ISO 31000 is een richtlijn waarin kort de relevante onderdelen van risicomanagement staan beschreven. Onlangs verscheen de Nederlandse vertaling van de vernieuwde NEN-ISO 31000 ‘Risicomanagement – Richtlijnen’.
De definitie van risico in ISO 31000 luidt: effect van onzekerheid op het behalen van doelstellingen. Risicomanagement is daarmee een hulpmiddel om bedreigingen en negatieve effecten te beheersen en kansen en positieve effecten te benutten.
De overige belangrijkste veranderingen ten opzichte van de vorige editie zijn:
- Het aantal definities is beperkt tot degene die nodig zijn om het risico-concept goed te beschrijven (oorzaak, gebeurtenis, kans en effect en beheersmaatregelen); alle overige definities komen in de nieuwe versie van ISO Guide 73;
- Meer aandacht voor de rol van het topmanagement. Dat moet ervoor zorgen dat risicomanagement geïntegreerd wordt in alle activiteiten en besluitvormingsprocessen van de organisatie. En daarmee dat het onderdeel wordt van de governance van de organisatie. Daarom is als onderdeel van het hoofdstuk over het raamwerk voor risicomanagement, een aparte paragraaf opgenomen over de integratie (inbedding) van risicomanagement in de organisatie.
- De beschrijving van het risicomanagementproces in relatie tot het raamwerk is veel duidelijker. Er is helder aangeven wat moet worden meegenomen bij het bepalen van de scope van het proces en in welk opzicht het noodzakelijke inzicht in de context verschilt van dat op organisatieniveau (bijvoorbeeld meer specifieke omstandigheden, stakeholders, van toepassing zijnde wetgeving, subdoelen, etcetera). Hierdoor wordt het vaststellen van de criteria voor het evalueren van risico's ook beter ingekaderd;
- Aparte aandacht voor het rapporteren van de resultaten van risicomanagementprocessen afhankelijk van de specifieke belangen en informatiebehoeften van stakeholders. Ook hier ligt een nieuwe link met de governance van een organisatie.
Je vindt de link hier.
Je moet lid zijn van BREED - over de grenzen van informatie om reacties te kunnen toevoegen!
Wordt lid van BREED - over de grenzen van informatie