Trainingsmodul

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

Auditor im Gespräch mit der Leitung in einem professionellen Büro, stellvertretend für das Audit von Risiken und Chancen, die Beurteilung risikobasierter Entscheidungen und die Nachvollziehbarkeit zwischen Risiken, Steuerungsmassnahmen und Zielen.

Geht Ihr Audit über das Prüfen des Risikoregis­ters hinaus und beurteilt die Qualität risikobasierter Entschei­dungen?

In vielen Organisationen ist risikobasiertes Denken dokumen­tiert, prägt Entschei­dungen aber nur selten. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob Risiken und Chancen Prioritäten, Zielkon­flikte und operative Entschei­dungen glaubwürdig beein­flussen.

Auditor im Gespräch mit der Leitung in einem professionellen Büro, stellvertretend für das Audit von Risiken und Chancen, die Beurteilung risikobasierter Entscheidungen und die Nachvollziehbarkeit zwischen Risiken, Steuerungsmassnahmen und Zielen.

Geht Ihr Audit über das Prüfen des Risikoregis­ters hinaus und beurteilt die Qualität risikobasierter Entschei­dungen?

In vielen Organisationen ist risikobasiertes Denken dokumen­tiert, prägt Entschei­dungen aber nur selten. Dieses Modul entwickelt die Fähigkeit, zu prüfen, ob Risiken und Chancen Prioritäten, Zielkon­flikte und operative Entschei­dungen glaubwürdig beein­flussen.

Auditor im Gespräch mit der Leitung in einem professionellen Büro, stellvertretend für das Audit von Risiken und Chancen, die Beurteilung risikobasierter Entscheidungen und die Nachvollziehbarkeit zwischen Risiken, Steuerungsmassnahmen und Zielen.

Übersicht

ISO-Managementsystem­normen verlangen, dass Organisationen bei der Planung und dem Betrieb ihrer Systeme Risiken und Chancen berück­sichtigen. In der Praxis führen viele Organisationen Risikoregister und periodische Aktualisie­rungen, während die Verbin­dungen zu Entschei­dungen, Prioritäten und Ressour­cenzuteilung schwach bleiben.

Dieses Modul entwickelt die Fähigkeit, zu auditieren, ob das Management von Risiken und Chancen organisatorische Entschei­dungen wirksam beeinflusst. Die Teilneh­menden vertiefen zunächst die Kernkon­zepte des Umgangs mit Risiken und Chancen über verschiedene Managementsystem­normen hinweg und lernen dann, wie Auditoren die Vollstän­digkeit, Nachvoll­ziehbarkeit und Glaub­würdigkeit risikobasierter Entschei­dungen anhand operativer Nachweise prüfen.

Relevante Umfelder

This module is intended for auditors working with organisations operating a management system based on an ISO standard following the high-level structure such as ISO 9001, ISO 14001, ISO 22301, ISO/IEC 27001, ISO/IEC 27701 or ISO/IEC 42001. It focuses on requirements shared by these ISO standards.

Zielpublikum

  • Angehende Auditoren, die Managementsysteme gemäss bewährten Vorgehensweisen auditieren wollen

  • Praktizierende Managementsystem-Auditoren, die ihr Auditwissen, ihr Urteilsvermögen und ihre Wirksamkeit stärken wollen

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • prüfen wollen, ob Risiken und Chancen organisatorische Entschei­dungen beein­flussen.

  • die Glaub­würdigkeit über dokumen­tierte Risikoregister hinaus beurteilen müssen.

  • risikobasiertes Denken vom Kontext bis zum operativen Nachweis nachvoll­ziehen wollen.

  • die Qualität von Entschei­dungen statt die Vollstän­digkeit von Registern beurteilen wollen.

  • risikobasiertes Denken über verschiedene ISO-Managementsystem­normen hinweg auditieren.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • Methoden der Risikobeurtei­lung oder Model­lierungstechniken kennen­lernen möchten.

  • den Fokus auf die Einführung von Risikomanage­mentprozessen legen.

  • Checklisten zur Abschnitt für Abschnitt Konformitäts­prüfung erwarten.

  • risikobasierte Entschei­dungsfindung bereits auf sehr fortgeschrittenem Niveau auditieren.

Agenda

  • Grundlagen von Risiken und Chancen in Management­systemen

  • Wie wirksames Auditieren von Risiken und Chancen aussieht

  • Vollstän­digkeit der Risiko- und Chancen­ermittlung testen

  • Audit­nachweiskette aufbauen und prüfen

  • Wider­sprüche und Muster falscher Sicherheit erkennen

  • Glaub­würdigkeit risikobasierter Entschei­dungen beurteilen

  • Praxis­workshop mit Auditsimulation

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • Vollstän­digkeit und Passung der Risiko- und Chancen­ermittlung für Kontext der Organisation und Geltungs­bereich beurteilen

  • Nachvoll­ziehbarkeit von Risiken und Chancen von Kontextin­puts bis zu Massnahmen, Entschei­dungen und operativen Nachweisen

  • Beurteilen, ob das Management von Risiken und Chancen die organisatorischen Prioritäten und Entschei­dungen glaubwürdig prägt

Zusätzliche Fähigkeiten

  • Typische Schwach­stellen wie rein dokumen­tiertes Risikomanage­ment, interessengeleitete Abgrenzung und unkon­trollierte Risikoakzep­tanz erkennen

  • Wider­sprüche zwischen Risikoregister, Massnahmen, Entschei­dungen und operativen Nachweisen erkennen

  • Aussagekräftige Stich­probepunkte beim Audit von Risiken und Chancen auswählen

  • Klare Audit­schlussfolgerungen zur Glaub­würdigkeit und Entschei­dungsrelevanz von Risiken und Chancen formulieren

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Tool für die Planung von Auditgesprä­chen

  • Checkliste für dokumen­tierte Informationen

  • Stich­probentool

  • Arbeits­blätter für die Audit­analyse

  • Sammlung typischer Schwach­stellen

  • KI-Prompt-Sammlung

Bestätigung

  • Certificate of completion

Modul-ID

HAM-AG-A-03

Fachbereich

Normkapitel

6: Planung

Fähigkeitsbereiche

Zielgruppen

Auditor

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass die Teilneh­menden grundlegende Audit Tätigkeiten durchführen und nachweisbasiert beurteilen können.

Hilfreiche Vorkennt­nisse sind:

  • Allgemeines Verständnis von Management­systemen und Organisations­strukturen

  • Fähigkeit, Nachweiswege mit dokumen­tierter Information und operativen Nachweisen nachzuvoll­ziehen

  • Grundlegende Vertraut­heit damit, wie Organisationen Risiken, Massnahmen und Entschei­dungen dokumen­tieren

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Audit: Kommunikation & Interviews

Wirksame Auditinter­views planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Audit­nachweise zu gewinnen

7 Std.

Audit: Kommunikation & Interviews

Wirksame Auditinter­views planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Audit­nachweise zu gewinnen

7 Std.

Audit: Berichterstat­tung & Nachver­folgung

Audit­feststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schlies­sung von Massnahmen verifizieren

7 Std.

Audit: Berichterstat­tung & Nachver­folgung

Audit­feststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schlies­sung von Massnahmen verifizieren

7 Std.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

7 Std.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management der Risiken & Auswir­kungen von KI auditieren

Schadensbeurtei­lung, Wirkungs- und Risikologik, Ausrich­tung auf die vorgesehene Verwendung und Rückver­folgbarkeit von Entschei­dungen beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management der Risiken & Auswir­kungen von KI auditieren

Schadensbeurtei­lung, Wirkungs- und Risikologik, Ausrich­tung auf die vorgesehene Verwendung und Rückver­folgbarkeit von Entschei­dungen beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management der Risiken & Auswir­kungen von KI auditieren

Schadensbeurtei­lung, Wirkungs- und Risikologik, Ausrich­tung auf die vorgesehene Verwendung und Rückver­folgbarkeit von Entschei­dungen beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Beurtei­lung der Umweltaspekte und ihrer Auswir­kungen auditieren

Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszyklus­wirkungen im ISO 14001-UMS berück­sichtigt werden

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Beurtei­lung der Umweltaspekte und ihrer Auswir­kungen auditieren

Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszyklus­wirkungen im ISO 14001-UMS berück­sichtigt werden

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Beurtei­lung der Umweltaspekte und ihrer Auswir­kungen auditieren

Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszyklus­wirkungen im ISO 14001-UMS berück­sichtigt werden

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Business-Impact-Analyse auditieren

Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlauf­prioritäten und Wiederanlauf­ziele beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Business-Impact-Analyse auditieren

Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlauf­prioritäten und Wiederanlauf­ziele beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Business-Impact-Analyse auditieren

Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlauf­prioritäten und Wiederanlauf­ziele beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.