WÖMM 2.0 · Onlinefassung · Abschnitt 32 von 68
20. Integrierte Betriebs-, Schutz- und Erneuerungsarchitektur#
Die Realisierungskette muss im Betrieb verlässlich, sicher, qualitätsfähig, resilient, kontrollierbar und erneuerbar bleiben.
Methodenlernen in einer integrierten Schutz- und Erneuerungsarchitektur.
20.1 Daten-, Technologie- und KI-Governance#
Domäne Verbindliche WÖMM-Anforderung Daten Owner, Zweck, Herkunft, Qualität, Aktualität, Lineage, Rechte, Interoperabilität und Löschung. Anwendungen Lebenszyklus, Kritikalität, Abhängigkeiten, Integration, technische Schuld und Exit. KI-Modelle Zweck, Daten, Leistungsgrenzen, Bias, Robustheit, Transparenz, Monitoring und Stilllegung. Agentische Systeme Delegationsrahmen, Toolrechte, Freigaben, Gedächtnis, Protokollierung, Domäne Verbindliche WÖMM-Anforderung Eskalation, Haftung und Abschaltung. Cyber und Information Vertraulichkeit, Integrität, Verfügbarkeit, Authentizität und Wiederherstellbarkeit. Digitale Souveränität Portabilität, Anbieterabhängigkeit, offene Standards, kritische Infrastruktur und demokratische Kontrolle.
20.2 Qualität und Wirkungs-Excellence#
WÖMM definiert Qualität als Fähigkeit eines Systems, die versprochene positive Netto-Wirkung verlässlich, sicher, fair und lernfähig zu erzeugen. Klassische Qualitätsmerkmale bleiben erhalten, werden aber um Wirkungswahrheit erweitert.
Kunden- und Stakeholderanforderungen werden um indirekte Betroffene und Wirkungsgrenzen ergänzt.
PDCA wird mit dem Wirkungsrad verbunden: Planen, umsetzen, prüfen und verbessern reicht nur, wenn die tatsächliche Zustandsveränderung betrachtet wird.
EFQM- und ISO-Selbstbewertungen können als Diagnosemodule genutzt werden; die Bewertung erhält einen expliziten Wirkungsmaßstab. Fehler-, Ursachen- und Abweichungsanalysen untersuchen auch Systembedingungen, Anreize, Macht, Daten und Nebenwirkungen. Benchmarking darf schlechte Branchenpraxis nicht zum neutralen Zielwert machen; Referenz bleiben legitime Zielzustände und planetare oder soziale Grenzen.
20.3 Resilienz, Kontinuität und High Reliability#
Baustein Funktion Business Impact Analysis Identifiziert kritische Wirkungsleistungen, Abhängigkeiten, Toleranzgrenzen und Folgen eines Ausfalls. Continuity Strategy Sichert akzeptable Mindestleistung, Alternativen, Redundanz und Wiederanlauf. Crisis Governance Definiert Lagebild, Entscheidungsrechte, Kommunikation, Grundrechtsschutz und Rückkehr in normale Governance. Barrier Management Sichert präventive und mitigierende Barrieren kritischer Risiken.
High Reliability Stärkt Aufmerksamkeit für schwache Signale, Expertise, Fehler, Komplexität und Resilienz. Recovery and Learning Stellt Leistungen wieder her, unterstützt Betroffene und verändert Systemursachen.
20.4 Governance, Kontrollen und integrierte Assurance#
Ebene Aufgabe Governing Body Zweck, Werte, Wirkungsgrenzen, Strategie, Risikotoleranz und Rechenschaft.
Erste Linie Verantwortet Wirkung, Leistung, Risiken und Kontrollen im operativen Geschäft. Zweite Linie Setzt Rahmen, berät, überwacht und aggregiert Risiko, Compliance, Daten, Qualität und Wirkung. Dritte Linie Gibt unabhängige Assurance über Governance, Risikomanagement, Kontrollen Ebene Aufgabe und Wirkungsinformationen. Externe Assurance und Öffentlichkeit Erhöhen Glaubwürdigkeit, Vergleichbarkeit, Rechtsschutz und gesellschaftliche Kontrolle.
20.5 Methodenradar und Versionierung#
15. Neue Managementansätze und Standards werden kontinuierlich beobachtet.
16. Jeder Ansatz wird einer der 17 Managementfunktionen zugeordnet.
17. Geprüft wird, ob er eine Lücke schließt, eine Funktion substanziell verbessert oder Bekanntes nur neu benennt.
18. Wissenschaftliche Evidenz, praktische Reife, Missbrauchsrisiken, Anschlussfähigkeit und Wirkung auf Mensch, Planet und Demokratie werden bewertet. 19. Er wird als Kernbestandteil, kompatibles Modul, Pilot oder Beobachtungsthema klassifiziert.
20. Änderungen des WÖMM werden transparent versioniert, begründet, pilotiert und bei Bedarf zurückgenommen.
Abschluss von Teil IV Mit diesen acht Kapiteln ist die zuvor fehlende Verbindung von Wirkung, Zukunft, Strategie, Fähigkeiten, Betrieb, Menschen, Delivery, Schutz und realisierter Wirkung geschlossen. Die folgenden Teile behalten ihre Funktion und werden durch diese Architektur präziser. Anschlussquellen: ISO/IEC 42001:2023 · NIST AI RMF · ISO 9001 / EFQM · ISO 22301 und 22316 · ISO 37000 und 37301 · COSO ERM/Internal Control · IIA Three Lines Model