{"id":8962,"date":"2023-04-24T09:46:39","date_gmt":"2023-04-24T07:46:39","guid":{"rendered":"https:\/\/hub.hslu.ch\/financialmanagement\/?p=8962"},"modified":"2026-02-11T14:53:50","modified_gmt":"2026-02-11T13:53:50","slug":"cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich","status":"publish","type":"post","link":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/","title":{"rendered":"Cyber Risk Reporting f\u00fcr den Verwaltungsrat &#8211; Alles im \u00abgr\u00fcnen Bereich<strong>\u00bb?<\/strong>"},"content":{"rendered":"\n<p><em>Von<\/em> <em><a href=\"https:\/\/www.hslu.ch\/de-ch\/hochschule-luzern\/ueber-uns\/personensuche\/profile\/?pid=224\">Prof. Dr. Stefan Hunziker<\/a>, Professor f\u00fcr Risk Management, Institut f\u00fcr Finanzdienstleistungen Zug IFZ und <\/em><a href=\"https:\/\/www.linkedin.com\/in\/saschahostettler\/\"><em>Sascha Hostettler<\/em><\/a><em>, Transformation- und Cyber-Management Experte, Leader im Bereich Digitalisierung von Finanzdienstleistungen<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><em>Risikoberichterstattung als entscheidungsrelevantes Instrument<\/em><\/h2>\n\n\n\n<p> Der Verwaltungsrat muss zus\u00e4tzlich zu den Einzelrisiken eine Gesamtsicht auf das Risikoportfolio des Unternehmens erhalten, wobei Abh\u00e4ngigkeiten zwischen einzelnen Risiken erkennbar sein m\u00fcssen. Oft sind es n\u00e4mlich nicht einzelne Risiken, die ein Unternehmen in eine Schieflage bringen, sondern die Kombination von mehreren, sich gegenseitig verst\u00e4rkenden Risikoszenarien (vgl. z. B. Credit Suisse). Wichtig ist zudem, dass sich der Verwaltungsrat bewusst ist, dass mit seinen Entscheidungen das Risikogef\u00fcge im Unternehmen massgeblich ver\u00e4ndert werden kann. Ein regelm\u00e4ssiger Abgleich mit dem definierten Risikoappetit, d.h. mit dem maximal akzeptierbaren Risikoumfang, dr\u00e4ngt sich deshalb auf. Da der Verwaltungsrat f\u00fcr die strategische Unternehmensf\u00fchrung verantwortlich ist, muss ein Risikobericht auch immer die Bez\u00fcge zu den Unternehmenszielen schaffen: Es muss klar sein, welche Risiken bestimmte Unternehmensziele in welchem Ausmass beeinflussen k\u00f6nnen. In der Praxis sind viele Risikoberichte nicht mit den Unternehmenszielen abgestimmt bzw. damit verbunden.<\/p>\n\n\n\n<p>Auf den Punkt gebracht: Die Risikoberichterstattung stellt eines der wichtigsten Ergebnisse des Risk Management-Systems dar. Risikoberichte enthalten entscheidungsrelevante Informationen und geben Auskunft \u00fcber die Schl\u00fcsselrisiken der Unternehmen und ihrer organisatorischen Einheiten. Wie aber kommt der Verwaltungsrat an die risikorelevanten Informationen, welche er f\u00fcr seine Entscheide ben\u00f6tigt? Welche Informationen ben\u00f6tigt er hierzu zwingenderweise vom Risk Manager, um sorgf\u00e4ltige Entscheidungen treffen zu k\u00f6nnen?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><em>Cyber Risiken in der Risikoberichterstattung: Eine erhebliche Herausforderung<\/em><\/h2>\n\n\n\n<p>Es ist \u00fcberfl\u00fcssig zu erw\u00e4hnen, dass Cyber Risiken heute f\u00fcr die meisten Unternehmen einen beachtlichen Teil der \u00abwesentlichen Risiken\u00bb ausmachen. Entsprechend m\u00fcssten sie mittlerweile gut in das unternehmensweite Risk Management eingebettet sein und einen hohen Stellenwert in der Risikoberichterstattung aufweisen. Allerdings stellen sich einige grundlegende praktische Herausforderungen, die es vielen Unternehmen schwer machen, Cyber Risiken ad\u00e4quat und adressatengerecht in der Risikoberichterstattung auszuweisen. Nicht selten werden sie (zu) simpel als \u00abCyber-Risikoaggregat\u00bb, repr\u00e4sentiert als einzelner Punkt auf der Risikolandkarte (\u00abRisk Map\u00bb) dargestellt.<\/p>\n\n\n\n<p>Die Herausforderungen beginnen jedoch nicht erst in der Risikoberichterstattung, sondern in der Regel im zugrundeliegenden (Cyber) Risk Management-Prozess und der vorherrschenden Risk Governance. So zeigte u.a. eine Studie der Hochschule Luzern, dass die Definition von Cyber Risikoappetit (Risikobereitschaft), die Beurteilung von Cyber Risiken in Form von Szenarien, die Integration von Cyber Risiken in das Corporate Risk Management sowie die Zusammenarbeit zwischen CISO und Risk Management\u2010Verantwortlichen oft M\u00fche bereitet. Was die Cyber Risiken angeht, so ist die g\u00e4ngige Praxis in der Branche weniger ausgereift als bei anderen Risiken. H\u00e4ufig f\u00fchlen sich die Verwaltungsr\u00e4te nicht gen\u00fcgend kompetent, um Cyber Risiken zu verstehen, weil sie diese f\u00fcr zu technisch und abstrakt halten und delegieren dieses Risiko lieber an die \u00abIT\u00bb. Klar ist jedoch, dass die Herausforderungen der Cybersicherheit im Rahmen des unternehmensweiten Risikomanagements angegangen werden m\u00fcsste. Cybersicherheit ist ein integraler Bestandteil der Managementsysteme und kein isolierter Fremdk\u00f6rper (\u00abSilo\u00bb).<\/p>\n\n\n\n<p>Cyber Risiken sind Risiken, die durchaus strategische Relevanz aufweisen, n\u00e4mlich dann, falls sie Unternehmensziele (Finanzen, Reputation, etc.) negativ beeinflussen k\u00f6nnen. Insofern gibt es keinen Grund, sie anders zu behandeln als andere, vermeintlich intuitiver zug\u00e4ngliche Risikobereiche wie z. B. finanzielle Risiken. Cyber Risiken weisen tats\u00e4chlich einige spezifische Eigenschaften auf, welche den Umgang mit ihnen und die Berichterstattung \u00fcber sie erschweren. So z\u00e4hlen sie zu den neuartigen, zukunftsbezogenen Risiken, die sich dynamisch entwickeln (\u00abEmerging Risks\u00bb). Mit traditionellen Risk Management-Prozessen lassen sie sich gar nicht mehr ad\u00e4quat erfassen und steuern. Weiter fokussiert die Risikobeurteilung von Cyber Risiken traditionell eher die technischen Aspekte, da sie oft in den \u00abtechnischen Silos\u00bb auf Systemebene beurteilt werden und sich technischen Standards bedienen. Dies ist grunds\u00e4tzlich korrekt und auch sehr wichtig. Allerdings fehlen dann oft die betriebswirtschaftlichen Verbindungen zu den n\u00e4chsten Organisationsebene und in die oberste Unternehmensf\u00fchrung, was eine adressatengerechte Berichterstattung erschwert oder gar verunm\u00f6glicht.<\/p>\n\n\n\n<p>Eine Szenarioanalyse von Cyber Risiken, die auch Folgerisiken bez\u00fcglich Reputation, Finanzen, Strategie und Unternehmensziele einbezieht und den potenziellen finanziellen Schaden aufzeigt, bleibt in der Risikoberichterstattung meist noch aussen vor. Ein Grund liegt sicherlich darin, dass die Bewertung der Cyber Risiken einer anderen methodischen Vorgehensweise als bei bereits rapportierten Risikokategorien folgt. Sie sind oft nicht (vollst\u00e4ndig) quantifiziert, ber\u00fccksichtigen nur das negative Risiko, weisen eine schwache (oder gar keine) Datengrundlage auf, sind hochdynamisch und lassen sich kaum \u00fcber Erwartungswerte (Eintrittswahrscheinlichkeit x Schadenausmass) sinnvoll bewerten.<\/p>\n\n\n\n<p>In vielen Branchen ist es \u00fcblich, dass dem Verwaltungsrat wichtige Risikoinformationen nur einmal j\u00e4hrlich oder in einem anderen, immer gleichen Zeitintervall zur Verf\u00fcgung gestellt werden. Allerdings ist es problematisch, hochdynamische, emergente Cyber Risiken lediglich zu einem spezifischen Zeitpunkt zu berichten. So k\u00f6nnen sie nicht in alle wichtigen Gesch\u00e4fte des Verwaltungsrats einliessen. Jedoch sollte der Verwaltungsrat zum Zeitpunkt aller Entscheidungen relevante Risikoszenarien ber\u00fccksichtigen k\u00f6nnen. Dies bedingt ein Umdenken im Unternehmen: Idealerweise stellt das Risk Management dem Verwaltungsrat vor jeder Sitzung Risikoanalysen f\u00fcr alle anstehenden Gesch\u00e4fte zur Verf\u00fcgung. Damit ist gew\u00e4hrleistet, dass risikorelevante Informationen zum Zeitpunkt der Entscheidung vorliegen und nicht erst nach der Entscheidung, wie dies leider in der Praxis immer noch oft der Fall ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><em>Gut geschrieben ist halb kommuniziert<\/em><\/h2>\n\n\n\n<p>Der Detaillierungsgrad des Cyber Risk Reportings bewegt sich innerhalb des Kontinuums zwischen \u00abkontraproduktiver \u00dcbersimplifizierung\u00bb und \u00abmaximal m\u00f6glichen Informationsgehalt mit s\u00e4mtlichen Details\u00bb. Eine Daumenregel bei der Erstellung einer stufengerechten Risikoberichterstattung lautet: \u00abWeniger ist mehr\u00bb. Details \u00fcber etwaige technische Aspekte der Cybersicherheit k\u00f6nnen jederzeit auf Wunsch nachgeliefert werden\u00bb. Die zentrale Frage lautet aus Sicht des Berichtempf\u00e4ngers immer, ob entscheidungsrelevante Informationen geboten werden. Allerdings stellt gerade das eine in der Praxis zu beobachtende Schwierigkeit dar: CISOs wissen manchmal nicht, was aus der F\u00fclle von Methoden, Werkzeugen, Massnahmen, Metriken und Prozessen der Cybersicherheit sie in welcher Form berichten sollen, damit sie ein fundiertes Feedback vom Verwaltungsrat \u00fcber ihre T\u00e4tigkeit erhalten. Versteht man den CISO als Funktion mit einer kritischen \u00dcberschneidungszone zwischen der operativen, technischen Ebene der Cybersicherheit und der strategischen Ebene, wird klar, wie wichtig CISOs im Rahmen der Risikoberichterstattung sind.<\/p>\n\n\n\n<p>Es ist sinnvoll, f\u00fcr ausgew\u00e4hlte Risiken ein \u00abStorytelling\u00bb zu betreiben, das anschaulich und in einer nicht-technischen Sprache verst\u00e4ndlich aufzeigt, welche Auswirkungen vergangene Cybervorf\u00e4lle auf das Unternehmen bzw. die Gesch\u00e4ftsziele hatten und wie gut entsprechende Massnahmen wirkten. Dies erfordert jedoch oft eine Anpassung der \u00abtechnischen Sprache\u00bb zu einer \u00abBusiness-Sprache\u00bb, die ohne IT-Jargon auskommt. Auch Visualisierungen k\u00f6nnen helfen, komplexe Informationen einfach darzustellen. Letztlich darf und sollte ein Cyber Risk Reporting auch kritische Fragen aufwerfen und zur Diskussion anregen. Es geht also nicht nur darum, dem Verwaltungsrat in Stein gemeisselte Tatsachen zu berichten, sondern ihn auch zur Diskussion und Reflexion anzuregen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><em>Was Verwaltungsr\u00e4te \u00fcber Cyber Risiken wissen m\u00fcss(t)en<\/em><\/h2>\n\n\n\n<p>Ein Verwaltungsrat muss in Zukunft ein vertieftes Verst\u00e4ndnis \u00fcber die aktuelle Lage an der \u00abCyber-Front\u00bb besitzen. Er muss wissen, welche Ereignisse andere Unternehmen belasten, welche m\u00f6glichen Bedrohungen das eigene Unternehmen heimsuchen k\u00f6nnen, welche Angriffe aktuell vorkommen und welche Massnahmen die eigene Unternehmung dagegen geplant hat. Ein Verwaltungsrat muss die zentralen Findings aus dem Security Operations Center (SOC)-Report mit den aufgetretenen kritischen Events und deren Tragweite einordnen k\u00f6nnen. Dieses Wissen ben\u00f6tigt er, um Ver\u00e4nderungen an der Gesamteinsch\u00e4tzung der Sicherheitslage der Unternehmung angemessen beurteilen zu k\u00f6nnen.<\/p>\n\n\n\n<p>Die Bedeutung dieses Wissens ist deshalb so hoch einzustufen, da Ergebnisse aus dem Betrieb wiederum Entscheidungen auf Stufe Verwaltungsrat nach sich ziehen.<\/p>\n\n\n\n<p>In diesem Sinne erm\u00f6glicht das Cyber Risk Reporting:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Eine (hinreichende) Sicherheit, dass das aktuelle Cyber-Risk Exposure (Gesamtrisikoumfang, Aggregat der Cyber Risiken) innerhalb der Risikobereitschaft (Risk Appetite) liegt.<\/li>\n\n\n\n<li>Eine Bewertung der wichtigsten Cyber Risiken (Key Cyber Risks) auf Basis die herk\u00f6mmlichen Risiken (inkl. Schadenpotenzial in CHF). Im Idealfall liegen Cyber Risk-Szenarien vor, welche die Br\u00fccke zwischen technischer Bewertung (z. B. nach Vertraulichkeit, Integrit\u00e4t, Verf\u00fcgbarkeit) und betriebswirtschaftlicher Bewertung (Auswirkungen auf Ziele wie Reputation, Strategie, etc.) schlagen.<\/li>\n\n\n\n<li>Eine Beurteilung, ob die bereitgestellten Ressourcen (Personal, Budget) angemessen und effektiv bzw. wirksam sind.<\/li>\n\n\n\n<li>Eine Auskunft \u00fcber die wichtigsten Massnahmen im Umgang mit Key Cyber Risiken (Stand, Wirksamkeit, Trend \u00fcber die Zeit).<\/li>\n\n\n\n<li>Einen Vergleich \u00fcber Mitbewerber \/ Branche (im Sinne von: Sind wir besser oder schlechter als andere?).<\/li>\n\n\n\n<li>Eine Aussage \u00fcber den Schutz der Kronjuwelen und macht Aussagen dar\u00fcber, ob dieser Schutz ausreichend ist.<\/li>\n\n\n\n<li>Ein Resultat, wie viele Cyber-Vorf\u00e4lle in der letzten Berichtsperiode aufgetreten sind (mit Begr\u00fcndung, warum und was man dagegen getan hat, ob es potenzielle \u00abMuster\u00bb der Vorf\u00e4lle gab\u00bb.).<\/li>\n\n\n\n<li>Eine Einsch\u00e4tzung welchen Reifegrad die Awareness der Mitarbeitenden (Faktor Mensch, Einhalten von Compliance, Anzahl Schulungen, etc.) bez. Cybersicherheit aufweist.<\/li>\n\n\n\n<li>Eine R\u00fcckmeldung, welche Third Party Risks es in der Lieferkette gibt und wie das Unternehmen damit umgeht.<\/li>\n\n\n\n<li>Eine \u00dcbersicht, welche die relevanten Key Risk Indicators f\u00fcr die Cyber Sicherheit sind, wie z. B. Anzahl Applikationen mit offenen Audit-Findings, Anzahl Applikationen mit beendetem j\u00e4hrlichen Risk Assessment, etc.<\/li>\n\n\n\n<li>Eine Trendindikation, wie sich die Cyber Risk Landscape entwickeln k\u00f6nnte und was das mittel- und langfristig f\u00fcr das Unternehmen bedeuten k\u00f6nnte.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\"><em>Fazit<\/em><\/h2>\n\n\n\n<p>F\u00fcr den Verwaltungsrat ist die Risikoberichterstattung ein zentrales Hilfsmittel, seine Sorgfaltspflichten im Umgang mit Risiken wahrzunehmen. Er ist gefordert, die Cyber Risiken und ihre potenziellen Auswirkungen auf die Unternehmensziele zu verstehen, zu hinterfragen und zu \u00fcberwachen. Ist es er doch selbst, der die betreffenden Strategien (z. B. Outsourcing oder SLA mit Drittanbietern) regelm\u00e4ssig \u00abhandschriftlich\u00bb genehmigen muss. \u00dcbersichtliche Informationen zu wichtigen Cyber Risiken erleichtert es dem Verwaltungsrat, sich einen \u00dcberblick \u00fcber die bestehende Risikolandschaft zu verschaffen und unterst\u00fctzt ihn bei wichtigen Entscheidungen. In der Praxis stellt aber gerade das Cyber Risk Reporting eine Herausforderung dar, die im Br\u00fcckenschlagen zwischen der technischen und betriebswirtschaftlichen Ebene liegt. Entsprechend gefordert ist der Verwaltungsrat sich mit der Cyber Materie enger und detaillierter als bis anhin auseinanderzusetzen.<\/p>\n\n\n\n<p><strong>Interesse geweckt? Melden Sie sich bei Sascha Hostettler oder Prof. Dr. Stefan Hunziker. Gerne zeigen wir Ihnen verschiedene Alternativen auf, wie Sie Ihr Cyber Risk Reporting aufwerten und entscheidungsrelevant gestalten k\u00f6nnen.<\/strong><\/p>\n\n\n\n<p><strong>Das k\u00f6nnte Sie ebenfalls interessieren:<\/strong><\/p>\n\n\n\n<p><a href=\"https:\/\/www.hslu.ch\/de-ch\/wirtschaft\/weiterbildung\/cas\/ifz\/cyber-risk-management\/\">CAS Cyber Risk Management<\/a>: Ihre berufsbegleitende Management-Weiterbildung zur Erh\u00f6hung der Cyber-Resilienz<\/p>\n\n\n\n<p><a href=\"https:\/\/www.hslu.ch\/de-ch\/wirtschaft\/weiterbildung\/cas\/ifz\/governance-risk-and-compliance\/\" target=\"_blank\" rel=\"noreferrer noopener\">CAS Governance, Risk and Compliance<\/a>: Vermittelt praxisrelevantes Know-how an der Schnittstelle zwischen Unternehmensf\u00fchrung, regulatorischen Anforderungen und Risk Management.<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Die Risikoberichterstattung an den Verwaltungsrat ist nicht erst seit dem neuen Rundschreiben der Finma (RS 23\/01) ein wichtiges und entscheidungsrelevantes Instrument zur Wahrung seiner Sorgfaltspflicht. Sie erlaubt es dem Verwaltungsrat, seine im Zusammenhang mit dem Risk Management stehenden Aufgaben wahrzunehmen \u2013 unabh\u00e4ngig der Branche und Unternehmensgr\u00f6sse. Allerdings ist die aktuelle Berichterstattung \u00fcber einzelne (neue) unternehmensrelevante Bereiche oft nicht hinreichend.<\/p>\n","protected":false},"author":236,"featured_media":8967,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"8409,4120,5678,4597,4622,5098","_relevanssi_noindex_reason":"","ngg_post_thumbnail":0,"footnotes":"","_links_to":"","_links_to_target":""},"categories":[10225],"tags":[588032,587804,588031,67442,67441,3648,4678],"class_list":["post-8962","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-risikomanagement","tag-cyber-resilienz","tag-cyber-risk-management","tag-cyber-security","tag-enterprise-risk-management","tag-erm","tag-ifz","tag-informatik"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Cyber Risk Reporting f\u00fcr den Verwaltungsrat - Alles im \u00abgr\u00fcnen Bereich\u00bb? - Financial Management Blog<\/title>\n<meta name=\"description\" content=\"Die Risikoberichterstattung an den Verwaltungsrat ist nicht erst seit dem neuen Rundschreiben der Finma (RS 23\/01) ein wichtiges und entscheidungsrelevantes Instrument zur Wahrung seiner Sorgfaltspflicht. Sie erlaubt es dem Verwaltungsrat, seine im Zusammenhang mit dem Risk Management stehenden Aufgaben wahrzunehmen \u2013 unabh\u00e4ngig der Branche und Unternehmensgr\u00f6sse. Allerdings ist die aktuelle Berichterstattung \u00fcber einzelne (neue) unternehmensrelevante Bereiche oft nicht hinreichend.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cyber Risk Reporting f\u00fcr den Verwaltungsrat - Alles im \u00abgr\u00fcnen Bereich\u00bb? - Financial Management Blog\" \/>\n<meta property=\"og:description\" content=\"Die Risikoberichterstattung an den Verwaltungsrat ist nicht erst seit dem neuen Rundschreiben der Finma (RS 23\/01) ein wichtiges und entscheidungsrelevantes Instrument zur Wahrung seiner Sorgfaltspflicht. Sie erlaubt es dem Verwaltungsrat, seine im Zusammenhang mit dem Risk Management stehenden Aufgaben wahrzunehmen \u2013 unabh\u00e4ngig der Branche und Unternehmensgr\u00f6sse. Allerdings ist die aktuelle Berichterstattung \u00fcber einzelne (neue) unternehmensrelevante Bereiche oft nicht hinreichend.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/\" \/>\n<meta property=\"og:site_name\" content=\"Financial Management Blog\" \/>\n<meta property=\"article:published_time\" content=\"2023-04-24T07:46:39+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-02-11T13:53:50+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/hub.hslu.ch\/financialmanagement\/wp-content\/blogs.dir\/488\/files\/sites\/16\/2023\/04\/cyber-risk-1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"533\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"melanielisafuerch\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Geschrieben von\" \/>\n\t<meta name=\"twitter:data1\" content=\"melanielisafuerch\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"10\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/\"},\"author\":{\"name\":\"melanielisafuerch\",\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/#\\\/schema\\\/person\\\/37830b930c7191bcaf93c2a45521ee16\"},\"headline\":\"Cyber Risk Reporting f\u00fcr den Verwaltungsrat &#8211; Alles im \u00abgr\u00fcnen Bereich\u00bb?\",\"datePublished\":\"2023-04-24T07:46:39+00:00\",\"dateModified\":\"2026-02-11T13:53:50+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/\"},\"wordCount\":1719,\"image\":{\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/wp-content\\\/blogs.dir\\\/488\\\/files\\\/sites\\\/16\\\/2023\\\/04\\\/cyber-risk-1.jpg\",\"keywords\":[\"Cyber Resilienz\",\"Cyber Risk Management\",\"Cyber Security\",\"Enterprise Risk Management\",\"ERM\",\"IFZ\",\"Informatik\"],\"articleSection\":[\"Risikomanagement\"],\"inLanguage\":\"de-CH\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/\",\"url\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/\",\"name\":\"Cyber Risk Reporting f\u00fcr den Verwaltungsrat - Alles im \u00abgr\u00fcnen Bereich\u00bb? - Financial Management Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/wp-content\\\/blogs.dir\\\/488\\\/files\\\/sites\\\/16\\\/2023\\\/04\\\/cyber-risk-1.jpg\",\"datePublished\":\"2023-04-24T07:46:39+00:00\",\"dateModified\":\"2026-02-11T13:53:50+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/#\\\/schema\\\/person\\\/37830b930c7191bcaf93c2a45521ee16\"},\"description\":\"Die Risikoberichterstattung an den Verwaltungsrat ist nicht erst seit dem neuen Rundschreiben der Finma (RS 23\\\/01) ein wichtiges und entscheidungsrelevantes Instrument zur Wahrung seiner Sorgfaltspflicht. Sie erlaubt es dem Verwaltungsrat, seine im Zusammenhang mit dem Risk Management stehenden Aufgaben wahrzunehmen \u2013 unabh\u00e4ngig der Branche und Unternehmensgr\u00f6sse. Allerdings ist die aktuelle Berichterstattung \u00fcber einzelne (neue) unternehmensrelevante Bereiche oft nicht hinreichend.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/#breadcrumb\"},\"inLanguage\":\"de-CH\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de-CH\",\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/#primaryimage\",\"url\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/wp-content\\\/blogs.dir\\\/488\\\/files\\\/sites\\\/16\\\/2023\\\/04\\\/cyber-risk-1.jpg\",\"contentUrl\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/wp-content\\\/blogs.dir\\\/488\\\/files\\\/sites\\\/16\\\/2023\\\/04\\\/cyber-risk-1.jpg\",\"width\":800,\"height\":533},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/2023\\\/04\\\/24\\\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cyber Risk Reporting f\u00fcr den Verwaltungsrat &#8211; Alles im \u00abgr\u00fcnen Bereich\u00bb?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/#website\",\"url\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/\",\"name\":\"Financial Management Blog\",\"description\":\"Controlling, Accounting, Risk &amp; Corporate Finance am Institut f\u00fcr Finanzdienstleistungen Zug IFZ\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de-CH\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/hub.hslu.ch\\\/financialmanagement\\\/#\\\/schema\\\/person\\\/37830b930c7191bcaf93c2a45521ee16\",\"name\":\"melanielisafuerch\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Cyber Risk Reporting f\u00fcr den Verwaltungsrat - Alles im \u00abgr\u00fcnen Bereich\u00bb? - Financial Management Blog","description":"Die Risikoberichterstattung an den Verwaltungsrat ist nicht erst seit dem neuen Rundschreiben der Finma (RS 23\/01) ein wichtiges und entscheidungsrelevantes Instrument zur Wahrung seiner Sorgfaltspflicht. Sie erlaubt es dem Verwaltungsrat, seine im Zusammenhang mit dem Risk Management stehenden Aufgaben wahrzunehmen \u2013 unabh\u00e4ngig der Branche und Unternehmensgr\u00f6sse. Allerdings ist die aktuelle Berichterstattung \u00fcber einzelne (neue) unternehmensrelevante Bereiche oft nicht hinreichend.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/","og_locale":"de_DE","og_type":"article","og_title":"Cyber Risk Reporting f\u00fcr den Verwaltungsrat - Alles im \u00abgr\u00fcnen Bereich\u00bb? - Financial Management Blog","og_description":"Die Risikoberichterstattung an den Verwaltungsrat ist nicht erst seit dem neuen Rundschreiben der Finma (RS 23\/01) ein wichtiges und entscheidungsrelevantes Instrument zur Wahrung seiner Sorgfaltspflicht. Sie erlaubt es dem Verwaltungsrat, seine im Zusammenhang mit dem Risk Management stehenden Aufgaben wahrzunehmen \u2013 unabh\u00e4ngig der Branche und Unternehmensgr\u00f6sse. Allerdings ist die aktuelle Berichterstattung \u00fcber einzelne (neue) unternehmensrelevante Bereiche oft nicht hinreichend.","og_url":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/","og_site_name":"Financial Management Blog","article_published_time":"2023-04-24T07:46:39+00:00","article_modified_time":"2026-02-11T13:53:50+00:00","og_image":[{"width":800,"height":533,"url":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-content\/blogs.dir\/488\/files\/sites\/16\/2023\/04\/cyber-risk-1.jpg","type":"image\/jpeg"}],"author":"melanielisafuerch","twitter_card":"summary_large_image","twitter_misc":{"Geschrieben von":"melanielisafuerch","Gesch\u00e4tzte Lesezeit":"10\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/#article","isPartOf":{"@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/"},"author":{"name":"melanielisafuerch","@id":"https:\/\/hub.hslu.ch\/financialmanagement\/#\/schema\/person\/37830b930c7191bcaf93c2a45521ee16"},"headline":"Cyber Risk Reporting f\u00fcr den Verwaltungsrat &#8211; Alles im \u00abgr\u00fcnen Bereich\u00bb?","datePublished":"2023-04-24T07:46:39+00:00","dateModified":"2026-02-11T13:53:50+00:00","mainEntityOfPage":{"@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/"},"wordCount":1719,"image":{"@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/#primaryimage"},"thumbnailUrl":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-content\/blogs.dir\/488\/files\/sites\/16\/2023\/04\/cyber-risk-1.jpg","keywords":["Cyber Resilienz","Cyber Risk Management","Cyber Security","Enterprise Risk Management","ERM","IFZ","Informatik"],"articleSection":["Risikomanagement"],"inLanguage":"de-CH"},{"@type":"WebPage","@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/","url":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/","name":"Cyber Risk Reporting f\u00fcr den Verwaltungsrat - Alles im \u00abgr\u00fcnen Bereich\u00bb? - Financial Management Blog","isPartOf":{"@id":"https:\/\/hub.hslu.ch\/financialmanagement\/#website"},"primaryImageOfPage":{"@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/#primaryimage"},"image":{"@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/#primaryimage"},"thumbnailUrl":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-content\/blogs.dir\/488\/files\/sites\/16\/2023\/04\/cyber-risk-1.jpg","datePublished":"2023-04-24T07:46:39+00:00","dateModified":"2026-02-11T13:53:50+00:00","author":{"@id":"https:\/\/hub.hslu.ch\/financialmanagement\/#\/schema\/person\/37830b930c7191bcaf93c2a45521ee16"},"description":"Die Risikoberichterstattung an den Verwaltungsrat ist nicht erst seit dem neuen Rundschreiben der Finma (RS 23\/01) ein wichtiges und entscheidungsrelevantes Instrument zur Wahrung seiner Sorgfaltspflicht. Sie erlaubt es dem Verwaltungsrat, seine im Zusammenhang mit dem Risk Management stehenden Aufgaben wahrzunehmen \u2013 unabh\u00e4ngig der Branche und Unternehmensgr\u00f6sse. Allerdings ist die aktuelle Berichterstattung \u00fcber einzelne (neue) unternehmensrelevante Bereiche oft nicht hinreichend.","breadcrumb":{"@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/#breadcrumb"},"inLanguage":"de-CH","potentialAction":[{"@type":"ReadAction","target":["https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/"]}]},{"@type":"ImageObject","inLanguage":"de-CH","@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/#primaryimage","url":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-content\/blogs.dir\/488\/files\/sites\/16\/2023\/04\/cyber-risk-1.jpg","contentUrl":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-content\/blogs.dir\/488\/files\/sites\/16\/2023\/04\/cyber-risk-1.jpg","width":800,"height":533},{"@type":"BreadcrumbList","@id":"https:\/\/hub.hslu.ch\/financialmanagement\/2023\/04\/24\/cyber-risk-reporting-fuer-den-verwaltungsrat-alles-im-gruenen-bereich\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/hub.hslu.ch\/financialmanagement\/"},{"@type":"ListItem","position":2,"name":"Cyber Risk Reporting f\u00fcr den Verwaltungsrat &#8211; Alles im \u00abgr\u00fcnen Bereich\u00bb?"}]},{"@type":"WebSite","@id":"https:\/\/hub.hslu.ch\/financialmanagement\/#website","url":"https:\/\/hub.hslu.ch\/financialmanagement\/","name":"Financial Management Blog","description":"Controlling, Accounting, Risk &amp; Corporate Finance am Institut f\u00fcr Finanzdienstleistungen Zug IFZ","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/hub.hslu.ch\/financialmanagement\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-CH"},{"@type":"Person","@id":"https:\/\/hub.hslu.ch\/financialmanagement\/#\/schema\/person\/37830b930c7191bcaf93c2a45521ee16","name":"melanielisafuerch"}]}},"featured_image_src":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-content\/blogs.dir\/488\/files\/sites\/16\/2023\/04\/cyber-risk-1.jpg","featured_image_src_square":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-content\/blogs.dir\/488\/files\/sites\/16\/2023\/04\/cyber-risk-1.jpg","author_info":{"display_name":"melanielisafuerch","author_link":"https:\/\/hub.hslu.ch\/financialmanagement\/author\/melanielisafuerch\/"},"_links":{"self":[{"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/posts\/8962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/users\/236"}],"replies":[{"embeddable":true,"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/comments?post=8962"}],"version-history":[{"count":4,"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/posts\/8962\/revisions"}],"predecessor-version":[{"id":12147,"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/posts\/8962\/revisions\/12147"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/media\/8967"}],"wp:attachment":[{"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/media?parent=8962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/categories?post=8962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hub.hslu.ch\/financialmanagement\/wp-json\/wp\/v2\/tags?post=8962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}