• Problem: Beim Reifegrad-Controlling handelt es sich um ein Planungs- und Steuerungssystem, wobei anfänglich der angestrebte Reifegrad gesetzt und im Zeitablauf beobachtet wird, inwiefern dieser erreicht wurde bzw. bei Abweichungen geeignete Anpassungsmaßnahmen zu ergreifen sind. Beim Enterprise Risk Management (ERM)-Reifegrad-Controlling geht es um den Reifegrad der ERM-Implementierung. Zu diesem Zweck wird ein Reifegradmodell in Form eines Entwicklungsmodells benötigt, welches eindeutige Hinweise auf den erreichten Reifegrad sowie die anstehenden Maßnahmen zur Verbesserung des Reifegrades gibt.
  • Forschungsmethode: Zur Bestimmung eines derartigen Reifegradentwicklungsmodells wird auf das Capability Maturity Model Integration (CMMI)-Modell des Software Engineering Instituts der Carnegie Mellon University Bezug genommen, wobei die aufsteigenden Reifegrade anhand von progressiven Attributen definiert werden. Zur Definition des ERM-Maturity Assessment-Kontexts wird das ERM-Modell vom Committee of Sponsoring Organizations of the Treadway Commission (COSO) als Best Practice-Fall verwendet, und daraus verschiedene Reifegrade der Implementierung abgeleitet.
  • Beitrag:
    • Schwaiger/Brandstätter: Qualitätsmessung von ERM-Systemen anhand von Reifegraden, Controller Magazin (CM), März/April, Freiburg, 2020.
    • Schwaiger/Brandstätter: Unternehmensweites Risikomanagement: Reife der Implementierung – Fitness Check, in: WINGbusiness 1/21, Graz, 2021.