风险管理原则和指南

上传人:壹****1 文档编号:503229146 上传时间:2023-03-14 格式:DOC 页数:23 大小:68KB
返回 下载 相关 举报
风险管理原则和指南_第1页
第1页 / 共23页
风险管理原则和指南_第2页
第2页 / 共23页
风险管理原则和指南_第3页
第3页 / 共23页
风险管理原则和指南_第4页
第4页 / 共23页
风险管理原则和指南_第5页
第5页 / 共23页
点击查看更多>>
资源描述

《风险管理原则和指南》由会员分享,可在线阅读,更多相关《风险管理原则和指南(23页珍藏版)》请在金锄头文库上搜索。

1、-风险管理-原则和指南1围本国际标准提供了风险管理的原则和通用性指南。本国际标准可用于任公共、私有或公有企业、协会,团体或个体。因此,本国际标准不针对任特定行业或部门。注:为便起见,本国际标准涉及的所有不同的用户以通用术语组织称谓。本国际标准可用于整个组织的生命期及广泛的活动,包括战略和决策、运营、过程、职能、工程、产品、效劳和资产。本国际标准可以应用于任类型的风险,无论其性质及是否有积极或消极的后果。尽管本国际标准提供了风险管理的通用性指南,但不意针对组织促进风险管理的统一性。风险管理方案和框架的设计和实施需要考虑到特定组织的不同需求、特定目标,状况、构造、运营、过程、职能、工程、产品、效劳

2、、或资产以及展开的具体实践。意在运用本国际标准来协调现有和将来标准的风险管理过程。本标准提供了一个支持其他标准处理特定风险和行业风险的通用法,而不是取代这些标准。本国际标准不意针对认证意图。2 术语和定义以下术语和定义适用本标准。2.1 风险 risk不确定性对目标的影响注1:影响是与期待的偏差积极和/或消极注2:目标可以有不同面如财务、安康平安、以及环境目标,可以表达在不同的层次如战略、组织围、工程、产品和过程。注3:风险通常以潜在事件2.19和后果2.20,或它们的组合来描述。注4:风险通常以事件包括环境的变化后果和发生可能性2.21的组合来表达。注5:不确定性是指,与事件和其后果或可能性

3、的理解或知识相关的信息的缺陷的状态,或不完整。ISO导则 73:2021, 定义1.12.2 风险管理 risk management针对风险指挥和控制组织的协调活动。ISO 导则 73:2021, 定义 2.12.3 风险管理框架 risk management framework提供在组织设计、实施、监测2.28、评审和持续改进风险管理2.2的根本原则和组织安排的要素集合。注1:根本原则包括管理风险的针、目标、指令和承诺。注2:组织安排包括方案、关系、责任、资源、过程和活动。注3:风险管理框架被嵌入到组织的整个战略和运营的针和实践中ISO 导则 73:2021, 定义 2.1.12.4 风

4、险管理针 risk management policy一个组织对风险管理的意图和向的述。ISO 导则73:2021, 定义 2.1.22.5 风险态度 risk attitude组织评价、最终追踪、保存、消除或躲避风险的法。ISO 导则 73:2021, 定义 3.7.1.12.6 风险管理方案 risk management plan在风险管理框架规定用于风险管理的法、管理要素、资源的案。注1:管理要素一般包括程序、惯例、职责分配、活动顺序和时间安排。注2:风险管理方案可应用于特定的产品、过程和工程、组织的局部或整体。ISO 导则 73:2021, 定义2.1.32.7 风险所有者 risk

5、 owner具有风险管理权限和责任的个人或实体。ISO 导则 73:2021, 定义 3.5.1.42.8 风险管理过程 risk management process管理针、程序和惯例对沟通、协商、确定状况、以及识别、分析、评价、处理、监测和评审风险活动的系统应用。ISO 导则 73:2021, 定义 3.12.9 确定状况 establishing the conte*t界定外部和部参数,以便在管理风险和设置风险管理针的围及风险准则时,予以考虑。ISO 导则 73:2021, 定义 3.3.12.10 外部状况 e*ternal conte*t组织寻现其目标的外部环境。注:外部环境可包括:

6、 文化、社会、政治、法律法规、财政金融、技术、经济、自然和竞争环境,无论国际、区域或地 对组织目标具有影响的主要驱动和趋势。 与外部利益相关的关系和其感受和价值观。ISO 导则 73:2021,定义 3.3.1.12.11 部状况 internal conte*t组织寻现其目标的部环境。注:部状况可包括: 治理、组织构造、作用和责任; 针、目标、以及实现它们的战略; 以资源和知识来理解的能力如资本、时间、人员、过程、系统和技术; 信息系统、信息流和决策过程正式和非正式的; 与部利益相关的关系、以及他们的感受和价值观; 组织的文化; 标准、指南和组织采用的模式; 合同关系的形式和围ISO 导则

7、73:2021,定义 3.3.1.22.12 沟通和协商 munication and consultation组织针对风险管理,提供、共享或获取信息,与利益相关进展对话的持续和反复的过程。注1:信息涉及风险管理的存在、性质、形式、可能性、重程度、评定、可承受性、处理。注2:协商是组织与它的利益相关,在做出决策或确定*一问题的向前,针对问题双向有事实依据的沟通的过程。协商是: 通过影响力而非权力对决策施加影响; 作为决策的输入,而非参加决策。ISO 导则 73:2021, 定义 3.2.12.13 利益相关 stakeholder可以影响、被影响、或者觉得自己会被决策或活动影响的个人或组织。注

8、:决策者可以是利益相关者。ISO 导则 73:2021, 定义 3.2.1.12.14风险评价 risk assessment风险识别2.15、风险分析2.21和风险评定2.24的整个过程。ISO 导则 73:2021, 定义 3.4.12.15 风险识别 risk identification发现、认识、描述风险的过程。注1:风险识别包括风险源2.16、事件2.17、它们的起因及潜在后果确实定。注2:风险识别会涉及历史数据、技术分析、有事实依据的和专家的观点、以及利益相关的需求。ISO 导则 73:2021, 定义 3.5.12.16 风险源 risk source单独地或以结合的形式具有产

9、生风险的在可能性的因素。注:一个风险源可以是有形的或者无形的。ISO 导则 73:2021,定义 3.5.1.12.17 事件 event特殊系列环境的产生或变化。注1:.一个事件可以是一个或多个事变,会有多种原因。注2:事件可以由一些不发生的事情构成。注3:事件有时被称作事件incident或事故accident。注4:.没有后果的事件可以被称作near miss、incident、near hit、close call。ISO 导则 73:2021, 定义 3.5.1.22.18 后果 consequence事件对目标的影响结果。注1:一个事件可以产生一系列的后果。注2:后果可以是确定或不

10、确定的,以及对目标具有积极或消极的影响。注3:后果可以被定性或定量地表述。注4:初步的后果通过连锁效应可以逐步升级。ISO 导则 73:2021, 定义 3.6.1.32.19 可能性 likelihood*事发生的时机。注1:在风险管理术语学中,可能性是指事情发生的时机,不管是明确的、测量的,还是客观或主观地、定性或定量地确定的,以及一般性或准确地描述如在一定时段的可能性和频率。注2:英文likelihood在一些语言中没有直接对应的等同词,而同义词probability经常被使用。然而,在英文中,probability通常被狭义地理解为数学术语。因此,在风险管理术语学中,likelihoo

11、d以它在多非英语语言中的probability所具有的同样的广泛理解来使用。ISO 导则 73:2021, 定义 3.6.1.12.20 风险状况 risk profile任系列风险2.1的描述。注:该系列风险可包含与整个组织、组织的局部或者其他特定局部相关联的风险。ISO Guide 73:2021, definition 3.8.2.52.21 风险分析 risk analysis理解风险2.1的性质和确定风险程度2.23的过程。注1:风险分析为风险评定和风险处理决策提供了根底。注2:风险分析包括风险估测。ISO 导则 73:2021, 定义 3.6.12.22 风险准则 risk cri

12、teria评价风险重要性的依据。注1:.风险准则基于组织的目标和外部状况。注2:风险准则可出自于标准、法律、针和其他要求。ISO 导则 73:2021, 定义 3.3.1.32.23 风险程度 risk level以后果和可能性的组合表达的风险的量或组合结果。ISO 导则 73:2021, 定义 3.6.1.82.24 风险评定 risk evaluation将风险分析的结果与风险准则进展比较,以确定风险和或其量是否可承受或可容。注:风险评定有助于有关风险处理的决策。ISO 导则 73:2021, 定义 3.7.12.25 风险处理 risk treatment修正风险的过程。注1:风险处理可

13、包括: 通过决定不启动或停顿产生风险的活动而防止风险。 为了追求时机采取或增加风险。 消除风险源。 改变可能性。 改变后果。 与其他面共同分担风险包括合同、风险融资。 通过有事实依据的决策保存风险。注2:对消极后果的风险处理有时可以称为风险减缓risk mitigation、风险消除risk eliminate、风险预防risk prevention和风险减小risk reduction。注3:风险处理可以产生新的风险或修正已存在的风险。ISO 导则 73:2021, 定义 3.8.12.26 控制措施 control修正风险的措施。注1:控制措施包括任过程、针、手段、惯例或其他修正风险的措施

14、。注2:控制措施可能不总是产生预期或设想的修正效果。ISO 导则 73:2021, 定义 3.8.1.12.27 残留风险 residual risk风险处理后余留下的风险。注1:残留风险可包括未识别的风险。注2:残留风险也可被认作保存的风险retain risk。ISO 导则 73:2021,定义3.8.1.62.28 监测 monitoring不断检查、监视、格观察或确定状态,以识别所要求或期待的绩效水平的变化。注:监测可应用于风险管理框架、风险管理过程、风险或控制措施。ISO 导则 73:2021, 定义 3.8.2.12.29 评审 review为到达所建立的目标,确定有关事务的适宜性、充分性和有效性所采取的活动。注:评审可应用于风险管理框架、风险管理过程、风险或控制措施。ISO 导则73:2021, 定义3.8.2.23原则为了风险管理有效,组织宜在各个层次遵循以下原则。a风险管理创造和保护价值风险管理有助于目标明确的实现和绩效的改进,例如,在人员的安康平安、治安、法律法符合性、公众承受性、环境保护、产品质量、工程管理、运营效率、治理和声誉面。b风险管理是整合在所有组织过程中的局部风险管理不是与组织的主要活动和过程分开的孤立活动。风险管理是管理职责的局部和整合在所有组织过程中的局部,包括战略规划、所有工程、变更管

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 医学/心理学 > 基础医学

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号