ISO 31000 Risk Yönetimi Rehberi
ISO 31000, risk yönetimini yönetişim, strateji, planlama, karar verme ve günlük faaliyetlere entegre etmek için ilke, çerçeve ve süreç yaklaşımı sunar.
10 Saniyede Risk Yönetimi
Risk Yönetimi Rehberi Nedir?
ISO 31000, risk yönetiminin kuruluşa özel, kapsayıcı, dinamik ve en iyi bilgiye dayalı olmasını; insan ve kültür faktörlerini dikkate almasını önerir. Riskin tanımlanması, analizi, değerlendirilmesi, işlenmesi, izlenmesi ve iletişimi için genel bir süreç sunar.
Risk yönetiminin amacı bütün riskleri sıfırlamak değildir. Kuruluşun hedeflerine ulaşırken hangi belirsizlikleri ne seviyede kabul edeceğini ve hangileri için önlem alacağını bilinçli biçimde belirlemesidir.
ISO 31000 Kimler İçin Uygundur?
Üst Yönetim ve Yönetim Kurulları
Risk ve İç Kontrol Ekipleri
Proje ve Yatırım Yönetimi
Operasyon ve Süreç Sahipleri
Kamu ve Sivil Kuruluşlar
Her Sektörde Kuruluşlar
ISO 31000’in Faydaları Nelerdir?
- Risk dilini ve değerlendirme ölçütlerini kuruluş genelinde ortaklaştırır.
- Kararların varsayım, belirsizlik ve olası sonuçlarla birlikte alınmasını sağlar.
- Risk sahipliği, yetki ve hesap verebilirliği netleştirir.
- Kaynakların en önemli risk ve fırsatlara yönlendirilmesini destekler.
- Değişen iç ve dış koşullara daha hızlı uyum sağlanmasına yardımcı olur.
- Risk yönetimini ayrı bir liste olmaktan çıkarıp yönetim süreçlerine entegre eder.
Kurumsal Risk Yönetimi Nasıl Uygulanır?
Liderlik ve Çerçeve
Amaç, politika, roller, kaynaklar ve risk yönetiminin karar süreçleriyle bağlantısı belirlenir.
Kapsam, Bağlam ve Ölçütler
Değerlendirilecek karar veya sürecin sınırları ile risk ölçütleri tanımlanır.
Risklerin Tanımlanması
Hedefleri etkileyebilecek olaylar, kaynaklar, nedenler, sonuçlar ve fırsatlar belirlenir.
Analiz ve Değerlendirme
Olasılık, sonuç, mevcut kontroller ve belirsizlik dikkate alınarak öncelik belirlenir.
Riskin İşlenmesi
Kaçınma, azaltma, paylaşma, kabul veya fırsatı değerlendirme seçenekleri planlanır.
İzleme ve İyileştirme
Değişiklikler, kontroller, göstergeler ve sonuçlar izlenerek çerçeve geliştirilir.
ISO 31000 belgelendirilebilir bir yönetim sistemi standardı değildir. Risk yönetimi uygulamasının olgunluğu değerlendirilebilir; ancak “akredite ISO 31000 belgesi” şeklinde pazarlanması standardın rehber niteliğiyle uyumlu değildir.
Risk Yönetiminde En Sık Karşılaşılan Hatalar
Risk listesini yılda bir güncellemek
Hedefle bağlantı kurmamak
Kontrol varlığını etkinlik sanmak
Sadece olumsuz sonuçlara bakmak
ISO 31000 Hakkında Sık Sorulan Sorular
ISO 31000 belgesi alınabilir mi?
Hayır. ISO 31000 iyi uygulama rehberidir ve belgelendirilebilir şartlar içermez. Kuruluşun risk yönetimi uygulamaları ayrıca değerlendirilebilir.
Hangi risklere uygulanabilir?
Stratejik, finansal, operasyonel, proje, itibar, güvenlik, çevre ve diğer tüm risk türlerine uygulanabilecek genel bir yaklaşım sunar.
Risk iştahı standartta nasıl ele alınır?
Kuruluşun amaçları doğrultusunda üstlenmeye hazır olduğu riskin türü ve miktarı karar ölçütleriyle ilişkilendirilir; kuruluş kendi bağlamına uygun yaklaşımı belirler.
ISO 31000 ile ISO 9001 birlikte kullanılabilir mi?
Evet. ISO 31000'in ayrıntılı risk yaklaşımı, ISO 9001 ve diğer yönetim sistemlerindeki risk temelli düşünmeyi destekleyebilir.
Risk matrisi kullanmak zorunlu mudur?
Hayır. Standart belirli bir teknik dayatmaz; yöntemin kararın kapsamına, veriye ve belirsizliğe uygun olması gerekir.