ISO 31000 리스크 관리 프로세스에 관한 내용을 순서대로 꼼꼼하게 정리해 드립니다.
1. 리스크 관리의 정의와 중요성
공공조달 리스크의 개념
공공조달 실행 및 관리 과정에서 불확실성을 확대하고 목표 달성에 영향을 미치는 현상을 의미합니다.
발생 원인
수요기관과 공급업체가 목표 달성 능력에 불확실성을 초래하는 다양한 내외부 요인에 노출될 때 발생합니다.
리스크 관리의 필요성
리스크를 완전히 배제하는 것은 현실적으로 불가능하므로, 이를 업무 환경의 일부로 인식하고 체계적으로 관리해야 합니다. 선제적 관리를 통해 위험을 가능한 수준으로 완화하는 것이 목적입니다.
2. ISO 31000:2018 리스크 관리 9대 원칙
리스크 관리는 다음과 같은 원칙에 기반하여 수행되어야 합니다.
1. 가치 창출 및 보호
2. 모든 조직 프로세스의 필수적 부분
3. 의사결정의 일부
4. 불확실성 명시적 해결
5. 체계적이며 시의적절한 수행
6. 최상의 가용 정보에 기반한 수행
7. 투명성과 포괄성 확보
8. 역동적이고 반복적이며 변화 대응적 수행
9. 조직의 지속적인 개선 촉진
3. 리스크 관리 프로세스 (6개 모듈)
모듈 1: 의사소통 및 컨설팅
목적: 이해관계자 간 리스크와 대처 방법에 대한 인지를 높이고 이해를 공유합니다.
특징: 모든 단계에서 지속적으로 수행되는 핵심 활동이며, 적절한 의사결정을 위한 피드백과 정보를 확보합니다.
모듈 2: 리스크 관리 범위, 상황 및 기준
범위 설정: 전략, 운영, 프로젝트 등 리스크 관리 활동의 범위를 정의합니다.
상황 이해: 조직이 목표를 달성하기 위해 수행하는 내외부 경영 환경을 파악합니다.
기준 설정: 허용 가능한 위험 수준과 유형을 지정하고, 불확실성의 특성과 심각성 측정 방법 등을 고려합니다.
모듈 3: 리스크 평가
요인 식별: 조직 목표 달성을 방해할 수 있는 유·무형의 위험 요인을 파악합니다.
위험성 분석: 위험의 원인, 심각성, 발생 가능성 등 특성을 이해하고 분석합니다.
위험성 평가: 분석 결과를 기존의 위험 기준과 비교하여 추가 조치가 필요한 분야를 식별하고 의사결정을 지원합니다.
모듈 4: 리스크 처리 (감소방안 시행)
처리 방법 (4가지): 회피(활동 중단), 감소(피해 완화), 이전(보험/계약), 수용(인지 및 감수)이 있습니다.
처리 절차: 대책 공식화 → 계획 및 실행 → 효과성 평가 → 잔여 위험 수용 여부 결정 → 필요 시 추가 조치 순으로 진행됩니다.
모듈 5: 모니터링 및 검토
실제 성과를 지속적으로 확인하여 계획된 성과와 비교하고, 환경 및 조직 관행의 변화를 파악하기 위해 현재 상황을 주기적으로 점검합니다.
모듈 6: 기록 및 보고
리스크 관리 절차와 결과를 체계적으로 문서화합니다. 이는 조직 전반의 의사소통을 지원하고 리스크 관리 활동을 개선하는 데 활용됩니다.
4. 핵심 메시지
리스크 관리는 단순한 위험 회피를 넘어, 조직의 목표 달성을 위해 불확실성을 체계적으로 관리하는 종합적 접근법입니다. ISO 31000 기반의 6개 모듈을 통해 지속적이고 반복적인 프로세스로 운영되어야 하며, 모든 이해관계자의 참여와 소통을 기반으로 한 통합적 관리가 필수적입니다.
#리스크관리 #공공조달 #iso3100 #리스크9대원칙 #리스크관리프로세스 #6개모듈 ##회피 #감소 #이전 #수용 #모니터링
#계획수립 #정보수집분석 #결과기록 #피드백 #통합적관리 #향기살이 #공공조달관리사 #자기주도학습