Enterprise Risk Management (ERM) und Governance : Aufbau von Kapazitäten für unternehmensweites Risikomanagement innerhalb der internen Revision, Risikoappetit und -toleranz, strategische und aufkommende Risiken, Register und Heat Maps.
Bewertung und Kontrolle : Impact-Wahrscheinlichkeit, inhärente und Restrisiken, Risiko-Kontroll-Matrizen, Tests, Nachweise, Remediation und Massnahmenverfolgung.
Risk Intelligence und Entscheidung : Risikokennzahlen (KRI), Leistungskennzahlen (KPI), Führungsdashboards, schwache Signale, Szenarien, Data Analytics und verantwortungsvolle KI.
Resilienz und Transformation : Kontinuität, Krise, Cyber, Dritte, Projekte, Transformationen, integrierte Assurance und Drei-Linien-Modell.
Führung und Governance : Verwaltungsrat, Prüfungsausschuss, Geschäftsleitung, Risiko-Workshops, Netzwerkkoordination und Führungskommunikation.
Rahmenwerke und Tools : COSO Enterprise Risk Management, COSO Internal Control, International Organization for Standardization (ISO) 31000, Global Internal Audit Standards 2024, TeamMate, Pentana, IDEA, SAP, Oracle, Excel und Microsoft 365.