- ISO/IEC 20000信息技术
- ISO/IEC 27001信息安全
- ISO45001职业健康与安全管理
- IRIS认证|ISO/TS2216
- ISO22000食品安全管理体系认
- ISO14001环境管理体系认证
- ISO9001质量管理体系认证
- TS16949|IATF16949
- GB/T50430建筑行业认证
- ISO13485医疗器械质量管理体
- 欧盟CE证书|CE证书查询
- iso50001能源管理体系认证_
- REACH|ROHS认证|ROHS
- GB/T 20490知识产权管理体
- 三体系认证
- AAA级企业信用等级评价认证证书
- SA8000社会责任管理体系认证
- ISO22301业务连续性管理体系
- ISO22716|化妆品认证__化
- TS16949|IATF16949
- 铁路产品CRCC认证
- ISO37301:2021 合规管
- GJB9001C-2017国军标质
- haccp食品管理体系认证
- AS9100航空航天质量管理体系认
- 美国石油协会API认证
- 美国FDA(FCE/SID)注册_
- ISO27017云服务信息安全管理
- ISO29151个人身份信息保护管
- ISO27701隐私信息管理体系认
- ISO27018公有云个人信息保护
- ISO14064碳排放认证_企业温
- ISO14067产品碳足迹认证
- ISO41001设备设施管理体系认
西安华道安创信息技术有限公司
全国免费咨询电话:4006-010-725
总部:西安市未央区未央路80号
139-0928-9277
北京:海淀西三环昌运宫紫竹桥
136-8120-0268
上海:闵行区光华路18号
152-2175-9315
青岛:市南区中山路10号
137-9194-1216
杭州:滨江区伟业路1号
158-6716-8335
深圳:南山区粤海街道环东路西环北路北滨海之窗花园
130-7782-9315
QQ:3568192523
网址:http://www.xahdgw.com
邮箱:hdzygw#126.com(#换@)
ISO 31000 : 2018《风险管理指南》是什么?
文章来源:国际标准化组织 编辑:西安华道安创
声誉或品牌受损、网络犯罪、政治风险和恐怖主义,是世界各地各种类型和规模的私营和公共组织不得不日益频繁地面临的一些风险。最新版本的ISO 31000刚刚发布,用以帮助管理不确定性。
生活中的每一个决定都有风险,但显然有些决定需要一个结构化的方法。例如,高级行政人员或政府官员可能需要对非常复杂的情况作出风险判断。处理风险是管理和领导的一部分,对组织的各级管理至关重要。
以前的风险管理做法已经不足以应对现在的威胁,需要不断改进。这些考虑是ISO 31000《风险管理指南》修订的核心,该指南的最新版本刚刚发布。ISO 31000 : 2018提供了更清晰、更简短和更简洁的指南,可帮助组织使用风险管理原则来改进规划、做出更好的决策。以下是新版标准的主要变更:
——审查风险管理原则,这些原则是风险管理取得成功的关键标准
——重点关注高层管理人员的领导,他们应确保风险管理从组织管理开始纳入所有组织活动
——更加强调风险管理的迭代性质,利用新的经验、知识和分析修订各个阶段诸如行动和控制这样的的过程要素。
——精简内容,更加注重维持开放系统模式,定期与外部环境交换反馈,以适应多种需要和背景
负责制定该标准的ISO风险管理技术委员会(ISO/TC 262)主席杰森·布朗(Jason Brown) 表示: “ISO 31000修订版侧重与组织的整合以及领导者的角色和责任。风险从业者往往处于组织管理的边缘,这种强调将有助于他们证明风险管理是业务的一个组成部分。”
2018年版本更加注重创造和保护价值,将其作为风险管理的关键驱动力,并体现了其他相关原则,如持续改进、利益攸关方参与、针对组织定制以及考虑人力和文化因素。
风险现在被定义为“不确定性对目标的影响",其重点是对事件或情况的不完全了解对组织决策的影响。这需要组织改变对风险的传统理解,迫使其根据需求和目标定制风险管理—这是标准的一个关键优势。Jason Brown解释说:“ISO 31000提供了一个支持所有活动的风险管理框架,包括组织所有级别的决策。ISO 31000框架及其流程应与管理系统集成,以确保组织所有领域管理控制的一致性和有效性。“这将包括战略和规划、组织复原力、信息科技和产业、企业管理、人力资源、合规性、质量、健康和安全、业务连续性、危机管理和安全。
ISO 31000的新版本超越了简单的修订,给未来管理风险的方式赋予了新的意义。关于认证,ISO 31000 : 2018提供的是指南,而不是要求,因此不适用于认证目的。这使管理人员能够灵活地以适合其组织需要和目标的方式实施标准。
Brown补充说,ISO/TC 262的主要目标是通过提供良好的风险管理做法,帮助各组织从所有利益攸关方的利益出发,确保其长期的生存能力和成功。因为“管理风险失败本身就有失败的风险。”
【返回 】