Fähigkeitsbereich

Risiko-, Wirkungs- & Schadens­analyse

Expositionen identifizieren und Risiken mithilfe strukturierter und belastbarer Analysen priorisieren

Überblick

Das Halderstone Capability Framework definiert sechs Fähigkeitsbereiche, die für die Gestaltung, den Betrieb und die Weiterentwicklung von Managementsystemen erforderlich sind.

Überblick

Das Halderstone Capability Framework definiert sechs Fähigkeitsbereiche, die für die Gestaltung, den Betrieb und die Weiterentwicklung von Managementsystemen erforderlich sind.

Dieser Fähigkeitsbereich fokussiert auf die Identifikation von Expositionen, die Analyse von Wirkungs- und Schadenspfaden sowie die Priorisierung von Risiken mittels strukturierter und belastbarer Methoden.

Er umfasst die Praktiken, mit denen verstanden wird, wie organisationale Aktivitäten, Technologien und externe Bedingungen zu Schäden, Störungen oder Verlusten führen können und wie diese Expositionen bewertet und priorisiert werden sollen.

Zu den Themen dieses Bereichs gehören Risikoidentifikation, Wirkungs- und Schadenslogik, Signifikanzbewertung sowie praxisnahe Ansätze zum Umgang mit Unsicherheit und Zielkonflikten. Ziel ist es, eine klare Priorisierung und entscheidungsreife Risikoinformationen zu ermöglichen, die Governance, Kontrollgestaltung und strategische Planung unterstützen.

Halderstone Academy

Trainingsmodule zu Risikoanalyse

Halderstone Academy

Trainingsmodule zu Risikoanalyse

Alle
Manager
Auditor
Executive
Alle
Interdisziplinär
Künstliche Intelligenz
Business Continuity
Datenschutz
Umwelt
Informationssicherheit
Qualität
21 Module gefunden

HAM-AG-C-07

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

View module

HAM-AG-C-12

Lieferan­tenmanagement

Lieferanten und ausgelagerte Prozesse von Anforderungen und Auswahl bis Überwachung, Änderung und Beendigung steuern

View module

HAM-IS-DF-01

Informationssicher­heitsmassnahmen verstehen

Verstehen, wie präventive, detektive und korrektive Informationssicher­heitsmassnahmen konzep­tionell funktio­nieren und zusam­menspielen

View module

HAM-IS-S-01

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

View module

HAM-IS-S-02

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

View module

HAM-IS-S-03

Betriebliche Steuerung der Informationssicher­heit

Informationssicher­heitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben

View module

HAM-AI-DF-02

Grenzen & Fehlermodi von KI

Unsicher­heit, Grenzen und typische Schwach­stellen in prädiktiven und generativen KI-Systemen

View module

HAM-AI-S-02

Bewertung der Risiken & Auswir­kungen von KI-Systemen

Auswir­kungen und Schäden von KI beurteilen, Ergebnisse dokumen­tieren und mit Risikoent­scheidungen im KI-Management­system verknüpfen

View module

HAM-AI-S-03

Betriebliche Steuerung von KI-Systemen

Steue­rungsmassnahmen für KI-Systeme über Einführung, Änderungen und Überwachung hinweg definieren, umsetzen und wirksam halten

View module

HAM-BC-S-01

Business-Impact-Analyse

ISO 22301-konforme Business-Impact-Analyse durch­führen, kritische Tätig­keiten identifizieren und Wiederanlauf­zeiten festlegen

View module

HAM-DP-DF-01

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

View module

HAM-DP-S-02

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

View module

HAM-DP-S-03

Betriebliche Daten­schutzmassnahmen

Rollenbasierte Daten­schutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen

View module

HAM-EM-S-01

Bewertung der Umweltaspekte & derer Auswir­kungen

Umweltaspekte identifizieren, Auswir­kungen und Bedeutung bewerten und die Beurtei­lung nach ISO 14001 aktuell halten

View module

HAM-EM-S-02

Betriebliche Steuerung im Umweltmanage­ment

Umweltanforderungen im Einklang mit ISO 14001 operativ umsetzen und im Tagesgeschäft wirksam steuern

View module

HAM-AG-A-03

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

View module

HAM-IS-A-01

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

View module

HAM-AI-A-01

Management der Risiken & Auswir­kungen von KI auditieren

Schadensbeurtei­lung, Wirkungs- und Risikologik, Ausrich­tung auf die vorgesehene Verwendung und Rückver­folgbarkeit von Entschei­dungen beurteilen

View module

HAM-EM-A-01

Beurtei­lung der Umweltaspekte und ihrer Auswir­kungen auditieren

Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszyklus­wirkungen im ISO 14001-UMS berück­sichtigt werden

View module

HAM-BC-A-01

Business-Impact-Analyse auditieren

Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlauf­prioritäten und Wiederanlauf­ziele beurteilen

View module

HAM-DP-A-01

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

View module

Alle
Manager
Auditor
Executive
Alle
Interdisziplinär
Künstliche Intelligenz
Business Continuity
Datenschutz
Umwelt
Informationssicherheit
Qualität
21 Module gefunden

HAM-AG-C-07

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

View module

HAM-AG-C-12

Lieferan­tenmanagement

Lieferanten und ausgelagerte Prozesse von Anforderungen und Auswahl bis Überwachung, Änderung und Beendigung steuern

View module

HAM-IS-DF-01

Informationssicher­heitsmassnahmen verstehen

Verstehen, wie präventive, detektive und korrektive Informationssicher­heitsmassnahmen konzep­tionell funktio­nieren und zusam­menspielen

View module

HAM-IS-S-01

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

View module

HAM-IS-S-02

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

View module

HAM-IS-S-03

Betriebliche Steuerung der Informationssicher­heit

Informationssicher­heitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben

View module

HAM-AI-DF-02

Grenzen & Fehlermodi von KI

Unsicher­heit, Grenzen und typische Schwach­stellen in prädiktiven und generativen KI-Systemen

View module

HAM-AI-S-02

Bewertung der Risiken & Auswir­kungen von KI-Systemen

Auswir­kungen und Schäden von KI beurteilen, Ergebnisse dokumen­tieren und mit Risikoent­scheidungen im KI-Management­system verknüpfen

View module

HAM-AI-S-03

Betriebliche Steuerung von KI-Systemen

Steue­rungsmassnahmen für KI-Systeme über Einführung, Änderungen und Überwachung hinweg definieren, umsetzen und wirksam halten

View module

HAM-BC-S-01

Business-Impact-Analyse

ISO 22301-konforme Business-Impact-Analyse durch­führen, kritische Tätig­keiten identifizieren und Wiederanlauf­zeiten festlegen

View module

HAM-DP-DF-01

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

View module

HAM-DP-S-02

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

View module

HAM-DP-S-03

Betriebliche Daten­schutzmassnahmen

Rollenbasierte Daten­schutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen

View module

HAM-EM-S-01

Bewertung der Umweltaspekte & derer Auswir­kungen

Umweltaspekte identifizieren, Auswir­kungen und Bedeutung bewerten und die Beurtei­lung nach ISO 14001 aktuell halten

View module

HAM-EM-S-02

Betriebliche Steuerung im Umweltmanage­ment

Umweltanforderungen im Einklang mit ISO 14001 operativ umsetzen und im Tagesgeschäft wirksam steuern

View module

HAM-AG-A-03

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

View module

HAM-IS-A-01

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

View module

HAM-AI-A-01

Management der Risiken & Auswir­kungen von KI auditieren

Schadensbeurtei­lung, Wirkungs- und Risikologik, Ausrich­tung auf die vorgesehene Verwendung und Rückver­folgbarkeit von Entschei­dungen beurteilen

View module

HAM-EM-A-01

Beurtei­lung der Umweltaspekte und ihrer Auswir­kungen auditieren

Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszyklus­wirkungen im ISO 14001-UMS berück­sichtigt werden

View module

HAM-BC-A-01

Business-Impact-Analyse auditieren

Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlauf­prioritäten und Wiederanlauf­ziele beurteilen

View module

HAM-DP-A-01

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

View module

Alle
Manager
Auditor
Executive
Alle
Interdisziplinär
Künstliche Intelligenz
Business Continuity
Datenschutz
Umwelt
Informationssicherheit
Qualität
21 Module gefunden

HAM-AG-C-07

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

View module

HAM-AG-C-12

Lieferan­tenmanagement

Lieferanten und ausgelagerte Prozesse von Anforderungen und Auswahl bis Überwachung, Änderung und Beendigung steuern

View module

HAM-IS-DF-01

Informationssicher­heitsmassnahmen verstehen

Verstehen, wie präventive, detektive und korrektive Informationssicher­heitsmassnahmen konzep­tionell funktio­nieren und zusam­menspielen

View module

HAM-IS-S-01

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

View module

HAM-IS-S-02

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

View module

HAM-IS-S-03

Betriebliche Steuerung der Informationssicher­heit

Informationssicher­heitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben

View module

HAM-AI-DF-02

Grenzen & Fehlermodi von KI

Unsicher­heit, Grenzen und typische Schwach­stellen in prädiktiven und generativen KI-Systemen

View module

HAM-AI-S-02

Bewertung der Risiken & Auswir­kungen von KI-Systemen

Auswir­kungen und Schäden von KI beurteilen, Ergebnisse dokumen­tieren und mit Risikoent­scheidungen im KI-Management­system verknüpfen

View module

HAM-AI-S-03

Betriebliche Steuerung von KI-Systemen

Steue­rungsmassnahmen für KI-Systeme über Einführung, Änderungen und Überwachung hinweg definieren, umsetzen und wirksam halten

View module

HAM-BC-S-01

Business-Impact-Analyse

ISO 22301-konforme Business-Impact-Analyse durch­führen, kritische Tätig­keiten identifizieren und Wiederanlauf­zeiten festlegen

View module

HAM-DP-DF-01

Grundsätze des Daten­schutzes

Rollen, Pflichten und Steue­rungsmassnahmen im Daten­schutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen

View module

HAM-DP-S-02

Daten­schutz-Folgenabschät­zung (DSFA)

Daten­schutzrisiken bewerten, Auswir­kungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumen­tieren

View module

HAM-DP-S-03

Betriebliche Daten­schutzmassnahmen

Rollenbasierte Daten­schutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen

View module

HAM-EM-S-01

Bewertung der Umweltaspekte & derer Auswir­kungen

Umweltaspekte identifizieren, Auswir­kungen und Bedeutung bewerten und die Beurtei­lung nach ISO 14001 aktuell halten

View module

HAM-EM-S-02

Betriebliche Steuerung im Umweltmanage­ment

Umweltanforderungen im Einklang mit ISO 14001 operativ umsetzen und im Tagesgeschäft wirksam steuern

View module

HAM-AG-A-03

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

View module

HAM-IS-A-01

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

View module

HAM-AI-A-01

Management der Risiken & Auswir­kungen von KI auditieren

Schadensbeurtei­lung, Wirkungs- und Risikologik, Ausrich­tung auf die vorgesehene Verwendung und Rückver­folgbarkeit von Entschei­dungen beurteilen

View module

HAM-EM-A-01

Beurtei­lung der Umweltaspekte und ihrer Auswir­kungen auditieren

Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszyklus­wirkungen im ISO 14001-UMS berück­sichtigt werden

View module

HAM-BC-A-01

Business-Impact-Analyse auditieren

Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlauf­prioritäten und Wiederanlauf­ziele beurteilen

View module

HAM-DP-A-01

Daten­schutz-Folgenabschät­zung auditieren

Beurteilen, ob Bewer­tungen von Daten­schutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern

View module

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.