Myslenie založené na rizikách bude principiálnou zmenou v revízii normy ISO 9001.
Publikovaný návrh normy ISO/DIS 9001 v kapitole 0.5 „Risk-based thinking“ odporúča pre zavedenie manažérstva rizík normu ISO 31000.
V tomto príspevku stručne odpovedáme na vybrané otázky z oblasti riadenia rizík a normy ISO 31000.
Bez ohľadu na to, či ste veľká alebo malá firma, či sa zaoberáte výrobou alebo poskytovaním služieb, každý deň sa stretávate s rôznymi vplyvmi, ktoré predstavujú neistotu, či a kedy dosiahnete vaše zámery a ciele.
Účinok – pozitívny alebo negatívny, ktorý tieto neistoty majú na podnikateľské zámery a ciele, predstavujú „riziká“. Takže všetky procesy a činnosti, ktoré vo firme vykonávate, predstavujú potenciálne riziko.
Riziká riadite tak, že ich identifikujete, analyzujete a posudzujete. Ak posúdite riziká ako významné, stanovíte protirizikové opatrenia, ktoré následne riadite.
Počas týchto činností konzultujete riziká a protirizové opatrenia s dotknutými ľuďmi a ostatnými zainteresovanými stranami.
Následne pravidelne monitorujete a preskúmavate jednotlivé riziká, aby ste mali istotu, či navrhnuté opatrenia boli účinné.
Norma ISO 31000:2009 podrobne popisuje tento proces.
Vo všeobecnom zmysle sa manažérstvo rizík týka architektúry (zásad, systému a procesov) efektívneho manažérstva rizika.
Riadenie rizík sa týka samotného praktického využitia tejto architektúry pri konkrétnom riziku.
Norma ISO 31000 poskytuje pravidlá, ktoré by ste mali dodržiavať, aby vaše manažérstvo rizík bolo efektívne.
Norma odporúča, aby ste si vypracovali, zaviedli a nepretržite zlepšovali svoj systém manažérstva rizika. Jeho cieľom je integrovať proces manažérstva rizika do riadenia firmy.
Norma popisuje:
Zámerom normy je, aby sa využila pri harmonizácii procesov manažérstva rizika v rámci existujúcich a budúcich noriem.
Manažérstvo rizika možno podľa potreby aplikovať na celú firmu, alebo na jej vybrané časti.
Kľúčovou črtou normy je vytvorenie súvislostí na začiatku procesu manažérstva rizika.
Tieto súvislostí zohľadňujú individuálne požiadavky a prostredie firmy a všetky vplyvy, ktoré môžu pomôcť pri riadení rizík.
Normu možno aplikovať na akýkoľvek druh rizika bez ohľadu na to, či má pozitívne, alebo negatívne následky.
Ak zavediete manažérstvo rizík, tak okrem iného:
Normu môže využiť akákoľvek verejná, súkromná alebo spoločenská organizácia, asociácia, skupina alebo jednotlivec.
Norma nie je špecifická pre nejaké odvetvie.
Norma nie je „certifikačnou“. Má iba charakter odporúčania.
Či vykonávate riadenie rizík v plnom rozsahu, čiastočne alebo vôbec, môže začať tým, že: