Risikobereitschaft (Risk Appetite) ist die bewusste Entscheidung einer Organisation, wie viel Risiko sie akzeptiert — als Rahmengröße für alle Risikoentscheidungen, vom Lieferantenmanagement bis zur strategischen Planung.
Risikobereitschaft vs. Risikotoleranz
Risikobereitschaft und Risikotoleranz werden oft verwechselt: Risikobereitschaft ist der strategische Rahmen — wie viel Risiko wollen wir grundsätzlich eingehen? Risikotoleranz ist die operative Grenze — welche Abweichungen vom Zielwert akzeptieren wir noch? Im Lieferantenkontext definiert die Risikobereitschaft z.B. wie viele kritische Lieferanten ohne Backup-Optionen akzeptiert werden.
Eine klar definierte Risikobereitschaft ist die Grundlage für konsistente Risikoentscheidungen im gesamten Unternehmen — auch im Lieferantenmanagement.
Risk Appetite im TPRM-Kontext
Im Third-Party Risk Management definiert die Risikobereitschaft, welche Lieferantenrisiken akzeptabel sind. Beispiele: Maximale Konzentration auf einen Cloud-Anbieter, Mindest-Sicherheitsbewertung für kritische Lieferanten, maximale Anzahl nicht auditierter Lieferanten. Diese Grenzen steuern automatisch die Eskalations- und Monitoring-Prozesse in 360TPRM.
360TPRM übersetzt die definierte Risikobereitschaft in automatische Schwellenwerte — und eskaliert, wenn Lieferanten diese überschreiten.
Risikobereitschaft und regulatorische Anforderungen
NIS2 und DORA fordern eine explizit definierte und dokumentierte Risikobereitschaft als Teil des Risikomanagements. Die Geschäftsleitung muss die Risikobereitschaft festlegen und verantworten. ISO 31000 definiert Risikobereitschaft als fundamentalen Bestandteil des Risikomanagementsystems.
NIS2 und DORA verlangen eine dokumentierte Risikobereitschaft — mündliche Absprachen reichen nicht mehr aus.
FAQ
Risikobereitschaft im TPRM automatisch umsetzen
Sehen Sie in einer 45-minütigen Demo, wie 360TPRM Ihre Anforderungen konkret erfüllt.
Demo →