مدیریت ریسک (ایزو۳۱۰۰۰/کوزو)
ایزو ۳۱۰۰۰ یک استاندارد بینالمللی برای مدیریت ریسک است که توسط سازمان بینالمللی استاندارد(ISO) ایجاد شدهاست. این استاندارد اوّلین بار در سال ۲۰۰۹ منتشر شد و در سال ۲۰۱۸ مورد تجدیدنظر قرار گرفت.
ایزو ۳۱۰۰۰ اصول و دستورالعملهای قابل اجرا برای هر سازمانی، صرفنظر از اندازه یا بخش را ارائه میدهد و بهعنوان چارچوبی برای سازمانها عمل میکند تا شیوههای مدیریت ریسک خود را بهبود بخشند و اعتماد ذینفعان را بهبود دهند.
ایزو ۳۱۰۰۰ از چندین جنبه کلیدی با سایر استانداردهای مدیریت ریسک، مانند کوزو، متفاوت است :
• چارچوب گستردهای را برای هر نوع ریسک در بخشهای مختلف ارائه میدهد، در حالی که کوزو بیشتر بر سیستمهای کنترل داخلی متمرکز است و در وهله اوّل متخصصان حسابداری و حسابرسی را هدف قرار میدهد.
• دستورالعملهای خود را به سه جزء تقسیم میکند : اصول، چارچوب و فرآیند، و آن را به صورتی سادهتر بیان میکند. کوزو این عناصر را در یک ساختار منسجم ادغام میکند که پیادهسازی آن میتواند پیچیدهتر باشد.
• ریسک را به عنوان “تأثیر عدم قطعیّت بر اهداف” تعریف میکند، که امکان تفسیر گستردهتری را فراهم کرده و شامل نتایج مثبت و منفی میباشد؛ برخلاف تمرکز محدودتر کوزو که مبتنیبر کاهش ریسک است.
هشت اصل ایزو ۳۱۰۰۰ عبارتند از :
۱- مدیریت ریسک باید بخشی از تمام فرآیندهای سازمانی و تصمیمگیری باشد.
۲- یک رویکرد سیستماتیک، کارایی و ثبات را افزایش میدهد.
۳- فرآیندها باید متناسب با زمینه و اهداف سازمان طراحی شوند.
۴- مشارکت ذینفعان تضمین میکند که دانش و دیدگاههای مرتبط در نظر گرفته میشود.
۵- مدیریت ریسک باید با تغییرات محیط داخلی و خارجی سازگار شود.
۶- تصمیمات باید بر اساس بهترین دادههای موجود باشد و محدودیّتهای آن را در نظر گیرد.
۷- تشخیص دهید که رفتارهای انسانی و فرهنگ سازمان بر مدیریت ریسک تأثیر میگذارد.
۸- سازمان ها باید به دنبال پیشرفتهای مداوم در شیوههای مدیریت ریسک خود باشند.
ایزو ۳۱۰۰۰ چگونه به نقش عوامل انسانی و فرهنگی در مدیریت ریسک میپردازد؟
• تأکید میکند که این عناصر بهطور قابلتوجّهی بر ادراک ریسک، رفتارها و فرآیندهای تصمیمگیری در یک سازمان تأثیر میگذارند.
• تشخیص میدهد که درک فرهنگ، قابلیّتها و رفتار افراد سازمان برای مدیریت ریسک مؤثر ضروری است.
• با در نظر گرفتن ملاحظات انسانی و فرهنگی، سازمانها میتوانند ریسکهای مرتبط با خطای انسانی را بهتر شناسایی کرده و استراتژیهای کلّی مدیریت ریسک را بهبود بخشند، که نهایتاً منجر به بهبود نتایج و دستیابی به هدف میشود.
مدیریت مالی، حسابرسی، مدیریت ریسک، ریسک، ایزو ۳۱۰۰۰، iso 31000
مدیریت ریسک (ایزو۳۱۰۰۰/کوزو) بیشتر بخوانید »
