ISO31000風(fēng)險管理三駕馬車
國際標準組織ISO發(fā)布了ISO31000《風(fēng)險管理指南》標準2018版正式文件,這是自其2009年發(fā)布的全球第一版風(fēng)險管理指南之后,第一次對其文件進行的更新和升級。
自去年ISO組織發(fā)布31000指南征求意見稿之后,承諾將在2018年2月份發(fā)布正式版文件,這次總算是沒有食言。關(guān)于2017年2月份的征求意見稿解讀,《ISO 31000 風(fēng)險管理指南 2017送審版先睹為快》。本周我們?yōu)榇蠹业谝粫r間解讀最新的正式版風(fēng)險管理標準文件。
一、ISO31000新標準概覽
我在去年解讀征求意見稿時,將新版風(fēng)險管理標準中的框架圖稱為“三輪車”圖,并首次對其進行了漢化處理。這個“三輪車”圖和2009年第一版的三個方框圖相比可謂變化明顯,此次正式版的發(fā)布,沿用了征求意見稿中的“三輪車”圖形展示方式,但內(nèi)容上相比征求意見稿還是有所變動。
我們首先來看一下正式版的三輪車框架圖。

用三個圓形圖分別表示了新標準中的原則、框架和流程。
其中原則輪中,最核心的內(nèi)容為“價值的創(chuàng)造和保護”,體現(xiàn)為八個原則:
整合的;
結(jié)構(gòu)化和全面性;
定制化;
包容性;
動態(tài)的;
有效信息利用;
人員與文化因素;
持續(xù)改進。
框架輪中,最核心的為“領(lǐng)導(dǎo)力與承諾”,體現(xiàn)為五個步驟:
整合;
設(shè)計;
實施;
評價;
改進。
流程輪中,包含了:
對范圍、背景和標準的定義;
風(fēng)險評估的經(jīng)典流程-風(fēng)險識別、風(fēng)險分析、風(fēng)險評價;
風(fēng)險應(yīng)對;
風(fēng)險記錄與報告;
溝通與咨詢;
監(jiān)控與評價。
這個三輪車圖提煉了整個ISO31000風(fēng)險管理標準的所有內(nèi)容,標準的全文都是圍繞著這個三輪車圖來展開論述的。
二、新標準與老標準的異同
按照ISO組織自己的論述,新標準和老標準的異同主要體現(xiàn)在四個方面:
重新審閱了所有的風(fēng)險管理原則,這是其是否能夠取得成功的關(guān)鍵標準;
重點強調(diào)了高級管理層的職責(zé)以及和各項管理活動的整合,從組織的治理著眼;
更加強化了風(fēng)險管理工作的迭代性質(zhì),提示了在每一個流程環(huán)節(jié),隨著新的實踐、知識和分析能力下對流程要素、方案和控制的修正;
對了滿足多樣化的需求,保持一個更加開放和包容的系統(tǒng),精簡了一部分內(nèi)容。
對于第4點而言,ISO組織一直宣稱,這次修訂風(fēng)險管理標準的一大初衷是使風(fēng)險管理標準更簡潔,更利于理解和運用,所以刪除了很多復(fù)雜的語句和句子。從篇幅上也能看得出來,新版風(fēng)險管理標準比第一版共減少了7頁,縮減了將近三分之一。
那么在具體內(nèi)容上與上一版到底有什么變化?我們先來看一下第一版的框架圖。

比較來看,原則部分,由11項原則縮減為8項;
框架部分,強化了領(lǐng)導(dǎo)層的職責(zé)和整合的重要性;
流程部分,強調(diào)了對于范圍和標準的定義,以及對于記錄與報告的突出;
整體上看,新版“三輪車”示意圖比第一版示意圖更能體現(xiàn)原則、框架、流程三者之間的相互作用關(guān)系。
三、新標準劃重點
1、“價值”聚焦
我們曾多次在公眾號的前期文章中提及,風(fēng)險管理工作要聚焦在組織的價值創(chuàng)造活動,支持或協(xié)助組織更好的進行價值創(chuàng)造和保護。COSO組織發(fā)布的新版企業(yè)風(fēng)險管理框架也是將企業(yè)的風(fēng)險管理工作聚焦到企業(yè)價值的創(chuàng)造、保護和實現(xiàn);同樣,“三道防線”理論(請參考風(fēng)險管理世界公眾號前期文章),也強調(diào)第二道防線和第三道防線利益的一致性,都是聚焦于企業(yè)價值的創(chuàng)造最為最終目標。
本次ISO31000的修訂,將原則的核心定位為價值的創(chuàng)造和保護,可見國際主流的思想是趨于一致的,風(fēng)險管理工作的定位就是為了更好的幫助企業(yè)創(chuàng)造價值。
2、“決策”為核
新版ISO風(fēng)險管理標準數(shù)次在不同的章節(jié)中強調(diào)了風(fēng)險管理對于決策支持的重要性,指出任何組織和個人無時無刻不在面臨做出決策的情況。如果說風(fēng)險管理聚焦到了價值的創(chuàng)造和保護,那這個目標是組織通過做出一系列的決策而達到價值實現(xiàn)的。風(fēng)險管理讓我們可以更好的管理不確定性,從而為更好的做出決策,應(yīng)對不確定性提供支持。
這樣的觀點同樣在COSO新版風(fēng)險管理框架中被強調(diào)和突出。在企業(yè)實踐界應(yīng)該考慮如何加快構(gòu)建決策過程中的風(fēng)險考量政策和程序。
3、“整合”為重
新版的標準中,原則輪和框架輪都將“整合”作為第一個要素,可見其重要性,ISO從其第一版文件中,就強調(diào)了風(fēng)險管理工作不是一項孤立的管理活動,是和其他管理活動緊密結(jié)合的一項工作。但ISO組織顯然覺得這樣的提醒還不足夠,本次特意將其立意放在第一位來闡述,希望能夠?qū)?ldquo;整合”的含義傳遞的更加清晰和明確。
孤立的風(fēng)險管理工作并無實際意義,按照ISO的建議,風(fēng)險管理工作應(yīng)該與組織的所有管理活動整合,成為任何管理經(jīng)營活動的一部分,包括但不限于:戰(zhàn)略和規(guī)劃、公司治理、人力資源、合規(guī)、質(zhì)量、健康與安全、業(yè)務(wù)連續(xù)性、危機管理與安全管理、組織抗風(fēng)險能力,IT等等。
4、領(lǐng)導(dǎo)層擔(dān)當(dāng)
在框架輪中,最核心的內(nèi)容為“領(lǐng)導(dǎo)力與承諾”,強化了對于領(lǐng)導(dǎo)層在風(fēng)險管理工作中的角色和職責(zé)。按照ISO技術(shù)風(fēng)險管理委員會現(xiàn)任主席Jason Brown所言:以前風(fēng)險管理從業(yè)者往往處于組織管理的邊緣,這種強調(diào)將幫助他們證明風(fēng)險管理是企業(yè)管理不可分割的一部分。
“領(lǐng)導(dǎo)力與承諾”的提法同樣出現(xiàn)在ISO9000質(zhì)量管理體系中,都是強調(diào)管理層對此項工作的重要責(zé)任。某行業(yè)的質(zhì)量管理認證體系中,更是將風(fēng)險管理作為質(zhì)量體系認證是否通過的第一個KO項(一票否決項),可見管理界對風(fēng)險管理工作的認識和重要性等級在快速提升。
四、誰將受益
1、最高管理層
如上分析內(nèi)容所述,新標準強調(diào)了對組織價值創(chuàng)造的貢獻,在公司治理層面突出了最高管理層對此項工作的職責(zé),提供了明確的職責(zé)清單。并且有跡象顯示,企業(yè)風(fēng)險管理的好壞有可能會成為未來檢驗企業(yè)管理能力和有效性的一項非常重要內(nèi)容。從內(nèi)外部環(huán)境來看,這些都將有助于推動高級管理層在更好的履行風(fēng)險管理職能的同時,更加重視企業(yè)的風(fēng)險管理工作。
2、以風(fēng)險管理、內(nèi)控部門為首的第二道防線
以往的風(fēng)險管理職能在定位上會有一定的灰色地帶,新標準突出了最高管理層的風(fēng)險管理職責(zé),推動職責(zé)的落實和實施,自然也就會帶動相關(guān)風(fēng)險管理職能部門的上位,所以會對第二道防線的風(fēng)險管理職能部門有一定推動作用。第二道防線的涵蓋范疇請參考公眾號前期文章:企業(yè)風(fēng)險管理“三道防線”含義已變!(點擊打開)。
3、內(nèi)部審計部門為主的第三道防線
“風(fēng)險導(dǎo)向”的內(nèi)部審計是近些年來內(nèi)部審計工作發(fā)展的主要方向之一,那么如何更好的幫助企業(yè)建立一套有效的風(fēng)險管理體系也是內(nèi)部審計的職責(zé)所在。一個擁有良好風(fēng)險管理能力的企業(yè)和一個較差風(fēng)險管理能力的企業(yè),其審計風(fēng)險的高低不言而喻。關(guān)于內(nèi)部審計職能在企業(yè)風(fēng)險管理工作中的具體職責(zé),請參加公眾號前期文章:如何準確定位內(nèi)部審計在企業(yè)風(fēng)險管理工作中的職能?(點擊打開)。

其實,ISO組織早在2010年就和國際內(nèi)部審計協(xié)會IIA展開了合作,編制了基于ISO31000的內(nèi)部審計職能對于企業(yè)風(fēng)險管理能力確認或保證的相關(guān)指導(dǎo)文件。新標準的發(fā)布在推動企業(yè)建立和完善企業(yè)風(fēng)險管理體系的同時,也一定會推動以“風(fēng)險為導(dǎo)向”的內(nèi)部審計工作的進一步發(fā)展。
五、一個被廣泛采納的國際標準
根據(jù)ISO風(fēng)險管理技術(shù)委員會前主席Kevin Knight先生給我提供的統(tǒng)計信息,ISO31000自2009年發(fā)布以來,得到了全球各個國家的支持和響應(yīng)。截至目前,已經(jīng)有57個國家采納了ISO31000風(fēng)險管理標準并在此基礎(chǔ)上發(fā)布了其國家風(fēng)險管理標準,如中國的GB/T24353.相信下一步國家標準委也會相應(yīng)地修訂其標準。

隨著ISO31000的更新和發(fā)展,相信會有更多的國家重視風(fēng)險管理工作,加入到ISO31000的大家庭中。正如ISO風(fēng)險管理技術(shù)委員會現(xiàn)任主席Jason Brown先生所言,任何的組織都應(yīng)該重視風(fēng)險管理,更好的管理好本身面臨的風(fēng)險以達成其目標,因為 “ failure to manage risks is inherently risking failure. ”
“ 風(fēng)險管理的失敗即是承受著經(jīng)營失敗的風(fēng)險。”
ISO31000風(fēng)險管理評估報告樣本
根據(jù)您所提供的搜索結(jié)果,我將為您提供關(guān)于ISO31000風(fēng)險管理評估報告的樣本。首先,我們需要了解ISO31000風(fēng)險管理標準的背景和意義。
ISO31000是一項國際風(fēng)險管理標準,旨在幫助組織識別、評估和控制風(fēng)險。該標準提供了風(fēng)險管理的基本原則、框架和過程。然而,它并不是一個具體的風(fēng)險管理體系要求或指南。因此,企業(yè)需要通過學(xué)習(xí)風(fēng)險管理指南和系列標準來指導(dǎo)如何搭建全面風(fēng)險管理體系,尤其是如何進行全面風(fēng)險的識別、分析和評價。
以下是一個簡單的ISO31000風(fēng)險管理評估報告樣本:
標題:ISO31000風(fēng)險管理評估報告
報告日期:2024年4月29日
報告編寫者:[您的名字]
報告目的:評估公司的風(fēng)險管理是否符合甚至超越安全、質(zhì)量、性能和可持續(xù)等各項標準。
評估范圍:公司的全面風(fēng)險管理體系。
評估方法:依據(jù)ISO31000:2018標準,參考Intertek天祥集團的研究成果和最佳實踐,對公司進行全面風(fēng)險管理體系評價。
評估結(jié)果:
公司已建立了質(zhì)量管理體系、環(huán)境管理體系、職業(yè)健康安全管理體系等,但尚未建立全面風(fēng)險管理體系。
公司需要識別和控制更多潛在的風(fēng)險,如合規(guī)風(fēng)險、業(yè)務(wù)連續(xù)性風(fēng)險、資產(chǎn)風(fēng)險和創(chuàng)新風(fēng)險等。
公司需要建立一個全面風(fēng)險管理體系,以識別、分析和評價企業(yè)的所有重大風(fēng)險。
建議:
參加Intertek天祥集團提供的“企業(yè)如何建立全面風(fēng)險管理體系”的免費研討會,了解風(fēng)險管理的基本原則、全面風(fēng)險管理體系的基本框架以及如何進行全面風(fēng)險的識別、分析和評價。
對公司進行全面風(fēng)險管理體系的培訓(xùn),以掌握ISO31000條款的理解、實施和實施效果的評價。
請Intertek天祥集團對公司的全面風(fēng)險管理體系進行評價,為企業(yè)發(fā)現(xiàn)改進的機會。
結(jié)論:公司需要建立一個全面風(fēng)險管理體系,以識別、分析和評價企業(yè)的所有重大風(fēng)險。這將有助于公司更好地應(yīng)對各種潛在風(fēng)險,提高企業(yè)的競爭力和可持續(xù)發(fā)展能力。
請注意,這是一個簡化的樣本報告。在實際工作中,您可能需要根據(jù)具體情況對報告進行調(diào)整和擴展。
中企檢測認證網(wǎng)提供iso體系認證機構(gòu)查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準、知識產(chǎn)權(quán)貫標一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認證、計量、校準機構(gòu),儀器設(shè)備、耗材、配件、試劑、標準品供應(yīng)商,法規(guī)咨詢、標準服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標注冊、食品檢測、第三方檢測機構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認證、服務(wù)體系認證、產(chǎn)品認證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認證標準等信息,中企檢測認證網(wǎng)為檢測認證商標專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權(quán)、版權(quán)、商標、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!



 
  