Zu den Inhalten eines solchen Konzepts zählen Risikoklassifizierung, Handbücher für Mitarbeiter, Manager, Revisoren und externe Prüfer sowie ein Abgleich mit rechtlichen Erfordernissen. Nach einer technischen und betriebswirtschaftlichen Risikobewertung werden Maßnahmen und Handlungsalternativen aufgesetzt, Governance-Strukturen installiert, Investitionspläne überprüft und Mitarbeiter geschult. (rg)