ISO 리스크 처리하는 법
아래는 ISO 31000 표준에 따른 리스크 처리의 주요 단계입니다.
1. 리스크 식별: 조직 내에서 발생할 수 있는 모든 리스크를 식별합니다. 이 단계에서는 내부 및 외부적인 리스크 요소를 식별하고, 그것들이 조직의 목표와 비전에 미치는 영향을 파악합니다.
2. 리스크 분석: 식별한 리스크의 가능성과 영향의 정도를 평가합니다. 이를 위해 각 리스크 요소가 조직의 목표에 미치는 영향, 발생 가능성, 그리고 그 영향이 미치는 범위 등을 분석하여 객관적인 정보를 수집합니다.
3. 리스크 평가: 분석한 리스크를 평가하여 조직이 노출될 가능성과 위험의 정도를 측정합니다. 이를 위해 식별된 리스크의 우선순위를 결정하고, 특정한 리스크에 대한 대응 전략을 선정합니다.
4. 리스크 대응: 식별된 리스크에 대한 대응 전략을 개발하고, 이를 시행합니다. 대응 전략은 각 리스크의 특성과 성격에 따라 달라질 수 있으며, 예방, 완화, 이전, 수용 등의 방식을 사용할 수 있습니다.
5. 리스크 모니터링 및 검토: 대응 전략이 성공적으로 시행되고 있는지 모니터링하고, 리스크 분석과 평가를 정기적으로 검토하여 필요한 조치를 취할 수 있도록 합니다. 이 단계에서는 조직이 계속해서 리스크를 추적하고, 대응 전략을 수정하거나 개선하는 등의 작업을 수행합니다.