Risk Management

IT-Projektmanagement

ISO 31000:2018

Die ISO 31000:2018 ist eine ISO-Norm, die sich mit Risikomanagement beschäftigt. Dabei legt die Norm Leitlinien fest, die den Umgang mit Risiken in einer Organisation beschreiben.
In dieser Norm wird das Risikomanagement als wiederkehrender Prozess beschreiben. In Bezug auf die Risiken sind dies:
Risikobeurteilung

  • Risikoidentifizierung
  • Risikoanalyse
  • Risikobewertung

und anschliessend die Risikobehandlung

Iso31000.png

Risiko Behandlung

Feld Inhalt Beispiel
Zusammenfassung Kurzbeschreibung des Risikos Keine automatische Datenübertragung zu Buchhaltung bei GoLive
Auswirkung bei Eintreffen Keine, sehr tief, tief, mittel, hoch, sehr hoch Hoch
Wahrscheinlichkeit des Eintreffens Keine, sehr tief, tief, mittel, hoch, sehr hoch Sehr Hoch
Behandlung des Risikos Akzeptieren, Vermeiden, Vermindern, Transferieren Vermindern
Beschreibung der Behandlung Wie gehen wir das Risiko an… Ein Upgrade der Buchhaltungssoftware wurde bestellt. -> Task 325
Restauswirkung Keine, sehr tief, tief, mittel, hoch, sehr hoch Hoch
Restwahrscheinlichkeit Keine, sehr tief, tief, mittel, hoch, sehr hoch Sehr Tief
Notfallplan Was machen wir wenn… Daten müssen in CSV-Format exportiert und in Buchhaltung importiert werden
Risiko ist eingetreten Ja, Nein Nein


Resultat
Initialrisiko: Sehr Hoch
Restrisiko: Mittel