<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" >

<channel>
	<title>QM-Podcast</title>
	<atom:link href="https://www.joseph-beratung.de/schlagwort/risikomanagement/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.joseph-beratung.de</link>
	<description>In diesem Podcast dreht sich alles um den Sinn und Unsinn von (Qualitäts-) Managementsystemen. Hierzu gibt es Wissensbeiträge, Interviews und auch mal Ausflüge zu Randthemen.
Ich wünsche Dir viel Spaß beim Hören
Stephan Joseph</description>
	<lastBuildDate>Tue, 02 Apr 2024 08:41:54 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<itunes:category text="Education" />
	<itunes:author>Stephan Joseph</itunes:author>
	<itunes:owner>
		<itunes:name>Stephan Joseph</itunes:name>
		<itunes:email>mail@qm-podcast.de</itunes:email>
	</itunes:owner>
	<itunes:image href="https://www.joseph-beratung.de/wp-content/uploads/2022/05/QP-Logo-2021-500-x-500.png" />
	<image>
		<title>QM-Podcast</title>
		<url>https://www.joseph-beratung.de/wp-content/uploads/2022/05/QP-Logo-2021-500-x-500.png</url>
		<link>https://www.joseph-beratung.de</link>
	</image>
	<itunes:subtitle>QM-Podcast</itunes:subtitle>
	<itunes:summary>In diesem Podcast dreht sich alles um den Sinn und Unsinn von (Qualitäts-) Managementsystemen. Hierzu gibt es Wissensbeiträge, Interviews und auch mal Ausflüge zu Randthemen.
Ich wünsche Dir viel Spaß beim Hören
Stephan Joseph</itunes:summary>
	<itunes:explicit>false</itunes:explicit>
	<item>
		<title>Wo haben Sie ihre Risiken dokumentiert?</title>
		<link>https://www.joseph-beratung.de/risiken-dokumentiert/</link>
		
		<dc:creator><![CDATA[Stephan Joseph]]></dc:creator>
		<pubDate>Tue, 02 Apr 2024 03:00:00 +0000</pubDate>
				<category><![CDATA[QM-Newsletter]]></category>
		<category><![CDATA[Dokumentation]]></category>
		<category><![CDATA[Führung]]></category>
		<category><![CDATA[QM-Impulse]]></category>
		<category><![CDATA[QM-System]]></category>
		<category><![CDATA[Verbesserung]]></category>
		<category><![CDATA[Zertifizierung]]></category>
		<category><![CDATA[chancen]]></category>
		<category><![CDATA[Risiken]]></category>
		<category><![CDATA[Risikomanagement]]></category>
		<guid isPermaLink="false">https://www.joseph-beratung.de/?p=7904</guid>

					<description><![CDATA[<p>Wo haben Sie ihre Risiken dokumentiert? Typische Auditsituation Ein Betrieb mit ca. 40 Mitarbeiter:innen wird rezertifiziert. Nach dem üblichen Small Talk werden die aktuellen Herausforderungen besprochen, deren Highlights sogar in einem Bericht zur Managementbewertung dokumentiert sind. Anschließend werden Ergebnisse interner Audits und die Reklamationen aus dem letzten Jahr besprochen. Kurz vor Mittag kommt die typische Frage: „Und wo haben Sie Ihre Risiken dokumentiert?“ Innerlich denke ich: ‚Was von dem bisher [&#8230;]</p>
<p>Der Beitrag <a rel="nofollow" href="https://www.joseph-beratung.de/risiken-dokumentiert/">Wo haben Sie ihre Risiken dokumentiert?</a> wurde zuerst auf Joseph-Beratung.de veröffentlicht:<br />
<a rel="nofollow" href="https://www.joseph-beratung.de">Joseph Beratung</a></p>
]]></description>
										<content:encoded><![CDATA[
<h1 class="wp-block-heading">Wo haben Sie ihre Risiken dokumentiert?</h1>



<h2 class="wp-block-heading">Typische Auditsituation</h2>



<p class="wp-block-paragraph">Ein Betrieb mit ca. 40 Mitarbeiter:innen wird rezertifiziert. Nach dem üblichen Small Talk werden die aktuellen Herausforderungen besprochen, deren Highlights sogar in einem Bericht zur Managementbewertung dokumentiert sind. Anschließend werden Ergebnisse interner Audits und die Reklamationen aus dem letzten Jahr besprochen.</p>



<p class="wp-block-paragraph">Kurz vor Mittag kommt die typische Frage: „<strong>Und wo haben Sie Ihre Risiken dokumentiert?</strong>“</p>



<span id="more-7904"></span>



<p class="wp-block-paragraph">Innerlich denke ich: ‚Was von dem bisher Gezeigten haben die Auditoren nicht mitbekommen? Wir haben den ganzen Morgen über erkannte Risiken gesprochen. In der Managementbewertung wurden sogar einige der aktuellen Risiken zum Kontext der Organisation verschriftlicht. Auch aus Audits und Reklamationen wurden Risiken erkannt und angemessen behandelt. Was wollen die denn noch sehen?‘</p>



<p class="wp-block-paragraph">Ich sage stattdessen: „Im Maßnahmenplan haben wir <strong>Maßnahmen zum Umgang mit Chancen und Risiken </strong>festgelegt<strong>.</strong> Diese stammen aus verschiedenen Quellen, wie zum Beispiel aus Audits, Reklamationen oder aus dem aktuellen Kontext.“</p>



<p class="wp-block-paragraph">In diesem Audit gab es keine weiteren Diskussionen und die beiden Auditoren habe sich dem Maßnahmenplan gewidmet. Leider habe ich das auch schon anders erlebt. Ich möchte nicht wissen, wie oft Risikomatrizen jährlich und ausschließlich für Zertifizierungsaudits aktualisiert werden, jedoch unterjährig keine Beachtung finden.</p>



<p class="wp-block-paragraph">Bitte nicht falsch verstehen: Wenn Unternehmen mit Risikomatrizen erfolgreich arbeiten, dann sollten diese auch in Audits gezeigt werden. Jedoch fordert die ISO 9001 nicht die Dokumentation aller Risiken.</p>



<h2 class="wp-block-heading">Was fordert die Norm zum Thema Risiken?</h2>



<p class="wp-block-paragraph">Zunächst lohnt ein Blick in den Anhang A.4 der ISO 9001:2015.</p>



<p class="wp-block-paragraph">Folgende Formulierungen fallen dabei ins Auge:</p>



<ul class="wp-block-list">
<li><em>Das Konzept des risikobasierten Denkens <strong>war bereits in den Vorgängerversionen</strong> dieser internationalen Norm enthalten …</em></li>



<li><em>Es ist eine <strong>Kernaufgabe eines Qualitätsmanagementsystems</strong> als vorbeugendes Instrument zu wirken.</em></li>



<li><em>Obwohl in <a></a>6.1 festgelegt ist, dass die Organisation Maßnahmen zur Behandlung von Risiken planen muss, sind <strong>keine formellen Methoden für das Risikomanagement</strong> oder <strong>ein dokumentierter Risikomanagementprozess</strong> erforderlich.</em></li>
</ul>



<p class="wp-block-paragraph">Im referenzierten Abschnitt 6.1 finden wir folgende Anforderung:</p>



<p class="wp-block-paragraph"><em>Bei Planungen für das Qualitätsmanagementsystem muss die Organisation die in <a></a>4.1 (</em>Verstehen der Organisation und ihres Kontextes<em>) genannten Themen und die in <a></a>4.2 (</em>Verstehen der Erfordernisse und Erwartungen interessierter Parteien<em>) genannten Anforderungen <strong>berücksichtigen</strong> sowie die Risiken und Chancen <strong>bestimmen</strong>, die <strong>behandelt</strong> werden müssen.</em></p>



<p class="wp-block-paragraph">Man beachte, dass keine dokumentierten Informationen gefordert werden. Im weiteren Text gibt die Norm vor, wie die <strong>bestimmten</strong> Risiken und Chancen zu <strong>behandeln</strong> sind:</p>



<p class="wp-block-paragraph"><em>Die Organisation muss <strong>planen</strong>:<a></a><a></a> Maßnahmen zum Umgang mit diesen Risiken und Chancen.</em></p>



<p class="wp-block-paragraph"><a></a><a></a><a></a><em>Die Organisation muss <strong>planen</strong>: Wie die Maßnahmen in die Qualitätsmanagementsystem-Prozesse der Organisation <strong>integriert</strong> und dort <strong>umgesetzt</strong> werden und wie <a></a>die <strong>Wirksamkeit</strong> dieser Maßnahmen <strong>bewertet</strong> wird.</em></p>



<p class="wp-block-paragraph">Auch hier finden wir keine konkrete Anforderung zur Dokumentation von Risiken und Chancen. Stattdessen finden wir im Abschnitt 4.4 (QM-System und seine Prozesse) den folgenden Satz:</p>



<p class="wp-block-paragraph"><em>Die Organisation muss <strong>in erforderlichem Umfang</strong> dokumentierte Informationen aufrechterhalten, um die Durchführung ihrer Prozesse zu unterstützen.</em></p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="1000" height="250" src="https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Norm-kennen.jpg" alt="Die ISO 9001 lesen, um die Anforderungen zu Risiken und Chancen bessert zu verstehen." class="wp-image-7907" srcset="https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Norm-kennen.jpg 1000w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Norm-kennen-300x75.jpg 300w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Norm-kennen-768x192.jpg 768w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Norm-kennen-150x38.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption>Wo haben Sie ihre Risiken dokumentiert?</figcaption></figure>



<div style="height:63px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Bedeutung für die Praxis</h2>



<p class="wp-block-paragraph">In der ISO 9001 werden Anforderungen zu verschiedenen Themen formuliert, zu denen Unternehmen gut aufgestellt sein sollten, damit Kunden mit erhöhter Wahrscheinlichkeit zufrieden sind:</p>



<ul class="wp-block-list">
<li>Vor einer Auftragsbestätigung erfolgt eine ordentliche Machbarkeitsbewertung.</li>



<li>Eingesetzte Prüf- und Messmittel sind für die Prüfaufgaben geeignet.</li>



<li>Es wird sichergestellt, dass das Personal für seine Aufgaben kompetent ist.</li>



<li>Durch interne Audits wird die Umsetzung interner Vorgaben hinterfragt.</li>



<li>Die oberste Leitung interessiert sich für Ergebnisse aus QM-Aktivitäten.</li>



<li>… und viele weitere Themen der ISO 9001.</li>
</ul>



<p class="wp-block-paragraph">Wenn sich Unternehmen mit diesen Themen ernsthaft auseinandersetzten, werden Risiken und Chancen erkannt. Jemand muss bewerten, ob es angemessen und erwünscht ist, darauf zu reagieren. Werden Maßnahmen beschlossen, dann sollte die Nachhaltigkeit dieser Aktivität bewertet werden.</p>



<p class="wp-block-paragraph">Da das immer noch etwas abstrakt ist, hilft ein Beispiel.</p>



<h2 class="wp-block-heading">Dilemma einer Eisdiele</h2>



<p class="wp-block-paragraph">Ein wesentliches Qualitätsziel eines Eisverkäufers ist die Kundenzufriedenheit, welche sich an vergleichbaren Sommertagen über die Menge verkaufter Eisportionen messen lässt.</p>



<p class="wp-block-paragraph">Aktuelle Risiken könnten sein:</p>



<ul class="wp-block-list">
<li>Verbot von Plastiklöffeln für Eisbecher zum Mitnehmen.</li>



<li>Steigende Energiekosten zur Herstellung und Kühlung der Ware.</li>



<li>In einer Nebenstraße wurde eine neue Eisdiele eröffnet.</li>
</ul>



<p class="wp-block-paragraph">Wie geht der Eisverkäufer mit diesen identifizierten Risiken um?</p>



<p class="wp-block-paragraph">Was die Löffel angeht, beschließt er, die Restbestände aufzubrauchen und auf Holzlöffel umzustellen. Die Maßnahme ist somit <strong>bestimmt</strong> und <strong>wirksam umgesetzt</strong>. Hierzu bedarf es keiner weiteren Dokumentation, um normkonform mit dem Risiko umzugehen. Im Audit sind die neuen Holzlöffel ein hinreichender Nachweis.</p>



<p class="wp-block-paragraph">Die steigenden Nebenkosten würde der Eisverkäufer gerne an seine Kunden weitergeben. Gleichzeitig fürchtet er den neuen Wettbewerber, dessen Preise er bisher nicht kennt. Hier könnte es sich lohnen, dass der Eisverkäufer seine Optionen aufschreibt (Brainstorming: Preis pro Kugel erhöhen, Portionen verkleinern, reduzierten Gewinn hinnehmen …). Damit keine Möglichkeit vergessen wird, bewahrt er dieses Dokument auf und aktualisiert neue Erkenntnisse durch Randnotizen.</p>



<p class="wp-block-paragraph">Anders als bei den Löffeln ist der zeitliche Horizont vom <strong>Bestimmen</strong> einer Maßnahme (etwa eine Preiserhöhung) bis zur <strong>Bewertung</strong> der Umsatzentwicklung deutlich größer. Mit der Zeit sammelt der Eisverkäufer immer mehr Rückmeldungen und kann erst später reflektieren, ob das Qualitätsziel der Kundenzufriedenheit gefährdet ist. Mit dem Brainstorming-Ergebnis samt Notizen und der Umsatzanalyse liegen dokumentierte Informationen zum Umgang mit dem Risiko in angemessenem Umfang vor. Auch dieses Vorgehen ist normkonform. Im Audit könnten die Notizen und Auswertungen der Verkaufszahlen eingesehen werden.</p>



<p class="wp-block-paragraph">Je mehr Personen in das Sammeln, Bündeln und Bewerten von Informationen involviert sind oder je mehr Zeit zwischen Reiz und Reaktion liegt, desto mehr dokumentierte Informationen wird man zum sinnvollen Umgang mit den Risiken benötigen.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="1000" height="250" src="https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Eisdiele.jpg" alt="Chancen und Risiken am Beispiel einer Eisdiele." class="wp-image-7908" srcset="https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Eisdiele.jpg 1000w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Eisdiele-300x75.jpg 300w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Eisdiele-768x192.jpg 768w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Eisdiele-150x38.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption>Wo haben Sie ihre Risiken dokumentiert?</figcaption></figure>



<div style="height:63px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Machen statt dokumentieren ist normkonform</h2>



<p class="wp-block-paragraph">Es gibt zahlreiche Tools, um Risiken einer Organisation zu ermitteln. Da wäre etwa die SWOT-Analyse zur Ermittlung unternehmerischer Risiken, die Design-FMEA zur Ermittlung von Produktrisiken oder die Prozess-FMEA zur Bewertung von Herstellungsrisiken. Auch ein Brainstorming oder Brainwriting zu einem Thema kann Risiken und Chancen zutage fördern.</p>



<p class="wp-block-paragraph">Gute Unternehmen kennen Aufwand und Nutzen verschiedener Tools. Passende Tools sollten zielgerichtet und sinnvoll eingesetzt werden. Entstehen bei der Umsetzung dokumentierte Informationen (Analysen, Pläne, Datensätze, Fotos, Notizen …), können diese in Audits präsentiert werden.</p>



<p class="wp-block-paragraph">Jedoch ist es genauso normkonform, wenn die Umsetzung von Maßnahmen zu erkannten Risiken oder Chancen lediglich erkennbar ist. Hierzu können im Audit umgesetzte Maßnahmen auf unterschiedliche Art präsentiert werden:</p>



<ul class="wp-block-list">
<li>Kennzahlen oder andere Formen der Rückmeldung zur Wirksamkeitsbewertung</li>



<li>Aussagen zum Status von Maßnahmen (schließlich heißt „audire“ zuhören)</li>



<li>Maßnahmenpläne, insbesondere für Aktivitäten, die sonst im Tagesgeschäft untergehen könnten</li>



<li>Neu gestaltete oder verbesserte dokumentierte Informationen (Formulare, Aushänge, Arbeitsanweisungen, Bildschirmmasken …)</li>



<li>Umgestaltete Arbeitsbereiche (Beleuchtung, Reduzierung von Störungen, Ordnung und Sauberkeit, Hygiene …)</li>



<li>… und viele andere Möglichkeiten</li>
</ul>



<p class="wp-block-paragraph">Wichtig ist ausschließlich, dass Chancen und Risiken in angemessener Form gemanagt werden.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="1000" height="250" src="https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Massnahmen-zu-Risiken.jpg" alt="Ob Maßnahmen dokumentiert sind, ist nicht entscheidend. Wichtiger ist die wirksame Umsetzung." class="wp-image-7909" srcset="https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Massnahmen-zu-Risiken.jpg 1000w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Massnahmen-zu-Risiken-300x75.jpg 300w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Massnahmen-zu-Risiken-768x192.jpg 768w, https://www.joseph-beratung.de/wp-content/uploads/2024/03/16-Massnahmen-zu-Risiken-150x38.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px" /><figcaption>Wo haben Sie ihre Risiken dokumentiert?</figcaption></figure>



<div style="height:63px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Passende Beiträge</h2>



<p class="wp-block-paragraph">Weitere Impulse findest Du im Beitrag aus dem Jahr 2016 mit dem Titel „<a href="https://www.joseph-beratung.de/risikobasierter-ansatz-im-audit/" data-type="post" data-id="793"><strong>Risikobasierter Ansatz im Zertifizierungsaudit</strong></a>“. Auch der Beitrag „Was nicht dokumentiert ist …“ passt zum Thema.</p>



<p class="wp-block-paragraph">Zudem gibt es im <strong><a href="https://www.joseph-beratung.de/qm-wissen/qm-podcast/">QM-Podcast</a></strong> immer wieder Hinweise und Empfehlungen, wie erkannte Chancen und Risiken gemanagt werden können. Hör doch gleich mal rein. Du findest die <strong><a href="https://www.qm-podcast.de" target="_blank" rel="noreferrer noopener">QM-Impulse, den QM-Podcast von Stephan Joseph</a></strong> überall, wo es Podcasts gibt. </p>
<p>Der Beitrag <a rel="nofollow" href="https://www.joseph-beratung.de/risiken-dokumentiert/">Wo haben Sie ihre Risiken dokumentiert?</a> wurde zuerst auf Joseph-Beratung.de veröffentlicht:<br />
<a rel="nofollow" href="https://www.joseph-beratung.de">Joseph Beratung</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
