리스크관리 절차
ISO 31000은 효과적인 위험 관리를 위한 원칙과 지침을 제공하는 표준입니다. ISO 위험 관리 프로세스에는 다음과 같은 여러 단계가 포함됩니다.
상황 설정: 위험 관리가 수행될 컨텍스트를 설정합니다. 여기에는 위험 관리 프로세스의 범위와 목표를 정의하고 이해 관계자와 그들의 기대치를 식별하는 것이 포함됩니다.
위험 식별: 목표 달성에 영향을 줄 수 있는 위험을 식별합니다. 여기에는 정책, 절차 및 활동을 포함하여 조직의 내부 및 외부 환경을 검토하여 잠재적 위험을 식별하는 것이 포함됩니다.
위험 분석: 식별된 위험을 분석하여 가능성과 잠재적 영향을 결정합니다. 여기에는 각 위험의 가능성과 심각도를 평가하고 위험 수준에 따라 우선 순위를 지정하는 것이 포함됩니다.
위험 평가: 조직의 위험 성향과 허용 범위를 고려하여 위험을 평가합니다. 여기에는 위험 수준이 허용 가능한지 여부 또는 위험 관리를 위해 추가 통제가 필요한지 여부를 결정하는 것이 포함됩니다.
위험 처리: 위험을 관리하거나 줄이는 컨트롤을 구현하여 위험을 처리합니다. 여기에는 위험 회피, 위험 이전, 위험 완화 또는 위험 수용과 같은 적절한 위험 처리 옵션을 선택하고 구현하는 것이 포함됩니다.
모니터링 및 검토: 위험 관리 프로세스의 효율성을 모니터링하고 검토합니다. 여기에는 목표 및 대상에 대한 진행 상황을 추적하는 모니터링 프로그램을 설정하고 위험 관리 프로세스를 정기적으로 검토하여 효과를 유지하는지 확인하는 것이 포함됩니다.
의사소통 및 협의: 위험 관리 프로세스 전반에 걸쳐 이해관계자와 의사소통 및 협의합니다. 여기에는 위험 및 위험 관리 프로세스에 대한 정보를 공유하고 이해 관계자로부터 피드백과 의견을 구하는 것이 포함됩니다.
지속적인 개선: 위험 관리 프로세스를 지속적으로 개선하여 적절하고 효과적인 상태를 유지합니다. 여기에는 모범 사례를 식별하고 이를 구현하여 위험을 줄이고 조직 성과를 개선하는 것이 포함됩니다.
카페 게시글
ISO심사원 되기
리스크관리 절차
최인권
추천 0
조회 26
23.03.10 17:42
댓글 0
다음검색