Advisory
Audit
Training
Uber uns
Fähigkeitsbereich
Risiko-, Wirkungs- & Schadensanalyse
Expositionen identifizieren und Risiken mithilfe strukturierter und belastbarer Analysen priorisieren
Überblick
Das Halderstone Capability Framework definiert sechs Fähigkeitsbereiche, die für die Gestaltung, den Betrieb und die Weiterentwicklung von Managementsystemen erforderlich sind.
Überblick
Das Halderstone Capability Framework definiert sechs Fähigkeitsbereiche, die für die Gestaltung, den Betrieb und die Weiterentwicklung von Managementsystemen erforderlich sind.
Dieser Fähigkeitsbereich fokussiert auf die Identifikation von Expositionen, die Analyse von Wirkungs- und Schadenspfaden sowie die Priorisierung von Risiken mittels strukturierter und belastbarer Methoden.
Er umfasst die Praktiken, mit denen verstanden wird, wie organisationale Aktivitäten, Technologien und externe Bedingungen zu Schäden, Störungen oder Verlusten führen können und wie diese Expositionen bewertet und priorisiert werden sollen.
Zu den Themen dieses Bereichs gehören Risikoidentifikation, Wirkungs- und Schadenslogik, Signifikanzbewertung sowie praxisnahe Ansätze zum Umgang mit Unsicherheit und Zielkonflikten. Ziel ist es, eine klare Priorisierung und entscheidungsreife Risikoinformationen zu ermöglichen, die Governance, Kontrollgestaltung und strategische Planung unterstützen.
Halderstone Advisory
Beratungsleistungen zu Risikoanalyse
Halderstone Advisory
Beratungsleistungen zu Risikoanalyse
Audit
Unterstützende Auditleistungen
Audit
Unterstützende Auditleistungen
Halderstone Academy
Trainingsmodule zu Risikoanalyse
Halderstone Academy
Trainingsmodule zu Risikoanalyse
HAM-AG-C-07
Risikomanagement
Risiken sichtbar machen, klar strukturieren und adressieren, solange noch Handlungsraum besteht
View module
HAM-AG-C-12
Lieferantenmanagement
Lieferanten und ausgelagerte Prozesse von Anforderungen und Auswahl bis Überwachung, Änderung und Beendigung steuern
View module
HAM-IS-DF-01
Informationssicherheitsmassnahmen verstehen
Verstehen, wie präventive, detektive und korrektive Informationssicherheitsmassnahmen konzeptionell funktionieren und zusammenspielen
View module
HAM-IS-S-01
ISMS: Geltungsbereich & SoA
ISMS-Geltungsbereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwendbarkeit (SoA) pflegen
View module
HAM-IS-S-02
Informationssicherheits-Risikomanagement
Informationssicherheitsrisiken systematisch beurteilen, behandeln und mit nachvollziehbaren Entscheidungen gemäss ISO/IEC 27001 dokumentieren
View module
HAM-IS-S-03
Betriebliche Steuerung der Informationssicherheit
Informationssicherheitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben
View module
HAM-AI-DF-02
Grenzen & Fehlermodi von KI
Unsicherheit, Grenzen und typische Schwachstellen in prädiktiven und generativen KI-Systemen
View module
HAM-AI-S-02
Bewertung der Risiken & Auswirkungen von KI-Systemen
Auswirkungen und Schäden von KI beurteilen, Ergebnisse dokumentieren und mit Risikoentscheidungen im KI-Managementsystem verknüpfen
View module
HAM-AI-S-03
Betriebliche Steuerung von KI-Systemen
Steuerungsmassnahmen für KI-Systeme über Einführung, Änderungen und Überwachung hinweg definieren, umsetzen und wirksam halten
View module
HAM-BC-S-01
Business-Impact-Analyse
ISO 22301-konforme Business-Impact-Analyse durchführen, kritische Tätigkeiten identifizieren und Wiederanlaufzeiten festlegen
View module
HAM-DP-DF-01
Grundsätze des Datenschutzes
Rollen, Pflichten und Steuerungsmassnahmen im Datenschutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen
View module
HAM-DP-S-02
Datenschutz-Folgenabschätzung (DSFA)
Datenschutzrisiken bewerten, Auswirkungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumentieren
View module
HAM-DP-S-03
Betriebliche Datenschutzmassnahmen
Rollenbasierte Datenschutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen
View module
HAM-EM-S-01
Bewertung der Umweltaspekte & derer Auswirkungen
Umweltaspekte identifizieren, Auswirkungen und Bedeutung bewerten und die Beurteilung nach ISO 14001 aktuell halten
View module
HAM-EM-S-02
Betriebliche Steuerung im Umweltmanagement
Umweltanforderungen im Einklang mit ISO 14001 operativ umsetzen und im Tagesgeschäft wirksam steuern
View module
HAM-AG-A-03
Risikomanagement auditieren
Beurteilen, ob das Management von Risiken und Chancen Entscheidungen und Prioritäten der Organisation glaubwürdig prägt
View module
HAM-IS-A-01
Informationssicherheits-Risikomanagement auditieren
Entscheidungen zur Risikobehandlung und Nachvollziehbarkeit zu Steuerungsmassnahmen und SoA beurteilen
View module
HAM-AI-A-01
Management der Risiken & Auswirkungen von KI auditieren
Schadensbeurteilung, Wirkungs- und Risikologik, Ausrichtung auf die vorgesehene Verwendung und Rückverfolgbarkeit von Entscheidungen beurteilen
View module
HAM-EM-A-01
Beurteilung der Umweltaspekte und ihrer Auswirkungen auditieren
Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszykluswirkungen im ISO 14001-UMS berücksichtigt werden
View module
HAM-BC-A-01
Business-Impact-Analyse auditieren
Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlaufprioritäten und Wiederanlaufziele beurteilen
View module
HAM-DP-A-01
Datenschutz-Folgenabschätzung auditieren
Beurteilen, ob Bewertungen von Datenschutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern
View module
HAM-AG-C-07
Risikomanagement
Risiken sichtbar machen, klar strukturieren und adressieren, solange noch Handlungsraum besteht
View module
HAM-AG-C-12
Lieferantenmanagement
Lieferanten und ausgelagerte Prozesse von Anforderungen und Auswahl bis Überwachung, Änderung und Beendigung steuern
View module
HAM-IS-DF-01
Informationssicherheitsmassnahmen verstehen
Verstehen, wie präventive, detektive und korrektive Informationssicherheitsmassnahmen konzeptionell funktionieren und zusammenspielen
View module
HAM-IS-S-01
ISMS: Geltungsbereich & SoA
ISMS-Geltungsbereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwendbarkeit (SoA) pflegen
View module
HAM-IS-S-02
Informationssicherheits-Risikomanagement
Informationssicherheitsrisiken systematisch beurteilen, behandeln und mit nachvollziehbaren Entscheidungen gemäss ISO/IEC 27001 dokumentieren
View module
HAM-IS-S-03
Betriebliche Steuerung der Informationssicherheit
Informationssicherheitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben
View module
HAM-AI-DF-02
Grenzen & Fehlermodi von KI
Unsicherheit, Grenzen und typische Schwachstellen in prädiktiven und generativen KI-Systemen
View module
HAM-AI-S-02
Bewertung der Risiken & Auswirkungen von KI-Systemen
Auswirkungen und Schäden von KI beurteilen, Ergebnisse dokumentieren und mit Risikoentscheidungen im KI-Managementsystem verknüpfen
View module
HAM-AI-S-03
Betriebliche Steuerung von KI-Systemen
Steuerungsmassnahmen für KI-Systeme über Einführung, Änderungen und Überwachung hinweg definieren, umsetzen und wirksam halten
View module
HAM-BC-S-01
Business-Impact-Analyse
ISO 22301-konforme Business-Impact-Analyse durchführen, kritische Tätigkeiten identifizieren und Wiederanlaufzeiten festlegen
View module
HAM-DP-DF-01
Grundsätze des Datenschutzes
Rollen, Pflichten und Steuerungsmassnahmen im Datenschutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen
View module
HAM-DP-S-02
Datenschutz-Folgenabschätzung (DSFA)
Datenschutzrisiken bewerten, Auswirkungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumentieren
View module
HAM-DP-S-03
Betriebliche Datenschutzmassnahmen
Rollenbasierte Datenschutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen
View module
HAM-EM-S-01
Bewertung der Umweltaspekte & derer Auswirkungen
Umweltaspekte identifizieren, Auswirkungen und Bedeutung bewerten und die Beurteilung nach ISO 14001 aktuell halten
View module
HAM-EM-S-02
Betriebliche Steuerung im Umweltmanagement
Umweltanforderungen im Einklang mit ISO 14001 operativ umsetzen und im Tagesgeschäft wirksam steuern
View module
HAM-AG-A-03
Risikomanagement auditieren
Beurteilen, ob das Management von Risiken und Chancen Entscheidungen und Prioritäten der Organisation glaubwürdig prägt
View module
HAM-IS-A-01
Informationssicherheits-Risikomanagement auditieren
Entscheidungen zur Risikobehandlung und Nachvollziehbarkeit zu Steuerungsmassnahmen und SoA beurteilen
View module
HAM-AI-A-01
Management der Risiken & Auswirkungen von KI auditieren
Schadensbeurteilung, Wirkungs- und Risikologik, Ausrichtung auf die vorgesehene Verwendung und Rückverfolgbarkeit von Entscheidungen beurteilen
View module
HAM-EM-A-01
Beurteilung der Umweltaspekte und ihrer Auswirkungen auditieren
Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszykluswirkungen im ISO 14001-UMS berücksichtigt werden
View module
HAM-BC-A-01
Business-Impact-Analyse auditieren
Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlaufprioritäten und Wiederanlaufziele beurteilen
View module
HAM-DP-A-01
Datenschutz-Folgenabschätzung auditieren
Beurteilen, ob Bewertungen von Datenschutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern
View module
HAM-AG-C-07
Risikomanagement
Risiken sichtbar machen, klar strukturieren und adressieren, solange noch Handlungsraum besteht
View module
HAM-AG-C-12
Lieferantenmanagement
Lieferanten und ausgelagerte Prozesse von Anforderungen und Auswahl bis Überwachung, Änderung und Beendigung steuern
View module
HAM-IS-DF-01
Informationssicherheitsmassnahmen verstehen
Verstehen, wie präventive, detektive und korrektive Informationssicherheitsmassnahmen konzeptionell funktionieren und zusammenspielen
View module
HAM-IS-S-01
ISMS: Geltungsbereich & SoA
ISMS-Geltungsbereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwendbarkeit (SoA) pflegen
View module
HAM-IS-S-02
Informationssicherheits-Risikomanagement
Informationssicherheitsrisiken systematisch beurteilen, behandeln und mit nachvollziehbaren Entscheidungen gemäss ISO/IEC 27001 dokumentieren
View module
HAM-IS-S-03
Betriebliche Steuerung der Informationssicherheit
Informationssicherheitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben
View module
HAM-AI-DF-02
Grenzen & Fehlermodi von KI
Unsicherheit, Grenzen und typische Schwachstellen in prädiktiven und generativen KI-Systemen
View module
HAM-AI-S-02
Bewertung der Risiken & Auswirkungen von KI-Systemen
Auswirkungen und Schäden von KI beurteilen, Ergebnisse dokumentieren und mit Risikoentscheidungen im KI-Managementsystem verknüpfen
View module
HAM-AI-S-03
Betriebliche Steuerung von KI-Systemen
Steuerungsmassnahmen für KI-Systeme über Einführung, Änderungen und Überwachung hinweg definieren, umsetzen und wirksam halten
View module
HAM-BC-S-01
Business-Impact-Analyse
ISO 22301-konforme Business-Impact-Analyse durchführen, kritische Tätigkeiten identifizieren und Wiederanlaufzeiten festlegen
View module
HAM-DP-DF-01
Grundsätze des Datenschutzes
Rollen, Pflichten und Steuerungsmassnahmen im Datenschutz verstehen, abgestimmt auf gängige nationale und internationale Anforderungen
View module
HAM-DP-S-02
Datenschutz-Folgenabschätzung (DSFA)
Datenschutzrisiken bewerten, Auswirkungen begründen und DSFA in einem an ISO/IEC 27701 ausgerichteten PIMS dokumentieren
View module
HAM-DP-S-03
Betriebliche Datenschutzmassnahmen
Rollenbasierte Datenschutzmassnahmen und Anträge betroffener Personen in einem nach ISO/IEC 27701 ausgerichteten PIMS umsetzen
View module
HAM-EM-S-01
Bewertung der Umweltaspekte & derer Auswirkungen
Umweltaspekte identifizieren, Auswirkungen und Bedeutung bewerten und die Beurteilung nach ISO 14001 aktuell halten
View module
HAM-EM-S-02
Betriebliche Steuerung im Umweltmanagement
Umweltanforderungen im Einklang mit ISO 14001 operativ umsetzen und im Tagesgeschäft wirksam steuern
View module
HAM-AG-A-03
Risikomanagement auditieren
Beurteilen, ob das Management von Risiken und Chancen Entscheidungen und Prioritäten der Organisation glaubwürdig prägt
View module
HAM-IS-A-01
Informationssicherheits-Risikomanagement auditieren
Entscheidungen zur Risikobehandlung und Nachvollziehbarkeit zu Steuerungsmassnahmen und SoA beurteilen
View module
HAM-AI-A-01
Management der Risiken & Auswirkungen von KI auditieren
Schadensbeurteilung, Wirkungs- und Risikologik, Ausrichtung auf die vorgesehene Verwendung und Rückverfolgbarkeit von Entscheidungen beurteilen
View module
HAM-EM-A-01
Beurteilung der Umweltaspekte und ihrer Auswirkungen auditieren
Beurteilen, ob Umweltaspekte vollständig ermittelt, Signifikanz stimmig bewertet und Lebenszykluswirkungen im ISO 14001-UMS berücksichtigt werden
View module
HAM-BC-A-01
Business-Impact-Analyse auditieren
Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlaufprioritäten und Wiederanlaufziele beurteilen
View module
HAM-DP-A-01
Datenschutz-Folgenabschätzung auditieren
Beurteilen, ob Bewertungen von Datenschutzrisiken und DSFA in einem PIMS nach ISO/IEC 27701 belastbare Risikoprioritäten liefern
View module

Bereit, Ihre Managementsysteme zu verbessern?
Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Bereit, Ihre Managementsysteme zu verbessern?
Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Bereit, Ihre Managementsysteme zu verbessern?
Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.













