• مدیریت ریسک، دیگر موضوعی محدود به بخش مالی سازمان‌ها نیست. در واقع، امروزه هر شرکتی با انواع ریسک‌های عملیاتی، مالی و امنیتی مواجه است. به همین دلیل، ISO ۳۱۰۰۰ چارچوبی بین‌المللی برای مدیریت این ریسک‌ها ارائه می‌دهد. مرکز ایزوکیا، این استاندارد را یکی از مهم‌ترین ابزارهای مکمل برای سازمان‌ها می‌داند.
ISO 31000 دقیقاً چیست؟

ایزو ۳۱۰۰۰، نخستین بار در سال ۲۰۰۹ منتشر شد. سپس، در سال ۲۰۱۸ بازنگری شد تا با برنامه‌ریزی راهبردی سازمان‌ها هماهنگ‌تر شود. این استاندارد، ریسک را چنین تعریف می‌کند: اثر عدم قطعیت بر دستیابی به اهداف. برخلاف تصور رایج، ISO ۳۱۰۰۰ مختص یک صنعت خاص نیست. در عوض، هر سازمانی، از شرکت‌های کوچک تا نهادهای دولتی بزرگ، می‌تواند از آن استفاده کند. کارشناسان مرکز ایزوکیا، این نکته را در جلسات مشاوره همواره یادآوری می‌کنند.

نکته مهم: ISO 31000 گواهینامه‌پذیر نیست

بسیاری از مشتریان، از مرکز ایزوکیا می‌پرسند آیا امکان دریافت گواهینامه ISO ۳۱۰۰۰ وجود دارد. پاسخ منفی است. در واقع، ISO ۳۱۰۰۰ یک استاندارد راهنما است، نه یک استاندارد قابل ممیزی مثل ایزو ۹۰۰۱. به عبارت دیگر، هیچ سازمانی نمی‌تواند رسماً گواهی ISO ۳۱۰۰۰ بگیرد. با این حال، هر سازمانی می‌تواند چارچوب مدیریت ریسک خود را با اصول این استاندارد هم‌راستا کند.

سه رکن اصلی استاندارد

ساختار ISO ۳۱۰۰۰، حول سه بخش اصلی شکل گرفته است. نخست، اصول (Principles) قرار دارند که شامل یکپارچگی، ساختاریافتگی و بهبود مستمر می‌شوند. سپس، چارچوب (Framework) می‌آید که شرایط حاکمیتی لازم برای عملکرد صحیح فرآیند را تعیین می‌کند. در نهایت، فرآیند (Process) شامل شناسایی، تحلیل و پایش مستمر ریسک است.

چرا ISO 31000 برای سازمان‌ها اهمیت دارد؟

فلسفه اصلی این استاندارد، این است که مدیریت ریسک نباید صرفاً برای جلوگیری از زیان باشد. در عوض، باید به خلق ارزش برای سازمان کمک کند. سازمان‌هایی که این چارچوب را به‌درستی پیاده‌سازی می‌کنند، معمولاً تصمیم‌گیری بهتری دارند. علاوه بر این، تاب‌آوری سازمانی آن‌ها نیز بالاتر می‌رود. به همین دلیل، مرکز ایزوکیا همواره به مشتریان توصیه می‌کند مدیریت ریسک را بخشی از تصمیم‌گیری روزمره بدانند.

ارتباط ISO 31000 با ایزو ۹۰۰۱

نکته جالب برای مشتریان مرکز ایزوکیا این است که اصول ISO ۳۱۰۰۰، دقیقاً با مفهوم تفکر مبتنی بر ریسک در ایزو ۹۰۰۱:۲۰۱۵ هم‌راستاست. بنابراین، سازمان‌هایی که سیستم مدیریت کیفیت خود را بر اساس ایزو ۹۰۰۱ پیاده کرده‌اند، می‌توانند رویکرد ریسک‌محور خود را عمیق‌تر کنند. از این رو، بسیاری از استانداردهای تخصصی‌تر، مانند ISO ۲۷۰۰۵، نیز بر پایه همین چارچوب ساخته شده‌اند.

جمع‌بندی

در نهایت، ISO ۳۱۰۰۰ اگرچه گواهینامه‌پذیر نیست، اما نقشه راهی جهانی برای مدیریت ریسک محسوب می‌شود. بنابراین، مرکز ایزوکیا آماده است تا سازمان‌ها را در پیاده‌سازی این اصول همراهی کند. همین امروز، برای مشاوره تخصصی، با مرکز ایزوکیا تماس بگیرید.

بدون دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *