Definition Was ist Enterprise Risk Management (ERM)

Von SiLip

Anbieter zum Thema

Enterprise Risk Management steht für ein holistisches, unternehmensweites Risikomanagement. Es verknüpft das klassische Risikomanagement mit einer risikoorientierten Kapitalbetrachtung und berücksichtigt Abhängigkeiten zwischen einzelnen Risiken.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Beim Enterprise Risk Management (ERM) handelt es sich um einen konzeptionellen Ansatz eines allumfassenden unternehmensweiten Risikomanagements. Seine Ursprünge liegen im traditionellen Risikomanagement. Im Gegensatz zu diesem betrachtet ERM jedoch die Risiken in Bezug auf Risikoarten, Unternehmensbereiche und Geschäftsprozesse nicht isoliert, sondern auf Gesamtunternehmensebene. Beachtung finden dabei sowohl Abhängigkeiten als auch Wechselwirkungen zwischen den Einzelrisiken.

Die Ursprünge des Enterprise Risk Managements

Geprägt wurde der Begriff im Jahr 2004 von der US-amerikanischen privatwirtschaftlichen Organisation Committee of Sponsoring Organizations of the Treadway Commission (COSO). Sie hatte ihren 1992 publizierten Standard für interne Kontrollen, das sogenannte COSO-Modell, zum COSO ERM – Enterprise Risk Management Framework, kurz COSO II, weiterentwickelt. Dieses sollte es Unternehmen ermöglichen, ein eigenes Risikomanagementsystem zu konzipieren oder das vorhandene zu optimieren. Die Ratingagentur Standard & Poor's führte ERM 2005 als eigenständige Kategorie des Finanzstärke-Ratings ein. 2017 veröffentlichte COSO eine modernisierte und erweitere Version des ERM-Rahmenwerks.

Ziele und Bestandteile des ERM

Ziel des Enterprise Risk Managements besteht darin, etwaige Schäden für Unternehmen auf ein Minimum zu senken, um die Geschäftsziele optimal zu erreichen. Das ERM ist zentralisiert und betrachtet gleichermaßen Risiken und Chancen. Ebenfalls Bestandteile des Enterprise Risk Managements sind Sicherheitsprozesse, die zur Umsetzung der Unternehmensziele erforderlich sind.

Konzept und technische Lösungen

Im Fokus des Enterprise Risk Managements stehen das Identifizieren, Beurteilen, Verwalten und Steuern der wesentlichen Unternehmensrisiken. Die Risikobeurteilung findet stets in Bezug auf das Erreichen der Geschäftsziele statt. Es werden kontinuierliche Prozesse etabliert, die von allen Führungskräften und Mitarbeitern zu tragen sind. Das Risikomanagement erfolgt organisationsübergreifend auf sämtlichen Ebenen der verschiedenen Unternehmensbereiche.

Technische Lösungen für das ERM werden als Softwareprodukte bereitgestellt. Häufig inkludieren sie Cloud-Technologien. In zukunftsweisenden ERM-Produkten finden Verfahren und Methoden der Künstlichen Intelligenz (KI) sowie des maschinellen Lernens (ML) Verwendung. KI und ML unterstützen beim Erstellen neuer Risikomodelle und beim Simulieren von Risikoszenarien.

Vorteile der Kombination von Cloud-ERP und Risikomanagement

In eine ERM-Cloud-Lösung eingebettete KI und ML ermöglichen das kontinuierliche Überwachen der Kerngeschäftsprozesse auf verdächtige Aktivitäten. Entsprechende Systeme sind in der Lage, Insiderbedrohungen zu stoppen und Gegenmaßnahmen vorzubereiten und zu koordinieren. Unternehmen, die diese Möglichkeiten nutzen, erhöhen ihre Fähigkeit, schnell auf aktuelle Entwicklungen und Störungen zu reagieren.

(ID:48610504)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung