- مدیریت ریسک، دیگر موضوعی محدود به بخش مالی سازمانها نیست. در واقع، امروزه هر شرکتی با انواع ریسکهای عملیاتی، مالی و امنیتی مواجه است. به همین دلیل، ISO ۳۱۰۰۰ چارچوبی بینالمللی برای مدیریت این ریسکها ارائه میدهد. مرکز ایزوکیا، این استاندارد را یکی از مهمترین ابزارهای مکمل برای سازمانها میداند.
ISO 31000 دقیقاً چیست؟
ایزو ۳۱۰۰۰، نخستین بار در سال ۲۰۰۹ منتشر شد. سپس، در سال ۲۰۱۸ بازنگری شد تا با برنامهریزی راهبردی سازمانها هماهنگتر شود. این استاندارد، ریسک را چنین تعریف میکند: اثر عدم قطعیت بر دستیابی به اهداف. برخلاف تصور رایج، ISO ۳۱۰۰۰ مختص یک صنعت خاص نیست. در عوض، هر سازمانی، از شرکتهای کوچک تا نهادهای دولتی بزرگ، میتواند از آن استفاده کند. کارشناسان مرکز ایزوکیا، این نکته را در جلسات مشاوره همواره یادآوری میکنند.
نکته مهم: ISO 31000 گواهینامهپذیر نیست
بسیاری از مشتریان، از مرکز ایزوکیا میپرسند آیا امکان دریافت گواهینامه ISO ۳۱۰۰۰ وجود دارد. پاسخ منفی است. در واقع، ISO ۳۱۰۰۰ یک استاندارد راهنما است، نه یک استاندارد قابل ممیزی مثل ایزو ۹۰۰۱. به عبارت دیگر، هیچ سازمانی نمیتواند رسماً گواهی ISO ۳۱۰۰۰ بگیرد. با این حال، هر سازمانی میتواند چارچوب مدیریت ریسک خود را با اصول این استاندارد همراستا کند.
سه رکن اصلی استاندارد
ساختار ISO ۳۱۰۰۰، حول سه بخش اصلی شکل گرفته است. نخست، اصول (Principles) قرار دارند که شامل یکپارچگی، ساختاریافتگی و بهبود مستمر میشوند. سپس، چارچوب (Framework) میآید که شرایط حاکمیتی لازم برای عملکرد صحیح فرآیند را تعیین میکند. در نهایت، فرآیند (Process) شامل شناسایی، تحلیل و پایش مستمر ریسک است.
چرا ISO 31000 برای سازمانها اهمیت دارد؟
فلسفه اصلی این استاندارد، این است که مدیریت ریسک نباید صرفاً برای جلوگیری از زیان باشد. در عوض، باید به خلق ارزش برای سازمان کمک کند. سازمانهایی که این چارچوب را بهدرستی پیادهسازی میکنند، معمولاً تصمیمگیری بهتری دارند. علاوه بر این، تابآوری سازمانی آنها نیز بالاتر میرود. به همین دلیل، مرکز ایزوکیا همواره به مشتریان توصیه میکند مدیریت ریسک را بخشی از تصمیمگیری روزمره بدانند.
ارتباط ISO 31000 با ایزو ۹۰۰۱
نکته جالب برای مشتریان مرکز ایزوکیا این است که اصول ISO ۳۱۰۰۰، دقیقاً با مفهوم تفکر مبتنی بر ریسک در ایزو ۹۰۰۱:۲۰۱۵ همراستاست. بنابراین، سازمانهایی که سیستم مدیریت کیفیت خود را بر اساس ایزو ۹۰۰۱ پیاده کردهاند، میتوانند رویکرد ریسکمحور خود را عمیقتر کنند. از این رو، بسیاری از استانداردهای تخصصیتر، مانند ISO ۲۷۰۰۵، نیز بر پایه همین چارچوب ساخته شدهاند.
جمعبندی
در نهایت، ISO ۳۱۰۰۰ اگرچه گواهینامهپذیر نیست، اما نقشه راهی جهانی برای مدیریت ریسک محسوب میشود. بنابراین، مرکز ایزوکیا آماده است تا سازمانها را در پیادهسازی این اصول همراهی کند. همین امروز، برای مشاوره تخصصی، با مرکز ایزوکیا تماس بگیرید.


بدون دیدگاه