ISO310002021风险管理中文版.docx

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

IS0310002021风险管理中文版

所有类型与规模的组织都面临内部与外部的、使组织不能确定是否及何时实现其目标的因素与影响。这种不确定性所具有的对组织目标的影响就是“风险

组织的所有活动都涉及风险。组织通过识别、分析与评定是否运用风险处理修正风险以满足它们的风险准则,来管理风险。通过这个过程,它们与利益有关方进行沟通与协商,监测与评审风险,与为确保不再进一步需求风险处理而修正风险的操纵措施。本国际标准全面描述了这一系统的与逻辑的过程。

尽管所有的组织在某种程度上都在管理风险,本国际标准建立了一些为使风险管理变得有效而需要满足的原则。本国际标准建议,组织制定、实施与持续改进一个框架,其目的是将风险管理过程整合到组织的整体治理、战略与规划、管理、报告过程、方针、价值观与文化中。

风险管理能够在组织多个领域与层次、任何时间,应用到整个组织,与具体职能、项目与活动。

尽管在过去一段时间在许多行业,为满足不一致的需要,已经开展了风险管理实践,但在一个综合框架内使用一致性过程有助于确保在组织内有效、有效率与结合性地管理风险。本国际标准中所描述的通用方法提供了在任何范围与状况下,以系统、清晰、可靠的方式管理风险的原则与指南。

每一个具体行业或者风险管理的应用都产生了各自的需求、受众、观念与准则。因此,本国际标准的要紧特点是将所包含“确定状况”作为通用风险管理过程开始的活动。确定状况将捕获组织的目标,组织所追求目标的环境,组织的利益有关方与风险准则的多样性,所有这些都将帮助揭示与评价风险的性质与复杂性。

本国际标准描述的风险管理原则、框架与风险管理过程之间的关系,如图所示。

当根据本国际标准实施与保持风险管理时,能够使组织,比如:

—提高实现目标的可能性;

鼓励主动性管理;

—在整个组织意识到识别与处理风险的需求;

一一改进机会与威胁的识别能力;

—符合有关法律法规要求与国际规范;

一一改进强制性与自愿性报告;

—改善治理;

一一提高利益有关方的信心与信任;

—为决策与规划建立可靠的根基;

加强操纵;

—有效地分配与利用风险处理的资源;

一一提高运营的效果与效率;

——增强健康安全绩效,与环境保护;

一一改善缺失预防与事件管理;

——减少缺失;

一一提高组织的学习能力

——提高组织的应变能力

本国际标准旨在满足众多利益有关方的需求,包含:

)负责制定组织风险管理方针的人员;

)负责确保在组织整体、或者者某一特定区域、项目或者者活动内有效开展风险管理的人员;

)需要评定组织风险管理有效性的人员;

)整体或者部分地实施风险管理的标准、指南、程序与操作规范的开发者。

目前许多组织的管理实践与过程包含了风险管理的要素,许多组织针对特定类型的风险或者环境下己经使用了正式的风险管理过程。在这种情况下,组织能够决定参照本国际标准对其现有的实践与过程开展严格的评审。

在本国际标准中,“风险管理()”与“管理风险()”都在使用。在通常的术语意义上,“风险管理()”涉及的有效管理风险的构架(原则,框架与过程),而“管理风险()”指的是运用该架构管理特定风险。

制造价值

整合在组织过程中的部分

支持决策

明晰解决不确定问题

0 系统,结构化与及时性

n 基于最可用信息

at体战衣

考虑人文因素

透明与包容

动态、迭代与应对变化

实现组织的持续改进与强

原则沟通与协商监测与评审化

原则

沟通与协商

监测与评审

风险管理原则与指南

范围

本国际标准提供了风险管理的原则与通用性指南。

本国际标准可用于任何公共、私有或者公有企业、协会,团体或者个体。因此,本国际标准不针对任何特定行业或者部门。

注:为方便起见,本国际标准涉及的所有不一致的用户以通用术语“组织”称谓。

本国际标准可用于整个组织的生命周期及广泛的活动,包含战略与决策、运营、过程、职能、项目、产品、服务与资产。

本国际标准能够应用于任何类型的风险,不管其性质及是否有积极或者消极的后果。

尽管本国际标准提供了风险管理的通用性指南,但不意针对组织促进风险管理的统一性。风险管理计划与框架的设计与实施需要考虑到特定组织的不一致需求、特定目标,状况、结构、运营、过程、职能、项目、产品、服务、或者资产与展开的具体实践。

意在运用本国际标准来协调现有与将来标准的风险管理过程。本标准提供了一个支持其他标准处理特定风险与行业风险的通用方法,而不是取代这些标准。

本国际标准不意针对认证意图。

术语与定义

下列术语与定义适用本标准。

风险

不确定性对目标的影响

注:影响是与期待的偏差一积极与或者消极

注:目标能够有不i致方面(如财务、健康安全、与环境目标),能够表达在不?致的层次(如战略、组织范围、项目、产品与过程)。

注:风险通常以潜在事件O与后果O,或者它们的组合来描述。

注:

文档评论(0)

祝星 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档