Přeskočit na obsah
deveca GRC
Řízení rizik4 min čtení

ERM v praxi: ISO 31000, německý zákon o akciových společnostech a KonTraG

ISO 31000, AktG a KonTraG znějí jako hromada povinností. V praxi jsou otázky jednoduché: jaká rizika známe, kdo je vlastní, jsme v apetitu a co musí vidět vedení?

  • ERM
  • ISO 31000
  • KonTraG
  • AktG

Řízení podnikových rizik se často zavádí jako projekt norem. V denní práci je to krátká sada otázek: jaká obchodní rizika známe, kdo je vlastní, jsme v apetitu a co musí představenstvo vidět před dalším jednáním.

Právní rámec, stručně

ISO 31000 popisuje řízení rizik jako průběžný proces. Německý zákon o akciových společnostech a KonTraG přidávají povinnost představenstva vést systém dohledu, který včas zachytí vývoj ohrožující existenci společnosti. Norma zákon nenahrazuje. Dává povinnosti včasného varování metodu.

Obchodní rizika, ne jen IT

Registr ISMS složený jen z technických hrozeb mine rozhodnutí, která představenstvo skutečně dělá: zákazníci, dodávky, likvidita, lidé, regulace a produkt.

Běžný pracovní den

  • Vlastník rizika upraví pravděpodobnost nebo dopad.
  • Změna je vidět vůči apetitu.
  • Opatření mají termín a stav.
  • Další podklad pro představenstvo vzniká z registru.

KonTraG a včasné varování na jednom místě

Včasné varování selže, když signál žije ve schránce. Práh, vlastník a datovaná poznámka pro vedení jsou provozní podoba povinnosti KonTraG.

Zpráva pro vedení

Podklad má ukázat pohyb, rozhodnutí a rizika mimo apetit.

Závěr

Berte řízení rizik jako průběžný provoz. To snižuje stres před jednáními.

Veďte obchodní rizika, apetit a podklady pro vedení v deveca GRC

GRC v praxi

Podívejte se, jak deveca podporuje váš ISMS a compliance program.