ISO 31000 مدیریت ریسک چیست؟ مدیریت ریسک یکی از مهم ترین موضوعات در مدیریت سازمان ها است که به شناسایی، تحلیل و کنترل عواملی می پردازد که می توانند بر دستیابی به اهداف سازمان تأثیر بگذارند. سازمان ها در هر حوزه ای با انواع مختلف ریسک مواجه هستند و شناسایی به موقع این ریسک ها می تواند به تصمیم گیری بهتر، کاهش خسارت و افزایش آمادگی سازمان کمک کند. استاندارد ISO 31000 یا ایزو 31000 یکی از شناخته شده ترین استانداردهای بین المللی در زمینه مدیریت ریسک است. این استاندارد مجموعه ای از اصول و راهنمایی ها را برای ایجاد، اجرا، پایش و بهبود فرآیند مدیریت ریسک ارائه می کند. ISO 31000 می تواند در سازمان های مختلف و برای مدیریت ریسک های مالی، عملیاتی، ایمنی، منابع انسانی، پروژه، فناوری اطلاعات، زنجیره تأمین و سایر حوزه ها مورد استفاده قرار گیرد.
ISO 31000 یک استاندارد بین المللی برای ارائه اصول و راهنمایی های مربوط به مدیریت ریسک است. هدف این استاندارد ایجاد یک رویکرد منظم و ساختاریافته برای شناسایی، تحلیل، ارزیابی و برخورد با ریسک ها است.
ایزو 31000 برخلاف برخی استانداردهای سیستم مدیریتی، یک استاندارد گواهی پذیر به معنای معمول نیست؛ بلکه به عنوان یک چارچوب و راهنما برای کمک به سازمان ها در مدیریت ریسک مورد استفاده قرار می گیرد.
مدیریت ریسک بر اساس ISO 31000 باید با اهداف، تصمیم گیری ها، ساختار و فرآیندهای سازمان هماهنگ باشد.
مدیریت ریسک فرآیندی برای شناسایی و بررسی رویدادها یا شرایطی است که ممکن است بر اهداف سازمان تأثیر بگذارند و سپس اتخاذ اقدامات مناسب برای برخورد با آنها.
ریسک می تواند اثر مثبت یا منفی بر اهداف داشته باشد؛ بنابراین مدیریت ریسک فقط به معنای جلوگیری از اتفاقات نامطلوب نیست، بلکه می تواند به سازمان در شناسایی فرصت ها و تصمیم گیری آگاهانه نیز کمک کند.
به زبان ساده، مدیریت ریسک به سازمان کمک می کند قبل از اینکه یک مشکل جدی ایجاد شود، آن را شناسایی کرده و برای نحوه برخورد با آن برنامه داشته باشد.
در چارچوب ISO 31000، ریسک به اثر عدم قطعیت بر اهداف اشاره دارد.
عدم قطعیت یعنی درباره وقوع یک رویداد یا نتیجه آن اطمینان کامل وجود ندارد. این عدم قطعیت می تواند بر اهداف سازمان تأثیر بگذارد.
برای مثال، یک سازمان ممکن است با ریسک هایی مانند موارد زیر مواجه باشد:
نوع و میزان ریسک در هر سازمان متفاوت است و باید بر اساس شرایط همان سازمان بررسی شود.
اجرای یک فرآیند مناسب مدیریت ریسک می تواند به سازمان کمک کند تا تصمیمات خود را با شناخت بیشتری از عدم قطعیت ها اتخاذ کند.
برخی از مهم ترین مزایای مدیریت ریسک عبارت اند از:
با شناسایی ریسک ها، سازمان می تواند قبل از وقوع رویدادهای نامطلوب برای آنها برنامه ریزی کند.
اطلاع از ریسک های احتمالی می تواند کیفیت تصمیم های مدیریتی را افزایش دهد.
کنترل و برخورد مناسب با ریسک ها می تواند احتمال وقوع برخی حوادث یا میزان پیامدهای آنها را کاهش دهد.
سازمان با شناسایی سناریوهای مختلف، آمادگی بیشتری برای مواجهه با شرایط غیرمنتظره خواهد داشت.
در حوزه ایمنی، مدیریت ریسک می تواند به شناسایی خطرات و تعیین اقدامات کنترلی مناسب کمک کند.
استاندارد ISO 31000 بر مجموعه ای از اصول برای اثربخشی مدیریت ریسک تأکید دارد.
مهم ترین این اصول شامل موارد زیر است:
بنابراین، مدیریت ریسک نباید یک فعالیت جداگانه و مقطعی باشد، بلکه بهتر است با فرآیندهای اصلی سازمان ادغام شود.
فرآیند مدیریت ریسک را می توان به چند مرحله اصلی تقسیم کرد:
در ابتدا باید مشخص شود مدیریت ریسک در چه حوزه ای انجام می شود و اهداف، شرایط داخلی و خارجی و معیارهای مورد استفاده برای تصمیم گیری چیست.
در این مرحله، ریسک های احتمالی که می توانند بر اهداف سازمان تأثیر بگذارند شناسایی می شوند.
برای شناسایی ریسک می توان از روش های مختلفی مانند جلسات کارشناسی، بررسی سوابق، مصاحبه، چک لیست و تحلیل فرآیندها استفاده کرد.
پس از شناسایی، ریسک ها مورد تحلیل قرار می گیرند.
در ارزیابی ریسک معمولاً عواملی مانند احتمال وقوع و شدت پیامد مورد توجه قرار می گیرند. نوع روش تحلیل باید متناسب با ماهیت ریسک و نیاز سازمان انتخاب شود.
در این مرحله، نتایج تحلیل ریسک با معیارهای تعیین شده مقایسه می شوند تا مشخص شود کدام ریسک ها نیازمند اقدام هستند و اولویت آنها چگونه است.
پس از ارزیابی، سازمان درباره نحوه برخورد با ریسک تصمیم گیری می کند.
اقدامات می تواند شامل مواردی مانند:
باشد.
ریسک ها ثابت نیستند و ممکن است با تغییر شرایط سازمان تغییر کنند. بنابراین لازم است ریسک ها و اقدامات انجام شده به صورت مستمر پایش و بازنگری شوند.
مستندسازی اطلاعات مربوط به ریسک ها، اقدامات کنترلی، مسئولیت ها و نتایج پایش می تواند به ایجاد یک فرآیند منظم و قابل پیگیری کمک کند.
ارزیابی ریسک بخشی از فرآیند مدیریت ریسک است که معمولاً پس از شناسایی و تحلیل ریسک انجام می شود.
در ارزیابی ریسک، نتایج تحلیل با معیارهای تعیین شده توسط سازمان مقایسه می شوند تا مشخص شود ریسک قابل پذیرش است یا نیاز به اقدامات بیشتری دارد.
برای مثال، سازمان می تواند ریسک ها را بر اساس سطح احتمال و شدت پیامد طبقه بندی کرده و برای ریسک های با اولویت بالاتر اقدامات کنترلی بیشتری در نظر بگیرد.
نکته مهم این است که روش ارزیابی ریسک باید با نوع فعالیت و شرایط سازمان متناسب باشد.
یکی از کاربردهای مهم مدیریت ریسک در حوزه ایمنی است.
در محیط های کاری، سازمان ممکن است با خطرات مختلفی مانند سقوط، آتش سوزی، برق گرفتگی، مواد شیمیایی، تجهیزات مکانیکی یا خطاهای انسانی مواجه باشد.
مدیریت ریسک ایمنی کمک می کند خطرات شناسایی شده، میزان ریسک آنها بررسی شود و اقدامات کنترلی مناسب برای کاهش ریسک طراحی و اجرا شوند.
به همین دلیل، رویکردهای مدیریت ریسک می توانند در کنار سیستم های مدیریت ایمنی و بهداشت حرفه ای مورد استفاده قرار گیرند.
پس از انجام ارزیابی ریسک، سازمان باید مشخص کند با هر ریسک چگونه برخورد کند.
برخی از روش های رایج عبارت اند از:
در این روش فعالیتی که باعث ایجاد ریسک می شود متوقف یا حذف می شود.
هدف، کاهش احتمال وقوع یا کاهش شدت پیامدهای ریسک است.
در برخی موارد می توان بخشی از پیامد یا مسئولیت ریسک را با استفاده از سازوکارهایی مانند قرارداد یا بیمه تقسیم یا منتقل کرد.
اگر ریسک در محدوده قابل قبول سازمان باشد، ممکن است با آگاهی و تصمیم گیری مناسب پذیرفته شود.
مدیریت ارشد نقش مهمی در اثربخشی مدیریت ریسک دارد.
مدیریت باید اهمیت مدیریت ریسک را در سازمان مشخص کرده، مسئولیت ها را تعیین کند و منابع لازم برای اجرای فرآیند را در اختیار سازمان قرار دهد.
همچنین تصمیم های مدیریتی مهم باید تا حد امکان با در نظر گرفتن ریسک ها و فرصت های مرتبط اتخاذ شوند.
مستندسازی یکی از ابزارهای مهم برای حفظ اطلاعات مربوط به ریسک ها و اقدامات انجام شده است.
سازمان می تواند اطلاعاتی مانند موارد زیر را ثبت کند:
این اطلاعات می توانند در تصمیم گیری و پیگیری اقدامات مدیریت ریسک مورد استفاده قرار گیرند.
مدیریت ریسک می تواند در بسیاری از سیستم های مدیریتی مورد استفاده قرار گیرد.
برای مثال، رویکرد مدیریت ریسک می تواند با موضوعاتی مانند:
ارتباط داشته باشد.
استفاده از رویکرد مشترک مدیریت ریسک می تواند به سازمان کمک کند ریسک های مختلف را به شکل هماهنگ تری شناسایی و مدیریت کند.
مدیریت ریسک یک فرآیند گسترده است که از تعیین زمینه و شناسایی ریسک تا تحلیل، ارزیابی، برخورد، پایش و بازنگری را دربرمی گیرد.
اما ارزیابی ریسک بخشی از فرآیند مدیریت ریسک است که برای بررسی و مقایسه ریسک ها با معیارهای تعیین شده انجام می شود.
به عبارت ساده:
مدیریت ریسک = فرآیند کلی مدیریت ریسک ها
ارزیابی ریسک = یکی از بخش های مهم این فرآیند
استفاده از چارچوب ایزو 31000 می تواند مزایایی برای سازمان ایجاد کند، از جمله:
البته میزان اثربخشی این رویکرد به نحوه پیاده سازی و تناسب آن با شرایط واقعی سازمان بستگی دارد.
برای ایجاد یک فرآیند مؤثر مدیریت ریسک می توان مراحل زیر را در نظر گرفت:
1. تعیین اهداف و دامنه مدیریت ریسک
مشخص شود مدیریت ریسک قرار است در کدام فعالیت ها و فرآیندها اجرا شود.
2. شناسایی ریسک ها
ریسک های مرتبط با اهداف و فعالیت های سازمان شناسایی شوند.
3. تحلیل و ارزیابی ریسک
سطح و اولویت ریسک ها بر اساس معیارهای مشخص بررسی شود.
4. تعیین اقدامات کنترلی
برای ریسک های مهم، اقدامات مناسب برای کاهش، انتقال، اجتناب یا مدیریت آنها تعیین شود.
5. تعیین مسئولیت ها
برای هر اقدام، مسئول یا واحد مربوطه مشخص شود.
6. پایش و بازنگری
اثربخشی اقدامات بررسی و ریسک ها در فواصل مناسب بازنگری شوند.
7. بهبود مستمر
نتایج به دست آمده برای اصلاح و بهبود فرآیند مدیریت ریسک مورد استفاده قرار گیرند.
ISO 31000 یک استاندارد بین المللی برای ارائه اصول و راهنمایی های مدیریت ریسک است. این استاندارد به سازمان ها کمک می کند ریسک ها را به شکل ساختاریافته شناسایی، تحلیل، ارزیابی و مدیریت کنند.
ایزو 31000 می تواند برای سازمان ها و کسب وکارهای مختلف در اندازه ها و حوزه های گوناگون مورد استفاده قرار گیرد. اصول آن قابلیت تطبیق با شرایط، اهداف و فرآیندهای مختلف سازمان را دارد.
مدیریت ریسک فرآیندی برای شناسایی، تحلیل، ارزیابی و برخورد با ریسک هایی است که می توانند بر اهداف سازمان تأثیر بگذارند.
ارزیابی ریسک فرآیندی برای مقایسه نتایج تحلیل ریسک با معیارهای تعیین شده و تصمیم گیری درباره اولویت و قابل پذیرش بودن ریسک است.
ریسک به اثر عدم قطعیت بر اهداف اشاره دارد، در حالی که خطر معمولاً به منبع یا شرایطی اشاره می کند که می تواند موجب آسیب یا پیامد نامطلوب شود. این دو مفهوم به ویژه در حوزه ایمنی باید از یکدیگر تفکیک شوند.
خیر. مدیریت ریسک در حوزه های مختلفی مانند کیفیت، مالی، پروژه، منابع انسانی، فناوری اطلاعات، زنجیره تأمین، محیط زیست و ایمنی کاربرد دارد.
مراحل اصلی شامل تعیین دامنه و معیارها، شناسایی ریسک، تحلیل ریسک، ارزیابی ریسک، برخورد با ریسک، پایش و بازنگری و ثبت و گزارش دهی است.
سطح ریسک با استفاده از روش و معیار مناسب سازمان تعیین می شود. در بسیاری از روش ها عواملی مانند احتمال وقوع و شدت پیامد مورد توجه قرار می گیرند؛ اما روش دقیق باید بر اساس نوع ریسک و شرایط سازمان انتخاب شود.
زیرا به سازمان کمک می کند ریسک های مختلف را با معیارهای مشخص مقایسه کرده و برای ریسک های مهم تر، اقدامات کنترلی و منابع مناسب را در اولویت قرار دهد.
بله. هر دو استاندارد با مفهوم مدیریت ریسک ارتباط دارند، اما ISO 45001 به طور تخصصی بر سیستم مدیریت ایمنی و بهداشت شغلی تمرکز دارد، در حالی که ISO 31000 یک چارچوب عمومی تر برای مدیریت ریسک در سازمان ارائه می کند.
ISO 31000 یا ایزو 31000 یک چارچوب بین المللی برای کمک به سازمان ها در ایجاد و بهبود فرآیند مدیریت ریسک است. این استاندارد بر شناسایی، تحلیل، ارزیابی، برخورد و پایش ریسک ها تأکید دارد و می تواند در حوزه های مختلف سازمان مورد استفاده قرار گیرد.
ارزیابی ریسک یکی از بخش های مهم این فرآیند است که به سازمان کمک می کند ریسک ها را بر اساس معیارهای مشخص بررسی و اولویت بندی کند.
از آنجا که ریسک می تواند بر اهداف، عملکرد و ایمنی سازمان تأثیر بگذارد، ایجاد یک رویکرد منظم برای مدیریت آن می تواند نقش مهمی در تصمیم گیری بهتر، افزایش آمادگی سازمان و کاهش پیامدهای نامطلوب داشته باشد.
در نهایت، اثربخشی مدیریت ریسک بر اساس ISO 31000 زمانی بیشتر خواهد بود که مدیریت ریسک به عنوان بخشی از فرآیندهای روزمره و تصمیم گیری سازمان در نظر گرفته شود و به صورت مستمر پایش و بهبود پیدا کند.
ISO 31000 مدیریت ریسک چیست؟ مدیریت ریسک یکی از مهم ترین موضوعات در مدیریت سازمان ها است که به شناسایی، تحلیل و کنترل عواملی می پردازد که می توانند بر دستیابی به اهداف سازمان تأثیر بگذارند. سازمان ها در هر حوزه ای با انواع مختلف ریسک مواجه هستند و شناسایی به موقع این ریسک ها می تواند به تصمیم گیری بهتر، کاهش خسارت و افزایش آمادگی سازمان کمک کند. استاندارد ISO 31000 یا ایزو 31000 یکی از شناخته شده ترین استانداردهای بین المللی در زمینه مدیریت ریسک است. این استاندارد مجموعه ای از اصول و راهنمایی ها را برای ایجاد، اجرا، پایش و بهبود فرآیند مدیریت ریسک ارائه می کند. ISO 31000 می تواند در سازمان های مختلف و برای مدیریت ریسک های مالی، عملیاتی، ایمنی، منابع انسانی، پروژه، فناوری اطلاعات، زنجیره تأمین و سایر حوزه ها مورد استفاده قرار گیرد.
02 نظرات
آصف هاشمی
20 مارس 2023 در 2:37 ب.ظ
لورم ایپسوم متن ساختگی با تولید سادگی نامفهوم از صنعت چاپ و با استفاده از طراحان گرافیک است
آناهیتا دلپذیر
10 ژوئن 2023 ساعت 10:00 صبح
جابجایی تیرکهای دروازه متاسفم که سهگانه بیصدا بودم، پس اگر برای این موقعیت استخدام میشوید، چه چیزی را بهنظر میآورید. درکی بهتر