ISO31000
风险管理标准(中文版)
风险管理——原则与实施指导准则
1
、适用范围
本标准制定了风险管理的原则与通用的实施指导准则。本标准适用于任何公共、私有或社
会企业、协会、团体或个人。因此,这一标准是通用的,而不局限于特定行业或部门。为便
于陈述,本标准将所有不同的对象都称之为“组织”。
本标准应用于组织的整个生命过程,以及一系列广泛的活动、流程、职能、项目、产品、服
务、资产、业务和决策。虽然本标准提供了通用的指导准则,但并不建议所有组织实行统一
的风险管理。风险管理的设计和实施取决于特定组织的不同需要、组织特定的目标、范围、
组织结构、产品、服务项目、业务流程和具体操作。
本标准将协调与统一现有的和未来的风险管理标准。本标准提供了一个通用的处理具体风险
/
或部门的方法,但并不是取代那些标准。
此外,本标准将不用于认证。
2
、规范性引用
本标准将引用以下文件。若引用的文件标有日期,只有引用的版本适用。
ISO / IEC
导则
73
,风险管理——词汇
1
3
术语和定义
本文采用
ISO / IEC
导则
73
给出的术语和定义。
4
风险管理的原则
为达到最大的效益,组织的风险管理应遵循以下原则:
a
)风险管理创造价值。
风险管理有助于目标的实现和改进,例如,人类健康和安全、法律和法规、公众认同、环境
保护、财务、产品质量、业务效率、公司治理和声誉。
b
)风险管理是组织进程中不可分割的组成部分。
风险管理是管理职责中的一部分,同所有项目、变更管理流程一样是组织进程中不可分割的
一部分。风险管理不是与组织主要活动和组织进程分离的独立活动。
c
)风险管理是决策的一部分。
风险管理有助于决策者作出明智的选择。风险管理有助于确立优选方案以及对各备选方案的
判断。最后,风险管理有助于决策者确定风险的可接受程度以及风险处理的合理性与有效
性。
d
)风险管理明确地将不确定性表达出来。
风险管理可以处理决策中的不确定性、不确定性因素,以及这些不确定性如何表达。
e
)风险管理应系统化、结构化、及时化。
系统、及时、结构化的风险管理方法有助于提高效率和可持续发展,增加可靠性。
f
)风险管理依赖于信息的有效程度。
风险管理所需的信息来源于如经验、反馈、观察、预测和专家的判断等。但是,决策者应考
虑到数据或模型的局限性以及专家之间产生分歧的可能性。
g
)风险管理应适应组织。
风险管理应符合组织的外部、内部环境和风险状况。
h
)风险管理应考虑人力和文化因素。
评论