ИСО 31000
В этой статье есть несколько проблем. Пожалуйста, помогите улучшить его или обсудите эти проблемы на странице обсуждения . ( Узнайте, как и когда удалять эти шаблонные сообщения )
|
ISO 31000 — это семейство международных стандартов, касающихся управления рисками, кодифицированных Международной организацией по стандартизации . [1] Целью стандарта является предоставление согласованного словаря и методологии для оценки и управления рисками, устранения исторических двусмысленностей и различий в способах описания риска. [1]
Введение [ править ]
ISO 31000 был опубликован в качестве стандарта 13 ноября 2009 года и представляет собой стандарт по внедрению управления рисками. В то же время было опубликовано пересмотренное и гармонизированное Руководство ISO/IEC 73. Цель ISO 31000 — быть применимым и адаптируемым для «любого государственного, частного или общественного предприятия, ассоциации, группы или отдельного лица». [2] Соответственно, общая сфера применения ISO 31000 – как семейства стандартов управления рисками – разработана не для конкретной отраслевой группы, системы менеджмента или предметной области, а скорее для того, чтобы обеспечить структуру лучших практик и руководство для всех операций, связанных с управлением рисками. . Процесс первой редакции начался 13 мая 2015 года. [3] Проект Международного стандарта (DIS), открытый для общественного обсуждения, был опубликован 17 февраля 2017 года. [4] ISO 31000 подвергался критике за недостаточную надежность и вводящие в заблуждение формулировки. [5]
Обновление ISO 31000 было добавлено в начале 2018 года. Обновление отличается тем, что оно «обеспечивает больше стратегического руководства, чем ISO 31000:2009, и уделяет больше внимания как вовлечению высшего руководства, так и интеграции управления рисками в организацию». [6] Новая версия (ISO 31000:2018) была одобрена и стала новым стандартом. Последний раз она рассматривалась и подтверждалась в 2023 году. Поэтому эта версия остается актуальной. [7]
Область применения [ править ]
ISO 31000 предоставляет набор принципов, руководящих указаний по разработке, внедрению структуры управления рисками и рекомендации по применению процесса управления рисками. Процесс управления рисками, описанный в ISO 31000, может применяться к любой деятельности, включая принятие решений на всех уровнях.
Разница между терминами «структура управления рисками» и «процесс управления рисками» описывается ISO следующим образом:
Структура управления рисками — набор компонентов, которые обеспечивают основу и организационные механизмы для проектирования, внедрения, наставничества, анализа и постоянного улучшения управления рисками во всей организации. С помощью цикла PDCA систему можно совершенствовать на постоянной основе. [8]
Процесс управления рисками - систематическое применение политик, процедур и практик управления к деятельности по коммуникации, консультированию, установлению контекста, а также выявлению, анализу, оценке, обработке, мониторингу и рассмотрению рисков. Другими словами, ISO 31000 формализует практику управления рисками, и этот подход призван облегчить более широкое внедрение компаниями, которым требуется стандарт управления рисками предприятия , который включает в себя несколько «разрозненных» систем управления. [9]
Сфера применения этого подхода к управлению рисками заключается в том, чтобы обеспечить возможность согласования всех стратегических, управленческих и операционных задач организации в рамках проектов, функций и процессов с общим набором целей управления рисками.
Соответственно, ISO 31000 предназначен для широкой группы заинтересованных сторон, включая:
- заинтересованные стороны исполнительного уровня
- должностные лица в группе управления рисками предприятия
- риск-аналитики и руководители
- линейные менеджеры и менеджеры проектов
- комплаенс и внутренние аудиторы
- независимые практики.
Определения [ править ]
Одним из ключевых сдвигов парадигмы, предложенных в ISO 31000, является изменение в том, как концептуализируется и определяется риск. Как в ISO 31000, так и в ISO Guide 73 определение «риск» больше не является «шансом или вероятностью потери», а «воздействием неопределенности на цели»… таким образом, слово «риск» относится к положительным последствиям неопределенности, так и отрицательные.
Аналогичное определение было принято в ISO 9001:2015 (Стандарт системы менеджмента качества). [10] ), в котором риск определяется как «эффект неопределенности». Кроме того, было введено новое требование, связанное с рисками, «мышление, основанное на риске». [11] там.
Аналогичным образом, в стандарте ISO 31000 было установлено новое широкое определение заинтересованной стороны: «Лицо или лица, которые могут влиять, на которых влияют или воспринимают себя как затронутых решением или деятельностью». Это дословное определение термина «заинтересованная сторона», как оно определено в ISO 9001:2015.
Рамочный подход [ править ]
ISO 31000:2009 был разработан на основе существующего стандарта по управлению рисками AS/NZS 4360:2004 (в форме AS/NZS ISO 31000:2009). В то время как первоначальный подход Standards Australia предусматривал процесс, с помощью которого можно было осуществлять управление рисками, ISO 31000:2009 рассматривает всю систему управления , которая поддерживает проектирование, внедрение, поддержание и улучшение процессов управления рисками.
Реализация [ править ]
Целью ISO 31000 является применение в существующих системах управления для формализации и улучшения процессов управления рисками, а не для полной замены устаревших методов управления. Впоследствии, при внедрении ISO 31000, внимание должно быть уделено интеграции существующих процессов управления рисками в новую парадигму, описанную в стандарте.
В центре внимания многих программ «гармонизации» ISO 31000. [12] сосредоточились на:
- Перенос пробелов в подотчетности в управлении рисками предприятия
- Приведение целей систем управления в соответствие с ISO 31000
- Внедрение механизмов отчетности системы управления
- Создание единых критериев риска и метрик оценки
Последствия [ править ]
Несмотря на то, что принятие любого нового стандарта может иметь последствия для реорганизации существующей практики управления, в этом стандарте не установлено никаких требований по его соответствию. Подробно описана структура, обеспечивающая наличие у организации «фундаментов и механизмов», необходимых для внедрения необходимых организационных возможностей для поддержания успешных методов управления рисками. Основы включают политику управления рисками, цели, полномочия и обязательства высшего руководства. Механизмы включают планы, отношения, подотчетность, ресурсы, процессы и действия.
Соответственно, старшие должностные лица в организации по управлению корпоративными рисками должны будут осознавать последствия принятия стандарта и быть в состоянии разработать эффективные стратегии внедрения стандарта, встраивая его в качестве неотъемлемой части всех организационных процессов, включая цепочки поставок и коммерческую деятельность. операции. [13] В областях, касающихся управления рисками, которые могут работать с использованием относительно простых процессов управления рисками, таких как безопасность и корпоративная социальная ответственность, потребуются более существенные изменения, такие как создание четко сформулированной политики управления рисками, формализация процессов владения рисками, структурирование рамочных процессов и принятие программ постоянного улучшения.
Определенные аспекты подотчетности высшего руководства, реализации стратегической политики и эффективных механизмов управления, включая коммуникации и консультации, потребуют большего внимания со стороны организаций, которые использовали предыдущие методологии управления рисками, в которых не были указаны такие требования.
Управление рисками [ править ]
ISO 31000 дает список того, как бороться с рисками:
- Избегание риска путем принятия решения не начинать и не продолжать деятельность, которая приводит к риску.
- Принятие или увеличение риска, чтобы воспользоваться возможностью.
- Удаление источника риска
- Изменение вероятности
- Изменение последствий
- Разделение риска с другой стороной или сторонами (включая контракты и финансирование рисков)
- Удержание риска посредством осознанного решения
Аккредитация [ править ]
ISO 31000 не был разработан с целью сертификации. (2009)
История [ править ]
Год | Описание |
---|---|
2009 | ISO 31000 (1-е издание) |
2018 | ISO 31000 (2-е издание) |
См. также [ править ]
- Приложение SL
- Международная конференция по катастрофам и рискам
- ИСО 9000
- ИСО 14001
- ИСО 19600
- ИСО 22000
- ИСО 28000
- ИСО 45001
- ИСО 55000
- Управление операционными рисками
- ПДКА
- Оценка риска
- Управление рисками
- Риск безопасности
Ссылки [ править ]
- ^ Jump up to: а б Перди, Дж. (2010). «ISO 31000:2009 — Устанавливая новый стандарт управления рисками». Анализ рисков . 30 (6): 881–886. Бибкод : 2010РискА..30..881P . дои : 10.1111/j.1539-6924.2010.01442.x . ПМИД 20636915 .
- ^ Каталог ISO 31000 http://www.iso.org/iso/catalogue_detail.htm?csnumber=43170.
- ^ «Пересмотр стандарта ISO 31000 по управлению рисками начался 13 мая 2015 г.» . ИСО . 13 мая 2015 года . Проверено 23 февраля 2017 г.
- ^ «ISO/DIS 31000 – Управление рисками – Рекомендации» . ИСО . Проверено 23 февраля 2017 г.
- ^ Авен, Терье и Марья Юленен. «Сильная сила стандартов в области безопасности и риска: угроза правильному развитию этих областей?». Инженерия надежности и системная безопасность 189 (2019): 279-286.
- ^ https://www.iso.org/files/live/sites/isoorg/files/store/en/PUB100426.pdf . [ пустой URL PDF ]
- ^ ИСО (7 мая 2024 г.). «ИСО 31000:2018» . ISO.org . Проверено 7 мая 2024 г.
- ^ «Стандартизированный менеджмент рисков: ISO 31000» . Руководство по запуску IONOS . 6 августа 2020 г. Проверено 16 июня 2022 г.
- ^ «optaresystems.com» . www.optaresystems.com .
- ^ «ISO 9001:2015 – Только что опубликовано! (23 сентября 2015 г.)» . ИСО . 23 сентября 2015 года . Проверено 23 февраля 2017 г.
- ^ «Риск и версия ISO 9001» . Проверено 23 февраля 2017 г.
- ^ «optaresystems.com» . www.optaresystems.com .
- ^ Последствия принятия ISO http://www.optaresystems.com/index.php/optare/publication_detail/iso_31000_update_what_it_will_mean_for_a_cso/
Внешние ссылки [ править ]
- Стандарт Международная организация по стандартизации
- Стандарт AS/NZS ISO 31000:2009 Управление рисками. Принципы и рекомендации.
- Обсуждение: Дискуссионный форум LinkedIn по ISO 31000:2009 Управление рисками. Принципы и рекомендации.
- Статья ISO 31000: Золотой стандарт, Алекс Дали и Кристофер Лайта, Стратегический риск, сентябрь 2009 г.
- Статья стандарта ISO 31000: другой взгляд на риск и управление рисками