Risk Management Association; Dr. Detlef Roß, BeOne München GmbH; Min Hoe Park, BeOne München GmbH; Frau Diana Cruz Mancera, BeOne München GmbH 27.08.2009
Einleitung Risikomanagement Status quo Diese Studie besteht aus vier Teilen 1 Theoretischer Teil eine Zusammenfassung zum aktuellen Stand des Risikomanagements 2 Praktischer Teil wir haben aktuell eine Befragung von Unternehmen zum Einsatz von Risikomanagement durchgeführt und präsentieren die Auswertung 3 Tool-Teil eine kurze Übersicht über die vorhandenen Software-Tools und eine Bewertung 4 Literatursammlung wir liefern nicht die übliche Sammlung von Literatur, sondern haben ein System zur Bewertung von Literatur erstellt und an einigen Büchern umgesetzt ix-studie Risikomanagement in Unternehmen 1
Risikomanagement Status quo Einleitung 1 Inhalt 2 Risikomanagement Status quo... 8 2.1 Einleitung... 8 3 Normen und Standards für das Risikomanagement... 10 3.1 Grundlagen... 10 3.2 COSO Enterprise Risk Management Integrated Framework (COSO II)... 11 3.2.1 Entwicklungsgeschichte... 11 3.2.2 Struktur und Inhalte... 11 3.2.3 Beurteilung... 15 3.3 ISO 31000... 15 3.3.1 Entwicklungsgeschichte... 15 3.3.2 Struktur und Inhalte... 16 3.3.3 Beurteilung... 21 3.4 ON-Regel 49000 ff.... 21 3.4.1 Entstehungsgeschichte... 21 3.4.2 Struktur und Inhalte... 22 3.4.3 Beurteilung... 24 3.5 Zwischenfazit I... 25 4 Risikomanagement-Informationssysteme (RMIS)... 26 4.1 Grundstruktur eines RMIS... 26 4.2 Anforderungen an ein RMIS... 27 4.3 Nutzen eines RMIS... 28 4.3.1 Risikoidentifikation... 29 4.3.2 Risikobewertung... 29 4.3.3 Risikosteuerung... 30 4.3.4 Risikocontrolling... 30 4.4 Zwischenfazit II... 32 5 Risikokultur... 33 5.1 Risikomanagement nur eine Alibi -Funktion?... 33 2 ix-studie Risikomanagement in Unternehmen
Einleitung Risikomanagement Status quo 5.2 Komponenten einer guten Risikokultur... 33 5.2.1 Risikokultur als permanenter und interdisziplinärer Prozess... 33 5.2.2 Risikomanagement ist ein wertschöpfender Prozess... 34 5.2.3 Risikomanagement geht alle an... 35 5.2.4 Risikomanagement benötigt interdisziplinäres Wissen... 36 5.2.5 Risikomanagement ist Aufgabe des Top-Managements... 37 5.2.6 Risikomanagement akzeptiert Unsicherheiten und Ungenauigkeiten... 38 5.2.7 Risikomanagement hat quantitative und qualitative Aspekte... 39 5.2.8 Die Risikokultur ist definiert und kodifiziert... 40 6 Fazit... 42 7 Befragung von Unternehmen... 43 7.1 Herkunft der Fragen... 43 7.2 Struktur des Fragebogens... 43 7.3 Art der Fragen... 44 7.3.1 Verzweigungsfragen... 44 7.3.2 Auswahlfragen... 45 7.3.3 Bewertungsfragen... 46 7.4 Auswertung... 48 7.4.1 Werkzeuge... 53 8 Methodik... 55 8.1 Auswahl der Teilnehmer... 55 8.1.1 Adressenanbieter... 55 8.1.2 Eigene Kundendatenbank... 55 8.1.3 Persönliche Kontakte... 56 8.1.4 Xing (www.xing.com)... 56 8.1.5 Netzwerk... 56 8.2 Durchführung der Befragung... 56 9 Ergebnisse... 58 9.1 Management Summary... 58 ix-studie Risikomanagement in Unternehmen 3
Risikomanagement Status quo Einleitung 9.2 Direkte Zusammenfassung der Antworten... 59 9.2.1 Frage 1: Wird in Ihrem Unternehmen ein Risikomanagement betrieben?... 59 9.2.2 Frage 2: Warum setzen Sie Risikomanagement ein?... 61 9.2.3 Frage 3: Gibt es generelle Aussagen zum Umgang mit Risiken (Risikostrategie)?65 9.2.4 Frage 4: Welche Funktionsbereiche nutzen Risikomanagement?... 69 9.2.5 Frage 5: Welche Arten von Risiken werden bei Ihnen identifiziert?... 73 9.2.6 Frage 6: Wie häufig beschäftigen Sie sich mit Risiken?... 78 9.2.7 Frage 7: Wer ist bei Ihnen für das Risikomanagement verantwortlich?... 81 9.2.8 Frage 8: Wo ist in Ihrem Unternehmen das Risikomanagement organisatorisch angesiedelt?... 84 9.2.9 Frage 9: Welche Software wird im Rahmen Ihres Risikomanagements eingesetzt? 86 9.2.10 Frage 10: Gibt es bei Ihnen einen festgelegten Prozess zum Umgang mit Risiken? 88 9.2.11 Frage 11: Welche Schritte beinhaltet der Risiko-Prozess?... 90 9.2.12 Frage 12: Wie wird mit den abgeleiteten Maßnahmen umgegangen?... 94 9.2.13 Frage 14: Welche Rechtsform hat Ihre Firma?... 97 9.2.14 Frage 15: Welches ist Ihre Funktion in der Firma?... 99 9.2.15 Frage 16: In welchem Funktionsbereich arbeiten Sie?... 102 9.2.16 Frage 17: Wie groß ist Ihre Firma?... 106 10 Segmentierungen... 108 10.1 Mögliche Segmentierungen... 108 10.1.1 Auswahlfragen... 108 10.1.2 Bewertungsfragen... 108 10.1.3 Darstellung... 109 11 Besondere Segmentierungen... 110 11.1 Erfüllen gesetzlicher Anforderungen... 110 11.2 Personen mit der Funktion Leitung... 112 11.3 Personen mit dem Funktionsbereich Geschäftsführung... 115 11.4 Kleine GmbHs... 120 4 ix-studie Risikomanagement in Unternehmen
Einleitung Risikomanagement Status quo 11.5 Große Aktiengesellschaften... 124 11.6 Große GmbHs... 127 11.7 Spezialist in großen Unternehmen... 131 11.8 Projektleiter in großen Unternehmen... 137 11.9 Führungskraft in großen Unternehmen... 143 11.10 Aktiengesellschaften, die als Grund Erfüllen gesetzlicher Anforderungen angegeben haben 147 11.11 Aktiengesellschaften und Risikomanagement zur Produktentwicklung (FMEA) zur Absicherung von Produkthaftung, Garantien etc.... 151 11.12 GmbH und Absicherung wesentlicher Entscheidungen... 157 12 Fazit... 161 13 Anbieter von Risikomanagement-Lösungen... 163 13.1 Methodik... 163 13.2 Bewertungskriterien... 163 13.2.1 Risiko-Hauptdeterminanten:... 164 13.3 Firmenprofile ausgewählter Anbieter... 165 13.4 Bewertung ausgewählter Anbieter... 168 13.4.1 Unternehmensumfeld... 168 13.4.2 Prozessbezogene Risiken... 169 13.4.3 Unternehmenswerte... 170 13.4.4 Integrationsmöglichkeit... 171 13.4.5 Aussagequalität... 172 13.4.6 Umfang Risikobehandlung... 173 13.5 Fazit... 174 14 Literatur... 175 14.1 Die Literaturrecherche und -Sammlung... 175 14.2 Empfehlungsliste... 176 14.2.1 Vertrieb... 176 14.2.2 Fertigung... 176 14.2.3 F&E/Technologie... 177 ix-studie Risikomanagement in Unternehmen 5
Risikomanagement Status quo Einleitung 14.2.4 Investition/Projekte... 177 14.2.5 Organisation... 177 14.2.6 Länder... 178 14.2.7 Finanz... 178 14.2.8 Recht... 178 14.2.9 Beschaffung... 179 14.2.10 Logistik... 179 14.2.11 Personal... 180 14.2.12 IT/Kommunikation... 180 14.2.13 Strategie... 181 14.2.14 Reputation... 181 14.2.15 Steuern/Abgaben... 181 14.2.16 Unterversicherung... 182 14.3 Bewertung der Literatur... 183 14.3.1 Die Literaturbewertung... 183 14.4 Die Literatur-Datenbank... 189 15 Anhang A... 235 15.1 Bildschirmkopien des Online-Fragebogens... 236 16 Anhang B... 245 16.1 Fragenliste... 245 17 Anhang C... 250 17.1 Statistische Grundlagen... 250 17.1.1 Median... 250 17.1.2 Quartil... 250 17.1.3 Was bedeuten Veränderungen der Werte?... 250 18 Autoren... 251 18.1 Dr. Roland Franz Erben... 251 18.2 Dr. Detlef Roß... 252 18.3 Min Hoe Park... 253 6 ix-studie Risikomanagement in Unternehmen