Crisam Logo
  • CRISAM®
    CRISAM®
    • Was ist CRISAM®?
    • Methode
    • Content
    • Kunden
    • Weiterbildung
    • Webinare
    • Events
  • Einsatzbereiche
    Einsatzbereiche
    • Information Security Management
    • Integrated Risk Management
    • ESG
    • CRISAM.AI
    • CRISAM® AI Risk Intelligence
    • CRISAM AI Risk Assistance
    • DORA
    • NIS-2
    • Datenschutzmanagement
    • Internes Kontrollsystem & Audit Management
    • Compliance Management
    • Business Continuity Management
    • Tax Compliance Management System
    • CRISAM® Compliance powered by Deloitte
    • Global Internal Audit Standards
    • Projekt Risiko Management
    • CRISAM® Supply Chain Security Monitoring
    • Rechtskataster
    • Approvals & Disclosures Workflow Software
    • Conflicts of Interest Software
    • CRISAM® Legal Hold Software
  • Branchen
    Branchen
    • Automobil
    • Energie
    • Fertigung
    • Finanzen
    • Handel
    • Immobilien- & Baubranche
    • Gesundheit
    • Rundfunk & Telekommunikation
    • Technologie
    • Transport & Logistik
  • Ressourcen
    Ressourcen
    • Downloadcenter
    • CRISAM® Academy
    • Webinare
    • Jobs
    • CRISAM® Partner
    • Trustcenter
    • Kontakt
  • News
Anfrage
  • Sprache
  • CRISAM®
    • Was ist CRISAM®?
    • Methode
    • Content
    • Kunden
    • Weiterbildung
    • Webinare
    • Events
  • Einsatzbereiche
    • Information Security Management
    • Integrated Risk Management
    • ESG
    • CRISAM.AI
    • CRISAM® AI Risk Intelligence
    • CRISAM AI Risk Assistance
    • DORA
    • NIS-2
    • Datenschutzmanagement
    • Internes Kontrollsystem & Audit Management
    • Compliance Management
    • Business Continuity Management
    • Tax Compliance Management System
    • CRISAM® Compliance powered by Deloitte
    • Global Internal Audit Standards
    • Projekt Risiko Management
    • CRISAM® Supply Chain Security Monitoring
    • Rechtskataster
    • Approvals & Disclosures Workflow Software
    • Conflicts of Interest Software
    • CRISAM® Legal Hold Software
  • Branchen
    • Automobil
    • Energie
    • Fertigung
    • Finanzen
    • Handel
    • Immobilien- & Baubranche
    • Gesundheit
    • Rundfunk & Telekommunikation
    • Technologie
    • Transport & Logistik
  • Ressourcen
    • Downloadcenter
    • CRISAM® Academy
    • Webinare
    • Jobs
    • CRISAM® Partner
    • Trustcenter
    • Kontakt
  • News
  • Anfrage
CRISAM® Methode für ganzheitliches Risikomanagement in Unternehmen.

CRISAM® Methode: Risiken systematisch erkennen und steuern

Erleben Sie die Zukunft der Risikoanalyse mit CRISAM®! Unser modularer Ansatz bietet Ihnen die Flexibilität und Effizienz, die Sie benötigen, um Risiken in Ihrem Unternehmen, in Projekten oder speziellen Geschäftsprozessen frühzeitig zu erkennen und zu bewältigen. Mit CRISAM® wird die Analyse von Risiken zum Kinderspiel: Identifizieren, messen und steuern Sie Risiken mühelos. Unsere innovative Software unterstützt Sie dabei, maßgeschneiderte Maßnahmen zur Risikominimierung zu planen und umzusetzen.

Jetzt Anfragen
Home » Methode

Die CRISAM® Methode (Corporate Risk Application Method) ist ein modularer, prozessorientierter Ansatz zur Risikoanalyse und Risikosteuerung in Unternehmen. Die Methode verankert Governance, Risk und Compliance (GRC) in einem durchgängigen Prozessmodell, das die Anforderungen des internationalen Standards ISO 31000 sowie den PDCA-Zyklus nach Deming abbildet.

Nachfolgend wird die CRISAM® Methode als nachvollziehbare Schrittfolge dargestellt, gemäß dem zugrundeliegenden Arbeitsmodell „How we work“. Jeder Schritt bildet eine eigenständige Phase des Risikomanagement-Prozesses.

Schritt 1: Risiko definieren und Betrachtungsrahmen festlegen

Im Risikoverständnis von CRISAM® ist ein Risiko eine unerwartete Abweichung von einer erwarteten bzw. geplanten Situation. Diese Definition ist anschlussfähig an die internationale Terminologie: ISO 31000 definiert Risiko als „effect of uncertainty on objectives“ und präzisiert weiter: „deviation from the expected, positive and/or negative“. Vor der eigentlichen Analyse wird der Betrachtungsrahmen festgelegt. Dazu gehören die relevanten Unternehmensziele, der Geltungsbereich (Unternehmen, Projekt oder Geschäftsprozess) sowie die vier Betrachtungsdimensionen der CRISAM® Methode:

  • Strategie
  • Organisation
  • Prozesse
  • Infrastruktur

Schritt 2: Einzelrisiken identifizieren

In diesem Schritt werden die relevanten Einzelrisiken systematisch erfasst. CRISAM® unterstützt die Identifikation über strukturierte Kataloge, Assessments und Workflows entlang der vier Dimensionen Strategie, Organisation, Prozesse und Infrastruktur. Ziel ist eine vollständige, nachvollziehbare Aufnahme aller relevanten Risiken im definierten Betrachtungsrahmen.

Schritt 3: Einzelrisiken zu Gesamtrisiken zusammenführen

Ein zentrales Merkmal der CRISAM® Methode ist die Aggregation von Einzelrisiken zu Gesamtrisiken. Dabei werden die Wirkungsbeziehungen zwischen den Einzelrisiken bewertet, sodass Abhängigkeiten und Kumulationseffekte sichtbar werden. Erst diese Gesamtbetrachtung erlaubt eine belastbare Aussage über die tatsächliche Risikoexposition des Unternehmens.

Schritt 4: Gefährdung bewerten und Ausmaß berechnen

Auf Basis der aggregierten Gesamtrisiken berechnet CRISAM® das Ausmaß der Gefährdung. Analysiert werden die potenziellen Auswirkungen auf die Unternehmensziele, einschließlich der Schadenshöhe und der Eintrittswahrscheinlichkeit. Dieses Vorgehen entspricht dem Grundprinzip von ISO 31000, Risiken über ihre Wirkung auf Ziele zu bewerten, wobei Abweichungen sowohl negativ als auch positiv (Chancen) betrachtet werden können.

Schritt 5: Analysen durchführen

Für die vertiefende Auswertung stellt CRISAM® ein standardisiertes Set an Analyse- und Reportformaten bereit. Diese Analysen erhöhen die Auskunftsfähigkeit gegenüber Geschäftsleitung, Aufsicht und Prüfern.

Globus Symbol weiß

Business Impact Analyse

Bewertung geschäftskritischer Auswirkungen

Chart Symbol weiß

Kosten-Nutzen-Analyse

Wirtschaftlichkeit von Maßnahmen

Schloss Symbol weiß

Sensitivitätsanalyse

Reaktion auf Parameteränderungen

Globus Symbol weiß

Gap-Analyse

Soll-Ist-Abgleich gegenüber Standards

Globus Symbol weiß

Portfolio-Analyse

Priorisierung von Risiken und Maßnahmen

Chart Symbol weiß

Compliance Valuation

Bewertung des Compliance-Status

Schloss Symbol weiß

Szenario-Analyse

Prüfung alternativer Entwicklungen

Globus Symbol weiß

Fehlerbaum-Analyse

Ursachenanalyse komplexer Risiken

Erhöhen Sie Ihre Auskunftsfähigkeit!

Schritt 6: Maßnahmen planen und steuern

Aus den bewerteten Gesamtrisiken werden maßgeschneiderte Maßnahmen zur Risikominimierung abgeleitet. CRISAM® unterstützt die Planung, Zuweisung und Nachverfolgung dieser Maßnahmen entlang des Risikomanagement-Prozesses, sodass Verantwortlichkeiten, Fristen und Wirksamkeit dokumentiert bleiben.

Schritt 7: Wirksamkeit prüfen und kontinuierlich verbessern

Der Prozess schließt mit der Wirksamkeitsprüfung. Das in CRISAM® implementierte Prozessmodell folgt dem PDCA-Zyklus (Plan, Do, Check, Act) und ist an ISO 31000 ausgerichtet. Erkenntnisse aus Check und Act fließen zurück in die nächste Iteration und stellen so die kontinuierliche Verbesserung des Risikomanagements sicher.

Einordnung: Warum die CRISAM® Methode

Als integriertes System zur Risikoanalyse und Steuerung von Risiken betrachtet CRISAM® Risiken in der Gesamtbetrachtung der Einzelsysteme und bewertet deren Wirkungsbeziehung zueinander. Die standardisierte Basis ermöglicht eine einheitliche Anwendung in allen GRC-Disziplinen, von ISMS und Integrated Risk Management bis hin zu DORA, NIS-2, Datenschutz und IKS & Audit. Die Methode wird seit zwei Jahrzehnten von nationalen und internationalen Kunden unterschiedlicher Größe und Branche eingesetzt und laufend an aktuelle regulatorische Anforderungen weiterentwickelt.

FAQs

Häufig gestellte Fragen (FAQ)

Was bedeutet CRISAM®?

CRISAM® steht für Corporate Risk Application Method. Es handelt sich um einen modularen, prozessorientierten Ansatz zur Risikoanalyse und Risikosteuerung, der als GRC-Plattform umgesetzt ist und Governance, Risk und Compliance integriert abbildet.

Wie definiert die CRISAM® Methode ein Risiko?

Risiko ist im Risikoverständnis von CRISAM® eine unerwartete Abweichung von einer erwarteten bzw. geplanten Situation. Diese Definition ist konsistent zur internationalen Norm ISO 31000, die Risiko als „effect of uncertainty on objectives“ bzw. als „deviation from the expected, positive and/or negative“ beschreibt.

Welche Standards erfüllt das Prozessmodell?

Das in CRISAM® implementierte Prozessmodell erfüllt die Anforderungen des internationalen Standards ISO 31000 sowie die Prozessschritte des PDCA-Zyklus nach Deming (Plan, Do, Check, Act).

Was unterscheidet Einzelrisiken von Gesamtrisiken?

Einzelrisiken sind isoliert erfasste Risiken auf Ebene einzelner Objekte, Prozesse oder Systeme. Gesamtrisiken entstehen durch die Aggregation dieser Einzelrisiken unter Berücksichtigung ihrer Wirkungsbeziehungen. Nur die Gesamtbetrachtung erlaubt eine belastbare Aussage über die tatsächliche Gefährdung der Unternehmensziele.

In welchen GRC-Disziplinen ist die CRISAM® Methode anwendbar?

Die standardisierte Basis der CRISAM® Methode ist in allen GRC-Disziplinen anwendbar, unter anderem im Information Security Management (ISMS), Integrated Risk Management, für DORA und NIS-2, im Datenschutzmanagement, im Internen Kontrollsystem & Audit Management sowie im Business Continuity Management.

Entdecken Sie CRISAM® – Ihren Schlüssel zur effektiven Risikoanalyse!

Die standardisierte Basis ermöglicht einfache, flexible Anwendung in allen GRC Disziplinen. Erkennen und verwalten Sie Risiken effizient. Machen Sie Ihr Unternehmen widerstandsfähiger und zukunftssicher.

Jetzt kostenfreien Demo Termin buchen

CRISAM Webinare ISMS Aufbau

Bleiben wir in Kontakt!

Telefonsymbol in grün für Kontaktaufnahme.
Telefon

+43 732 601 216-0

Umschlag-Icon in grün, das den Versand von E-Mails symbolisiert.
E-Mail

office@crisam.net

Papierflieger in grün für Newsletter.
Newsletter

Jetzt anmelden

CRISAM GRC Bannerbild
Crisam Logo

CALPANA business consulting GmbH

Blumauerstr. 45-47

4020 Linz, Austria

+43 732 601 216-0 office@crisam.net

CALPANA business consulting Deutschland GmbH

Paul-Dessau-Str. 1

22761 Hamburg, Germany

+49 (40) 35 98 29 21 office@crisam.net

CALPANA business consulting GmbH

Blumauerstr. 45-47

4020 Linz, Austria

+43 732 601 216-0 office@crisam.net

CALPANA business consulting Deutschland GmbH

Paul-Dessau-Str. 1

22761 Hamburg, Germany

+49 (40) 35 98 29 21 office@crisam.net
CRISAM®
  • Was ist CRISAM®
  • CRISAM® Methode
  • CRISAM® Content
  • Kunden
  • Weiterbildung
  • Webinare
  • Events
  • CRISAM® Academy
Einsatzbereiche
  • Integrated Risk Management
  • Information Security Management
  • CRISAM.AI
  • CRISAM® AI Risk Intelligence
  • CRISAM® AI Risk Assistance
  • ESG
  • Datenschutzmanagement
  • Internes Kontrollsystem & Audit Management
  • Compliance Management
  • Business Continuity Management
  • Tax Compliance Management System
  • CRISAM® Compliance powered by Deloitte
  • Global Internal Audit Standards
  • Projekt Risiko Management
  • CRISAM® Supply Chain Security Monitoring
  • Rechtskataster
  • Approvals & Disclosures Workflow Software
  • Conflicts of Interest Software
  • CRISAM® Legal Hold Software
Branchen
  • Automobil
  • Energie
  • Fertigung
  • Finanzen
  • Gesundheit
  • Handel
  • Immobilien- & Baubranche
  • Rundfunk & Telekommunikation
  • Technologie
  • Transport & Logistik
Mehr
  • Downloadcenter
  • CRISAM® Academy
  • Webinare
  • CRISAM® Partner
  • Jobs
  • News
  • Trustcenter
  • Kontakt

© 2026 CALPANA business consulting GmbH. Alle Rechte vorbehalten.

  • Impressum
  • Datenschutz
  • Trustcenter
linkedin
xing