مدیریت ریسک (ایزو۳۱۰۰۰/کوزو)

مدیریت ریسک (ایزو۳۱۰۰۰/کوزو)

ایزو ۳۱۰۰۰ یک استاندارد بین‌المللی برای مدیریت ریسک است که توسط سازمان بین‌المللی استاندارد(ISO) ایجاد شده‌است. این استاندارد اوّلین بار در سال ۲۰۰۹ منتشر شد و در سال ۲۰۱۸ مورد تجدیدنظر قرار گرفت.



ایزو ۳۱۰۰۰ اصول و دستورالعمل‌های قابل اجرا برای هر سازمانی، صرف‌نظر از اندازه یا بخش را ارائه می‌دهد و به‌عنوان چارچوبی برای سازمان‌ها عمل می‌کند تا شیوه‌های مدیریت ریسک خود را بهبود بخشند و اعتماد ذی‌نفعان را بهبود دهند.


ایزو ۳۱۰۰۰ از چندین جنبه کلیدی با سایر استانداردهای مدیریت ریسک، مانند کوزو، متفاوت است :

• چارچوب گسترده‌ای را برای هر نوع ریسک در بخش‌های مختلف ارائه می‌دهد، در حالی که کوزو بیشتر بر سیستم‌های کنترل داخلی متمرکز است و در وهله اوّل متخصصان حسابداری و حسابرسی را هدف قرار می‌دهد.

• دستورالعمل‌های خود را به سه جزء تقسیم می‌کند : اصول، چارچوب و فرآیند، و آن را به صورتی ساده‌تر بیان می‌کند. کوزو این عناصر را در یک ساختار منسجم ادغام می‌کند که پیاده‌سازی آن می‌تواند پیچیده‌تر باشد.

• ریسک را به عنوان “تأثیر عدم قطعیّت بر اهداف” تعریف می‌کند، که امکان تفسیر گسترده‌تری را فراهم کرده و شامل نتایج مثبت و منفی می‌باشد؛ برخلاف تمرکز محدودتر کوزو که مبتنی‌بر کاهش ریسک است.


هشت اصل ایزو ۳۱۰۰۰ عبارتند از :

۱- مدیریت ریسک باید بخشی از تمام فرآیندهای سازمانی و تصمیم‌گیری باشد.

۲- یک رویکرد سیستماتیک، کارایی و ثبات را افزایش می‌دهد.

۳- فرآیندها باید متناسب با زمینه و اهداف سازمان طراحی شوند.

۴- مشارکت ذینفعان تضمین می‌کند که دانش و دیدگاه‌های مرتبط در نظر گرفته می‌شود.

۵- مدیریت ریسک باید با تغییرات محیط داخلی و خارجی سازگار شود.

۶- تصمیمات باید بر اساس بهترین داده‌های موجود باشد و محدودیّت‌های آن را در نظر گیرد.

۷- تشخیص دهید که رفتارهای انسانی و فرهنگ سازمان بر مدیریت ریسک تأثیر می‌گذارد.

۸- سازمان ها باید به دنبال پیشرفت‌های مداوم در شیوه‌های مدیریت ریسک خود باشند.


ایزو ۳۱۰۰۰ چگونه به نقش عوامل انسانی و فرهنگی در مدیریت ریسک می‌پردازد؟

• تأکید می‌کند که این عناصر به‌طور قابل‌توجّهی بر ادراک ریسک، رفتارها و فرآیندهای تصمیم‌گیری در یک سازمان تأثیر می‌گذارند.

• تشخیص می‌دهد که درک فرهنگ، قابلیّت‌ها و رفتار افراد سازمان برای مدیریت ریسک مؤثر ضروری است.

• با در نظر گرفتن ملاحظات انسانی و فرهنگی، سازمان‌ها می‌توانند ریسک‌های مرتبط با خطای انسانی را بهتر شناسایی کرده و استراتژی‌های کلّی مدیریت ریسک را بهبود بخشند، که نهایتاً منجر به بهبود نتایج و دستیابی به هدف می‌شود.

مدیریت مالی، حسابرسی، مدیریت ریسک، ریسک، ایزو ۳۱۰۰۰، iso 31000

مدیریت ریسک (ایزو۳۱۰۰۰/کوزو) بیشتر بخوانید »

مقدمه‌ای بر مدیریت ریسک‌عملیاتی

مقدمه‌ای بر مدیریت ریسک عملیاتی

مدیریت ریسک عملیاتی، یک جنبه حیاتی از شیوه‌های کسب‌و‌کار نوین است که بر شناسایی، ارزیابی و کاهش ریسک‌های مرتبط با عملیات روزانه سازمان تمرکز دارد.

مدیریت ریسک عملیاتی، فقط در مورد جلوگیری از نتایج منفی نیست، بلکه شامل شناخت و سرمایه‌گذاری بر روی نتایج مثبت بالقوه‌ای است که ممکن است از عدم‌قطعیت‌ و سایر احتمالات در عملیات ناشی شود.

ریسک عملیاتی دارای چهار بعد کلیدی است : دارایی‌های فیزیکی، افراد، فرآیندهای سازمانی و فناوری.

ریسک عملیات، ذاتاً فعّالیت‌های روزمره و ارائه خدمات یک شرکت است که بر نحوه مدیریت دارایی‌های فیزیکی، نحوه انجام وظایف افراد، نحوه اجرای فرآیندها و نحوه استفاده از فناوری تأثیر می‌گذارد.

هدف مدیریت ریسک، حمایت از تصمیم‌گیری و یافتن بهترین گزینه‌ها و راه‌حل‌های ممکن برای شرکت با توجه به زمینه، توانایی سازمانی و ظرفیت مالی آن است.

تصمیم‌گیری در شرایط عدم‌قطعیّت، یکی دیگر از جنبه‌های مهم مدیریت ریسک عملیاتی است. چالش در پیمایش این عدم‌قطعیت‌ها برای محافظت از سازمان در برابر ضررهای احتمالی و همچنین استفاده از فرصت‌هایی است که ممکن‌است از خطرات به‌خوبی مدیریت‌شده، ناشی شود.

یکی از جنبه‌های حیاتی مدیریت ریسک عملیاتی، یکپارچگی آن با سیستم‌های فراگیر سازمانی است که رویکردی ساختاریافته برای مدیریت همه ریسک‌ها ارائه می‌دهد و در عین حال از تصمیم‌گیری آگاهانه و همسویی راهبردی در کل شرکت، پشتیبانی می‌کند.
مدیریت ریسک و مکانیسم‌های کنترل داخلی باید در تمام حوزه‌های ریسک مربوطه ایجاد شوند، نه فقط آنهایی که به‌طور سنتی با عملیات اجرایی شرکت مرتبط هستند. مشخصات ریسک عملیاتی یک سازمان باید در چارچوب انتخاب‌ها و اولویت‌های راهبردی و کلّی در نظر گرفته شود.

این دیدگاه و رویکرد جامع، امکان تصمیم‌گیری آگاهانه‌تر را فراهم می‌کند؛ زیرا نحوه تعامل ریسک‌های عملیاتی و تأثیر بر انواع دیگر ریسک‌های سازمان را در نظر می‌گیرد و تضمین می‌کند که ریسک‌های عملیاتی به صورت جداگانه دیده نشده و به‌عنوان بخشی از یک بسته بزرگتری از ریسک و در کلّ مجموعه سازمانی دیده می‌شوند.

مالی، مدیریت مالی، ریسک عملیاتی، مدیریت ریسک, operational risk, risk management

مقدمه‌ای بر مدیریت ریسک‌عملیاتی بیشتر بخوانید »

پیمایش به بالا