AS/NZS ISO 31000:2009 Risk management — Principles and guidelines 风险管理原则和指南(中文版 )


    AS/NZS ISO 31000:2009
    Risk management — Principles and guidelines
    风险理原指南
    (中文版)引 言

    类型规模组织面部外部组织确定否时实现目标素
    影响种确定性具组织目标影响风险
    组织活动涉风险组织通识分析评定否运风险处理修正风险满足
    风险准理风险通程利益相关方进行沟通协商监测评审风险
    确保进步需求风险处理修正风险控制措施国际标准详细描述系统
    逻辑程
    组织某种程度理风险国际标准建立风险理变效
    需满足原国际标准建议组织制定实施持续改进框架目风险理
    程整合组织整体治理战略规划理报告程方针价值观文化中
    风险理组织领域层次时间应整组织具体职项目活

    段时间许行业满足需已开展风险理实践综
    合框架采致性程助确保组织效效率结合性理风险国际标准中
    描述通方法提供范围状况系统清晰方式理风险原指南
    具体行业风险理应产生需求受众观念准国际标
    准特点包含确定状况作通风险理程开始活动确定状况捕获组织
    目标组织追求目标环境组织利益相关方风险准样性帮助揭示
    评价风险性质复杂性
    国际标准描述风险理原框架风险理程间关系图 1 示
    国际标准实施保持风险理时够组织例:
    —— 提高实现目标性
    —— 鼓励动性理
    —— 整组织意识识处理风险需求
    —— 改进机会威胁识力
    —— 符合相关法律法规求国际规范
    —— 改进强制性愿性报告
    —— 改善治理
    —— 提高利益相关方信心信
    —— 决策规划建立根基
    —— 加强控制
    —— 效分配利风险处理资源
    —— 提高运营效果效率
    —— 增强健康安全绩效环境保护
    —— 改善损失预防事件理
    —— 减少损失 —— 提高组织学力
    —— 提高组织应变力
    国际标准旨满足众利益相关方需求包括:
    a)负责制定组织风险理方针员
    b)负责确保组织整体者某特定区域项目者活动效开展风险理员
    c)需评定组织风险理效性员
    d)整体部分实施风险理标准指南程序操作规范开发者
    目前许组织理实践程包含风险理素许组织针特定类型风险环境
    已采正式风险理程种情况组织决定国际标准现实践
    程开展严格评审
    国际标准中风险理(risk management) 理风险(managing risk)
    通常术语意义风险理(risk management) 涉 效 理 风 险 构 架 (原
    框架程)理风险(managing risk) 指运该架构理特定风险












    a) 创造价值
    b) 整合组织程中部分
    c) 支持决策
    d) 明晰解决确定问题
    e) 系统结构化时性
    f) 基信息
    g) 量体裁衣
    h) 考虑文素
    i) 透明包容
    j) 动态迭代应变化
    k) 实现组织持续改进强







































    框架
    指令承诺
    (42)
    风险理
    框架设计

    实施风险

    框架持
    续改进
    框架监
    测评审







    明确状况
    风险评价



    风险识
    风险分析
    风险评定
    风险处理





    风险理原指南
    1 范围
    国际标准提供风险理原通性指南
    国际标准公私公企业协会团体体国际标准针
    特定行业部门
    注:方便起见国际标准涉户通术语组织称谓
    国际标准整组织生命周期广泛活动包括战略决策运营程职
    项目产品服务资产
    国际标准应类型风险性质否积极消极果
    国际标准提供风险理通性指南意针组织促进风险理统性风险
    理计划框架设计实施需考虑特定组织需求特定目标状况结构运营
    程职项目产品服务资产展开具体实践
    意运国际标准协调现标准风险理程标准提供支持标准
    处理特定风险行业风险通方法取代标准
    国际标准意针认证意图
    2 术语定义
    列术语定义适标准
    21 风险 risk
    确定性目标影响
    注1:影响期偏差——积极消极
    注2:目标方面(财务健康安全环境目标)体现层次(战略组织范围项
    目产品程)
    注3:风险通常潜事件(219)果(220)组合描述
    注4:风险通常事件(包括环境变化)果发生性(221)组合表达
    注5:确定性指事件果性理解知识相关信息缺陷状态完整
    [ISO导 732009 定义11]
    22 风险理 risk management
    针风险指挥控制组织协调活动
    [ISO 导 732009 定义 21]
    23 风险理框架 risk management framework
    提供组织设计实施监测(228)评审持续改进风险理(22)基原组织
    安排素集合
    注1:基原包括理风险方针目标指令承诺
    注2:组织安排包括计划关系责资源程活动
    注3:风险理框架嵌入组织整战略运营方针实践中 [ISO 导 732009 定义 211]
    24 风险理方针 risk management policy
    组织风险理意图方陈述
    [ISO 导732009 定义 212]
    25 风险态度 risk attitude
    组织评价终追踪保留消规避风险方法
    [ISO 导 732009 定义 3711]
    26 风险理计划 risk management plan
    风险理框架规定风险理方法理素资源方案
    注1:理素般包括程序惯例职责分配活动序时间安排
    注2:风险理计划应特定产品程项目组织部分整体
    [ISO 导 732009 定义213]
    27 风险者 risk owner
    具风险理权限责实体
    [ISO 导 732009 定义 3514]
    28 风险理程 risk management process
    理方针程序惯例沟通协商确定状况识分析评价处理监测评审
    风险活动系统应
    [ISO 导 732009 定义 31]
    29 确定状况 establishing the context
    界定外部部参数便理风险设置风险理方针范围风险准时予考虑
    [ISO 导 732009 定义 331]
    210 外部状况 external context
    组织寻求实现目标外部环境
    注:外部环境包括:
    —— 文化社会政治法律法规财政金融技术济然竞争环境国际国家区域方
    —— 组织目标具影响驱动趋势
    —— 外部利益相关方关系感受价值观
    [ISO 导 732009定义 3311]
    211 部状况 internal context
    组织寻求实现目标外部环境
    注:部状况包括:
    —— 治理组织结构作责
    —— 方针目标实现战略
    —— 资源知识理解力(资时间员程系统技术)
    —— 信息系统信息流决策程(正式非正式) —— 部利益相关方关系感受价值观
    —— 组织文化
    —— 标准指南组织采模式
    —— 合关系形式范围
    [ISO 导 732009定义 3312]
    212 沟通协商 communication and consultation
    组织针风险理提供享获取信息利益相关方进行话持续反复程
    注1:信息涉风险理存性质形式性严重程度评定接受性处理
    注2:协 商 组织利益相关方做出决策确定某问题方前针问题双事实沟通
    程协商:
    —— 通影响力非权力决策施加影响
    —— 作决策输入非加入决策
    [ISO 导 732009 定义 321]
    213 利益相关方 stakeholder
    影响影响者觉会决策活动影响组织
    注:决策者利益相关者
    [ISO 导 732009 定义 3211]
    214 风险评价 risk assessment
    风险识(215)风险分析(221)风险评定(224)整程
    [ISO 导 732009 定义 341]
    215 风险识 risk identification
    发现认识描述风险程
    注1:风险识包括风险源(216)事件(217)起潜果确定
    注2:风险识会涉历史数技术分析事实专家观点利益相关方需求
    [ISO 导 732009 定义 351]
    216 风险源 risk source
    单独结合形式具产生风险性素
    注:风险源形者形
    [ISO 导 732009定义 3511]
    217 事件 event
    特殊系列环境产生变化
    注1:事件事变会种原
    注2:事件发生事情构成
    注3:事件时称作事件(incident)事(accident)
    注4:没果事件称作near missincidentnear hit close call
    [ISO 导 732009 定义 3512] 218 果 consequence
    事件目标影响结果
    注1:事件产生系列果
    注2:果确定确定目标具积极消极影响
    注3:果定性定量表述
    注4:初步果通连锁效应逐步升级
    [ISO 导 732009 定义 3613]
    219 性 likelihood
    某事发生机会
    注1:风险理术语学中性指事情发生机会明确测量客观观定性
    定量确定般性精确描述(定时段性频率)
    注2:英文likelihood语言中没直接应等词义词probability常然
    英文中probability通常狭义理解数学术语风险理术语学中likelihood许非英
    语国家语言中probability具样广泛理解
    [ISO 导 732009 定义 3611]
    220 风险状况 risk profile
    系列风险(21)描述
    注:该系列风险包含整组织组织部分者特定部分相关联风险
    [ISO Guide 732009 definition 3825]
    221 风险分析 risk analysis
    理解风险(21)性质确定风险程度(223)程
    注1:风险分析风险评定风险处理决策提供基础
    注2:风险分析包括风险估测
    [ISO 导 732009 定义 361]
    222 风险准 risk criteria
    评价风险重性
    注1:风险准基组织目标外部状况
    注2:风险准出标准法律方针求
    [ISO 导 732009 定义 3313]
    223 风险程度 risk level
    果性组合表达风险量组合结果
    [ISO 导 732009 定义 3618]
    224 风险评定 risk evaluation
    风险分析结果风险准进行较确定风险()量否接受容许
    注:风险评定助关风险处理决策
    [ISO 导 732009 定义 371] 225 风险处理 risk treatment
    修正风险程
    注1:风险处理包括:
    —— 通决定启动停止产生风险活动避免风险
    —— 追求机会采取增加风险
    —— 消风险源
    —— 改变性
    —— 改变果
    —— 方面分担风险(包括合风险融资)
    —— 通事实决策保留风险
    注2:消极果风险处理时称风险减缓(risk mitigation)风险消(risk eliminate)
    风险预防(risk prevention)风险减(risk reduction)
    注3:风险处理产生新风险修正已存风险
    [ISO 导 732009 定义 381]
    226 控制措施 control
    修正风险措施
    注1:控制措施包括程方针手段惯例修正风险措施
    注2:控制措施总产生预期设想修正效果
    [ISO 导 732009 定义 3811]
    227 残留风险 residual risk
    风险处理余留风险
    注1:残留风险包括未识风险
    注2:残留风险认作保留风险(retain risk)
    [ISO 导 732009定义3816]
    228 监测 monitoring
    断检查监督严格观察确定状态识求期绩效水变化
    注:监测应风险理框架风险理程风险控制措施
    [ISO 导 732009 定义 3821]
    229 评审 review
    达建立目标确定关事务适宜性充分性效性采取活动
    注:评审应风险理框架风险理程风险控制措施
    [ISO 导732009 定义3822]



    3 原
    风险理效组织宜层次遵循原
    a)风险理创造保护价值
    风险理助目标明确实现绩效改进例员健康安全治安法律法符合
    性公众接受性环境保护产品质量项目理运营效率治理声誉方面
    b)风险理整合组织程中部分
    风险理组织活动程分开孤立活动风 险 理 理职责部分整合
    组织程中部分包括战略规划项目变更理程
    c)风险理支持决策
    风险理帮助决策者做出明智选择优先措施辨行动方
    d)风险理明晰解决确定问题
    风险理明确阐述确定性确定性性质加解决
    e)风险理具备系统结构化时性
    系统时结构化风险理方法助提高效率取致衡量结果
    f)风险理基信息
    风险理程输入基信息源历史数验利益相关方反馈观察预测专家
    判断然决策者宜告诫身考虑数模型局限性者专家间分歧性
    g)风险理量体裁衣
    风险理组织外部部状况风险状况相匹配
    h)风险理考虑文素
    风险理认识促进阻碍组织目标实现部外部员力观念意图
    i)风险理透明包容
    利益相关方尤组织层面决策者适时参确保风险理保持相关先进
    性参程允许利益相关方适发表意见观点考虑风险准确定中
    j)风险理动态迭代应变化
    风险理持续察觉响应变化外部部事件发生状况知识改变风险监测
    评审进行新风险出现风险改变风险消失
    k)风险理实现组织持续改进
    组织宜制定实施战略协组织方面改进风险理成熟度
    附件A希更效实施理风险组织提供进步建议




    4 框架
    41 总
    风险理成功取决提供风险理嵌入整组织层次基础安排理框架
    效性框架助通组织层次特定状况应风险理程效理风险框架确
    保风险理程取风险信息充分报告作决策相关组织层次责基础
    条款描述风险理框架必素迭代方式相互作方法图 2

    图 2 风险理框架素间相互关系
    框架目规定理体系助组织风险理整合整理体系中
    组织宜框架素适特定需求
    果组织现存理实践程包含风险理素者果组织已针特定风险状况
    采纳正式风险理程原实践程宜针标准进行评审评价包
    括附录 A 中包含附加容确定充分性效性
    42 指令承诺
    风险理引入确保持续效需组织理着强力持续承诺实现承诺
    层次战略严密策划理者宜:
    确定签署风险理方针
    指令承诺(42)
    风险理框架设计(43)
    理解组织状况(431)
    建立风险理方针(432)
    责(433)
    融入组织程(434)
    资源(435)
    建立部沟通报告机制(436)
    建立外部沟通报告机制(437)
    框架持续改进(46)
    实施风险理(44)
    实施风险理框架(441)
    实施风险理程(442)
    框架监测评审(45) 确保组织文化风险理方针致
    确定组织绩效参数致风险理绩效参数
    风险理目标组织目标战略致
    确保法律法规复合性
    组织适层次分配责职责
    确保风险理配置必资源
    风险理益处通报利益相关方
    确保风险理框架持续保持适宜
    43 风险理框架设计
    431 理解组织状况
    开始设计实施风险理框架前评价理解组织外部状况重会框架
    设计产生显著影响
    评价组织外部状况包括限:
    a)社会文化政治法律法规财务技术济然竞争环境国际国区

    b)影响组织目标动力趋势
    c)外部利益相关方关系感受价值观
    评价组织部状况包括限:
    —— 理方法组织结构作责
    —— 方针目标实现制定战略
    —— 资源知识理解力(例资时间员程系统技术)
    —— 信息系统信息流决策程(正式非正式)
    —— 部利益相关方关系感受价值观
    —— 组织文化
    —— 组织采标准指南模型
    —— 合关系形式范围
    432 建立风险理方针
    风险理方针宜清楚阐明组织风险理目标承诺特针:
    —— 组织理风险基原理
    —— 组织目标方针风险理方针联系
    —— 理风险责职责
    —— 处理利益突方法
    —— 提供助理风险必资源承诺
    —— 风险理绩效测量报告方法
    —— 定期评审改进风险理方针框架事件环境变化做出响应承诺
    风险理方针宜适沟通 433 责
    组织宜确保具备理风险责权限适力包括实施保持风险理程确保
    控制措施充分性效性效率通途径实现:
    —— 确定责权利理风险风险拥者
    —— 确定负责建立实施保持风险理框架员
    —— 确定组织层次员风险理程职责
    —— 建立绩效测量部外部报告逐级报告程
    —— 确保确定合适程度
    434 整合组织程
    风险理宜益相关效效率方式嵌入组织实践程中风险理程宜变
    成组织程部分分离特风险理宜嵌入方针制定商业战略策划评审
    变更理程中
    宜具备组织广泛风险理计划确保风险理方针实施风险理嵌入全部组织
    实践程中风险理计划整合组织计划中战略计划
    435 资源
    组织宜风险理配置适资源
    方面宜予考虑:
    —— 员技验力
    —— 风险理程步骤需资源
    —— 理风险组织程方法工具
    —— 形成文件程程序
    —— 理体系信息知识
    —— 培训方案
    436 建立部沟通报告机制
    组织宜建立部沟通报告机制支持促进风险责属机制宜确保:
    —— 风险理框架关键素续更改适沟通
    —— 框架效性结果部充分予报告
    —— 风险理相关信息适层次时间予获
    —— 部利益相关方协商程予提供
    适时机制宜包括基源头强化风险信息程需考虑信息敏感性
    437 建立外部沟通报告机制
    组织宜制定实施关外部利益相关方沟通计划
    宜包括:
    —— 吸引适外部利益相关方关注确保效信息交流
    —— 外报告法律法规理求遵守情况
    —— 沟通协商进行报告反馈 —— 运沟通建立组织信心
    —— 利益相关方沟通紧急突发事件
    适时机制宜包括基源头强化风险信息程需考虑信息敏感性
    44 实施风险理
    441 实施理风险框架
    实施组织理风险框架时组织宜:
    —— 确定实施框架适时间安排策略
    —— 风险理方针程应组织程
    —— 遵守法律法规求
    —— 确保决策包括目标制定设立风险理程输出结果致
    —— 举行信息培训会议
    —— 利益相关方进行沟通协商确保风险理框架保持正确
    442 实施风险理程
    风险理宜通确保第五章描述风险理程通风险理计划作组织实践程
    部分应组织相关职层次
    45 框架监测评审
    确保风险理效持续改进组织绩效组织宜:
    —— 针适定期评审参数测量风险理绩效
    —— 定期测量风险理计划进展偏离
    —— 基组织部外部状况定期评审风险理框架方针计划否然适宜
    —— 报告风险风险理计划进展风险理方针较执行
    —— 评审风险理框架效性
    46 框架持续改进
    基监测评审结果宜做出改进风险理框架方针计划决策决策宜致
    组织风险理风险理文化改进

    5 程
    51 总
    风险理程宜:
    —— 整合理中部分
    —— 嵌入文化实践中
    —— 针组织营程制作
    52 56 描述活动组成风险理程图 3
    图表 3风险理程
    52 沟通协商
    外部利益相关方沟通协商宜风险理程阶段进行
    沟通协商计划宜早期制定该计划宜针风险身风险成风险果(果
    掌握)处理风险措施相关问题确保实施风险理程职责明确利益相关方理解
    决策基础特定措施需求原宜采取效外部部沟通协商
    协商团队方法:
    —— 适帮助明确状况
    —— 确保利益相关方利益理解考虑
    —— 帮助确保风险充分识
    —— 领域专业知识分析风险
    —— 确保界定风险准评定风险时观点恰考虑
    —— 确保认支持处理计划
    —— 加强风险理程中变更理
    —— 制定恰部外部沟通协商计划
    利益相关方沟通协商重基风险感知做出风险判断
    感知利益相关方价值观需求臆断概念关注点变化利益相关方
    观点会决策产生重影响感知识记录决策程中考虑
    沟通协商宜提供真实相关准确便理解交流信息时宜考虑保密
    诚实素


    明确状况
    (53)
    风险评价 (54)

    风险识 (542)
    风险分析 (543)
    风险评定(544)
    风险处理 (55)






    沟通协商
    (52)






    监测评审
    (56) 53 明确状况
    531 总
    通明确状况组织明确目标界定理风险考虑外部部参数确定风险理程
    范围风险准许类参数风险理框架设计时考虑参数类似(参见 431)
    明确风险理程状况时参数需细致特特定风险理程联系起考虑
    532 明确外部状况
    外部状况指组织寻求实现目标外部环境
    确保建立风险准时目标外部利益相关方关注点予考虑理解外部状况重
    基组织宽泛状况具备法律法规求具体细节利益相关方观点风险理
    程范围风险素
    外部状况包括局限:
    —— 社会文化政治法律法规金融技术济然竞争环境国际国
    区域
    —— 影响组织目标动力趋势
    —— 外部利益相关方关系外部利益相关方观点价值观
    533 明确部状况
    部状况指组织寻求实现目标部环境
    风险理程宜组织文化程结构战略相致部状况组织够影响理风
    险方法方面部状况宜明确:
    a)风险理组织目标状况进行
    b)具体项目程活动目标准宜组织整体目标予考虑
    c)组织未意识实现战略项目营目标机会影响持续组织承诺
    信誉诚信价值观
    理解部状况必包括仅限:
    —— 治理组织结构作责
    —— 方针目标实现方针目标制定战略
    —— 基资源知识理解力(:资金时间员程系统技术)
    —— 部利益相关方关系部利益相关方观点价值观
    —— 组织文化
    —— 信息系统信息流决策程(正式非正式)
    —— 组织采标准指南模式
    —— 合关系形式范围
    534 明确风险理程状况
    宜确立组织活动目标策略范围参数风险理程应组织部分风险
    理宜充分考虑满足开展风险理资源需求需资源职责权限保存记录宜予
    规定 风险理程状况根组织需求变化包括仅限:
    —— 确定风险理活动目标
    —— 确定风险理程职责
    —— 确定开展风险理活动范围深度广度包括具体涵外延
    —— 时间点界定活动程职项目产品服务资产
    —— 界定组织特定项目程活动项目程活动间关系
    —— 确定风险评价方法
    —— 确定评价风险理绩效效性方法
    —— 识规定必须做出决策
    —— 确定需范围框架性研究程度目标种研究需资源
    相关素关注助确保采风险理方法适合环境组织影
    响目标实现风险
    535 确定风险准
    组织宜确定评定风险重性准该准宜反映组织价值观目标资源准
    服引法律法规求组织签署求风险准宜组织风险理方针致(见
    432) 风险理程开始时予确定予持续评审
    确定风险准时考虑素宜包括:
    —— 出现致果性质类予测量
    —— 性确定
    —— 性()果时间范围
    —— 风险程度确定
    —— 利益相关方观点
    —— 风险接受容许程度
    —— 种风险组合否予考虑果考虑种风险组合宜予考虑
    54 风险评价
    541 总
    风险评价风险识风险分析风险评定总程
    注:ISOIEC 31010 提供风险评价技术指南
    542 风险识
    组织宜识风险源影响区域事件(包括环境变化)致潜果步骤目
    产生基产生增强阻碍加快推迟目标实现事件风险综合表格识
    寻求机会相关风险重综合识非常重阶段没识风险会包含
    进步分析中
    识宜包括源否组织控制风险风险源致明显风险识宜包括
    考查特定果直接影响包括联锁累积影响考虑宽范围果风险源致
    明显识什发生考虑表明什果出现致场景必重致果宜予考虑
    组织宜应适合目标力面风险风险识工具技术识风险时相关
    新信息重宜包括适背景信息具适知识员宜参识风险中
    543 风险分析
    风险分析涉开展风险理解风险分析风险评定确定风险否需处理适合风
    险处理策略方法提供输入风险分析必须做出选择选择涉类型程度风
    险决策提供输入
    风险分析包括考虑风险致源带正面负面果果发生
    性影响果素性宜识通确定果性风险特性进行风
    险分析事件种结果影响重目标现存控制措施效果效率宜考

    果性表述方式组合确定风险程度方式宜反映风险类型获信
    息运风险评价输出意图全部宜符合风险准考虑风险源相互赖

    风险程度确定前提假设敏感性信心宜风险分析中予考虑效沟通决
    策者适利益相关方诸专家间观点分歧确定性性质量数量信息持
    续相关性模型局限性等素宜予阐述重点强调
    风险分析程度细节进行取决风险身分析目信息数
    源环境条件分析定性半定量定量组合方式
    果性通模拟系列事件结果实验研究数推断确定
    果基形形影响表述某情况数值描述需界定时
    间点团体状况果性
    544 风险评定
    风险评价目基风险分析结果帮助做出关风险需处理处理实施优先决策
    风险评定包括分析程中确定风险程度明确状况时建立风险准进行较基
    种较处理需求予考虑
    决策宜考虑更宽泛风险含义包括考虑风险获益组织外团体风险容忍性决策宜
    法律法规求做出
    某情况风险评定导致决策进步分析风险评定导致 保 持 现 存 措 施
    方式处理风险决策通组织风险态度已建立风险准决策施加影响
    55 风险处理
    551 总
    风险处理包括选择种种修正风险方案实施方案旦实施方案处理提
    供改进控制措施
    风险处理包括循环程:
    —— 评价风险处理 —— 确定残留风险程度否容许
    —— 果容许产生新风险处理
    —— 评价该处理效性
    风险处理方案必互相排斥适宜情况方案包括容
    a)通决定开展停止产生风险活动规避风险
    b)寻求机会接受提高风险
    c)消风险源
    d)改变性
    e)改变果
    f)方方担风险(包括合约风险融资)
    g)通事实决策保留风险
    552 选择风险处理方案
    选择合适风险处理方案包括针法律法规诸社会责然环境保护求
    获利益衡成实施工作量决策宜考虑批准济层面合理风险处理
    风险例严重(高负面果)稀少(低性)风险
    方案单独综合考虑应组织般综合方案采获益
    选择风险处理方案时组织宜考虑利益相关方价值观观点沟通适合方
    法果风险处理方案影响组织处风险利益相关方关联风险宜包含决策中
    样效风险处理更利益相关方接受
    风险处理计划宜清晰确定风险处理宜实施优先序
    风险处理身会引入风险重风险会风险处理措施障失效监测需成风险处理
    计划整合部分出措施持续效保证
    风险处理引入需评价处理监测评审次级风险宜次级风险结合原始
    风险样处理计划中作新风险处理两种风险联系宜确定保持
    553 准备实施风险处理计划
    风险处理计划目实施已选择处理措施形成文件实施风险处理方案处
    理计划中提供信息宜包括:
    —— 选择风险处理措施原包括期获效益
    —— 负责改进实施计划员
    —— 建议措施
    —— 资源需求包括紧急情况时
    —— 绩效测量控制
    —— 汇报监测求
    —— 时间日程安排
    处理计划宜组织理程整合适利益相关方讨
    决策者利益相关方宜意识风险处理残留风险性质程度残留风险宜形成文件进行监测评审适时进步处理
    56 监测评审
    监测评审宜风险理程已计划部分包含常规检查监督定期定期
    监测评审职责宜明确界定
    组织监测评审程宜包含风险理程方面目:
    —— 确保控制措施设计运行效效率
    —— 获进步改进风险评价信息
    —— 事件(包括nearmiss)变化趋势成功失败中分析吸取教训
    —— 探测外部状况变化包括风险准变化会需修正风险处理优先风险身
    —— 识出现风险
    实施风险处理计划进程中需绩效测量结果融入组织整体绩效理测量外部
    部报告活动中
    监测评审结果宜予记录外部适报告作风险理框架评审输入(见
    45)
    57 记录风险理程
    风险理活动宜追溯风险理程整体程中记录提供方法工具改进基础
    关记录建立决定宜考虑:
    —— 组织持续学需求
    —— 出理意图重新信息益处
    —— 涉建立保持记录成工作量
    —— 记录法律法规运行需求
    —— 获取方法检索难易储存媒介
    —— 保存期限
    —— 信息敏感性

    AS/NZS ISO 31000:2009 Risk management — Principles and guidelines 风险理原指南(中文版 )

    《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
    该内容是文档的文本内容,更好的格式请下载文档

    下载pdf到电脑,查找使用更方便

    pdf的实际排版效果,会与网站的显示效果略有不同!!

    需要 2 香币 [ 分享pdf获得香币 ]

    下载pdf

    相关文档

    ISO 9004 2000管理应用指南doc72

     ISO 9004 2000管理应用指南 前 言    本标准等同采用ISO 9004:2000《质量管理体系  业绩改进指南》。     本标准是GB/T 19000族标准之一...

    13年前   
    10030    0

    “2009 IT风险管理”之道

    “2009 IT风险管理”之道  随着IT技术的发展,全球越来越多的企业正在逐步完善业务流程及信息处理,将其从人工操作转移到IT平台上来。  由于微软的Windows操作系统有着易于使用、成本...

    14年前   
    555    0

    质量管理八项原则及其应用指南

    质量管理八项原则及其应用指南原则1 — 以顾客为中心 组织依存于他们的顾客,因而组织应理解顾客当前和未来的需求,满足顾客需求并争取超过顾客的期望。 实施本原则要开展的活动: ◆全面地理解顾客对...

    11年前   
    526    0

    ISO 9000:2000 版品质管理八大原则探讨

     ISO 9000:2000 版品质管理八大原则探讨 摘要 在全球竞争之态势正与日俱增的情况下,品质管理对所有组织的领导与管理的重要性亦日益增长。而理所重要之ISO 9000:200...

    13年前   
    30400    0

    ISO10005质量管理质量计划指南

    ISO10005质量管理质量计划指南 1.范围   1.1本国际标准对供方提供指导,以帮助他们进行质量计划的制定、评审、认可和修订。本标准适用于以下两种情况。 对供方组织在制定质量计划...

    12年前   
    9653    0

    ISO9004 2000 质量管理体系-业绩改进指南

    中 华 人 民 共 和 国 国 家 标 准 GB/T 19004-2000 idt ISO 9004:2000 代替 GB/T 19004.1-1004 质量管理体系-业绩改进指南  ...

    7年前   
    29217    0

    ISO9004C质量管理体系业绩改进指南

    GB/T 19004—2000 ISO9004C质量管理体系业绩改进指南 引 言 0.1 总则 采用质量管理体系应当是组织最高管理者的一项战略性决策...

    8年前   
    23345    0

    麦肯锡面试指南——咨询入门系列(4):McKinsey Guidelines for Case Preparation

    McKinsey Guidelines for Case PreparationKellogg students who participate in McKinsey & Company’s...

    12年前   
    494    0

    连锁分店业务管理的原则和主要任务

    虽然看起来分店只是一个店铺,但连锁总部花费大量人、财、物力,精心设计开发的各种经营手段和方式,最终只能在 分店日常营业中表达出来。分店业务管理环节可以说是连锁经营与消费者直接见面、最后接受消费...

    7个月前   
    161    0

    风险管理的理论、方法和应用

      **大学   毕业论文(设计)         学院: 管理学院       专业: 会计学     年级:13级         题目:风险管理的理论、方法和...

    7年前   
    2599    0

    agent.management

    北京首信股份有限公司代理商管理制度 (2001年11月20日北京首信股份有限公司第一届董事会第二次会议通过) 总 则 第一条 本规定的主旨 根据《合同法》和《民法通则》等国...

    9年前   
    7116    0

    stock.right.management

     股权管理制度 拟制: 证券管理部 审核: 邱永和 日期: 2002年7月24日 ...

    12年前   
    27295    0

    administration.management

     行政管理制度 拟制:总裁办公室 审核: 叶 雷 日期: 2002年7月23日 批准: 李国魂...

    9年前   
    3747    0

    human.resource.management

     人力资源管理制度 拟制: 人力资源部 审核: 朱子慕 日期: 2002年8月15日 批准: 杨廉斯 ...

    12年前   
    18529    0

    info.show.management

     北京首信股份有限公司信息披露管理办法 (2001年11月20日北京首信股份有限公司第一届董事会第二次会议通过) 第一章 总则 第一条 为了对公司信息披露工作实行有效管理,...

    14年前   
    13298    0

    dr.workstation.management

     博士后工作站管理制度 拟制: 技术管理部 审核: 隋进国 日期: 2002年7月23日 ...

    13年前   
    1607    0

    contract.management

    北京首信股份有限公司合同管理制度 (2001年11月20日北京首信股份有限公司第一届董事会第二次会议通过) 第一条 为加强公司经济合同管理,保障公司合法权益,预防合同纠纷,促进本公...

    15年前   
    30428    0

    market.management.rules

     市场管理制度 拟制: 市场总部 审核: 贺岁华 日期: 2002年7月26日 批准: ...

    9年前   
    13443    0

    subsidiary.management

     北京首信股份有限公司子公司分公司管理办法 (2001年11月20日北京首信股份有限公司第一届董事会第二次会议通过) 释义 母公司:指北京首信股份有限公司。...

    11年前   
    2246    0

    man.strange.management

    北京首信股份有限公司人事异动管理办法 (2001年11月20日北京首信股份有限公司第一届董事会第二次会议通过) 第一章 总则 第一条 为合理配置人力资源,确保人事相宜,建立规范、...

    11年前   
    13854    0
    下载需要 2 香币 [香币充值 ]
    亲,您也可以通过 分享原创pdf 来获得香币奖励!

    该用户的其他文档