WIRTSCHAFTSINFORMATIK

, Volume 50, Issue 5, pp 346–356

Modellierung und Management von Risiken. Ein prozessorientierter Risikomanagement-Ansatz zur Identifikation und Behandlung von Risiken in Geschäftsprozessen

WI – Schwerpunktaufsatz

DOI: 10.1007/s11576-008-0076-3

Cite this article as:
Rieke, T. & Winkelmann, A. Wirtsch. Inform. (2008) 50: 346. doi:10.1007/s11576-008-0076-3

Zusammenfassung

Die Anzahl der gesetzlichen Vorschriften zum Identifizieren und Protokollieren von Risiken hat sich in den letzten Jahren vergrößert. Zahlreiche Gesetze zwingen die Unternehmen zu einem sorgfältigen Umgang mit Prozessrisiken. Die Verwendung von Prozessmodellen zur Dokumentation von Risiken sowohl in der Corporate Governance als auch im Speziellen in der IT-Governance ist als Nachweis-, Verifikations- und Prognosemöglichkeit sinnvoll, da Risiken im prozessualen Kontext leicht ersichtlich präsentiert und in das Risikomanagementhandbuch aufgenommen werden können.

Der vorliegende Beitrag setzt sich mit dem State of the Art der prozessorientierten Risikomodellierung auseinander und spezifiziert eine Methode zur Modellierung der Risiken auf Basis der Ereignisgesteuerten Prozesskette (EPK). Ziel der Methode ist eine Visualisierung und somit Dokumentation und Veranschaulichung von Risiken. Da es sich um eine Erweiterung der EPK-Methode handelt, kann der Ansatz mit bestehenden Modellierungswerkzeugen für Auditverfahren und zur Erreichung und Erhaltung der Compliance im Unternehmen eingesetzt werden. Die Konstruktion entsprechender risikobehafteter Geschäftsprozesse unter Verwendung der hierfür entwickelten Modellierungstechnik wird anhand von Beispielen erläutert. Dabei wird die risikoorientierte EPK zusätzlich in das Konzept der adaptiven Informationsmodellierung eingebettet, um basierend auf einem Gesamtprozessmodell Modellvarianten zu generieren, die durch ihre fokussierte Darstellung und geringere Komplexität beispielsweise zur Identifizierung von IT-Einzelrisiken innerhalb des Unternehmens genutzt werden können.

Schlüsselwörter]

Basel II Corporate Governance Corporate Governance Kodex EPK Fachkonzeption IT-Governance KonTraG Metamodellierung Multiperspektivität Risiko Risikomodellierung Sarbanes-Oxley Act Solvency II 

Risk Modelling and Management: A Process-Oriented Approach for Risk Identification and Treatment in Business Processes

Abstract

The number of legal regulations in the field of risk identification and documentation has heavily increased in the last years. This situation forces various companies to take care of risk aspects within their processes. The use of conceptual models for risk documentation in the field of corporate governance as well as IT-governance leads to better risk verification, certification and prediction. Risks will become much more apparent within their process contexts. These conceptual models can even be used for the preparation of risk handbooks.

The article deals with the state of the art of process-oriented risk modelling and proposes a risk modelling approach developed on the basis of the entity driven process chain (EPC). The method aims at improved visualization and documentation mechanisms of process-oriented risks. Due to its EPC-foundation this approach can be integrated in existing modelling tools for auditing purposes to reach and maintain compliance with risk regulations. The construction of risk-inherent process models with the proposed modelling approach will be depicted with some examples. Additionally, this approach is integrated in the concept of adaptive conceptual modelling to generate distinct views on the set of existing models. This leads to a focused presentation and a lower model complexity and enables herewith a more efficient risk identification and treatment.

Keywords]

Basel II corporate governance corporate governance codex EPC conceptual modeling IT-governance KonTraG meta modeling multi-purpose risk risk modeling Sarbanes-Oxley Act Solvency II 

Copyright information

© Springer-Verlag 2008

Authors and Affiliations

  1. 1.PICTURE GmbHMünsterDeutschland
  2. 2.European Research Center for Information Systems (ERCIS), Institut für WirtschaftsinformatikWestfälische Wilhelms-Universität MünsterMünsterDeutschland

Personalised recommendations