ISO 31000 - manažérstvo rizík

Zavedieme rámec a proces riadenia rizík podľa ISO 31000 tak, aby ste riziká identifikovali skôr, ako spôsobia škodu, a aby sa stali prirodzenou súčasťou rozhodovania - nie formalitou „do šuflíka“.

Prečo

Prečo zaviesť ISO 31000

ISO 31000 je medzinárodný návod pre manažérstvo rizík. Na rozdiel od väčšiny ISO noriem nie je určená na certifikáciu - je to rámec, ktorý firme dáva princípy, štruktúru a proces, ako systematicky riadiť riziká naprieč celou organizáciou. Funkčné riadenie rizík podľa 31000 je zároveň základ, na ktorom stoja certifikovateľné normy ako ISO 27001, 9001 či 22301.

Riziká pod kontrolou skôr, než nastanú

Riziká identifikujete a riešite skôr, než spôsobia škodu.

Lepšie a istejšie rozhodovanie

Rozhodnutia stoja na prehľade o rizikách, nie na dohadoch.

Jednotný prístup naprieč firmou

Všetky oddelenia hodnotia a riadia riziká rovnako.

Základ pre ďalšie ISO normy

Funkčné riadenie rizík uľahčí cestu k 27001, 9001 či 22301.

Vyššia odolnosť a stabilita

Firma lepšie zvláda neistotu a nečakané udalosti.

Súčasť integrovaného riadenia

Riziká sa stanú prirodzenou súčasťou riadenia firmy.

Čo riskujete bez systematického riadenia rizík

  • Riziká, ktoré sa odhalia až keď spôsobia škodu alebo stratu.
  • Rozhodovanie bez prehľadu o rizikách a ich možných dopadoch.
  • Nekonzistentné riadenie rizík - každé oddelenie inak alebo vôbec.
  • Slabý základ pre certifikovateľné normy (27001, 9001, 22301), ktoré riadenie rizík vyžadujú.
Rozsah

Čo implementácia zahŕňa

GAP analýza

Zistíme, kde stojíte oproti princípom a procesu ISO 31000.

Politika a rámec riadenia rizík

Ukotvíme riadenie rizík vo firme a vo vedení.

Metodika a kritériá hodnotenia rizík

Jednotný spôsob, ako riziká hodnotiť a porovnávať.

Register rizík

Prehľadný zoznam rizík s vlastníkmi, hodnotením a stavom.

Posúdenie rizík

Pomenujeme riziká a posúdime ich pravdepodobnosť a dopad.

Plán ošetrenia rizík

Konkrétne opatrenia, kto a dokedy riziká ošetrí.

Integrácia do rozhodovania

Riziká prepojíme s reálnym rozhodovaním, nie s dokumentom.

Monitorovanie a reporting rizík

Pravidelné preskúmanie a reporting, aby register žil.

Štruktúra normy

Z čoho sa norma skladá

ČasťČo rieši v praxi
PrincípyIntegrácia do rozhodovania, prispôsobenie firme, zohľadnenie ľudských a kultúrnych faktorov, neustále zlepšovanie.
RámecZáväzok vedenia, integrácia do procesov, návrh, implementácia, hodnotenie a zlepšovanie rámca.
ProcesStanovenie kontextu a kritérií, posúdenie rizík (identifikácia, analýza, hodnotenie), ošetrenie, monitorovanie a reporting.

Na rozdiel od noriem ako 9001 či 27001 nemá ISO 31000 kapitoly 4–10 ani sa podľa nej necertifikuje - je to návod, nie norma s požiadavkami na systém. Jej hodnota je v tom, že dáva spoločný jazyk a štruktúru pre riziká celej firmy. Keď riadenie rizík podľa 31000 funguje, prirodzene pokrýva požiadavky na riziká v ostatných ISO normách, ktoré certifikovateľné sú.

Dva pohľady

Dva pohľady na ISO 31000

Hodnota

Istejšie rozhodovanie, menej prekvapení a ochrana hodnoty firmy.

Základ pre certifikácie

Uľahčí a zrýchli cestu k 27001 / 9001 / 22301.

Čas zavedenia

Orientačne niekoľko mesiacov podľa veľkosti a zložitosti firmy.

Prečo externe

Odbornosť bez budovania internej roly manažéra rizík.

Časté slabiny

Riziká len v hlavách ľudí, register bez vlastníkov a termínov, hodnotenie bez jednotných kritérií, riziká neprepojené s rozhodovaním a žiadny reporting.

Kľúčová dokumentácia

Politika a rámec riadenia rizík, metodika a kritériá, register rizík, plán ošetrenia, záznamy o preskúmaní a reportingu.

Prvé kroky

Stanoviť kontext a kritériá, zostaviť register rizík a posúdiť riziká a navrhnúť ošetrenie.

Postup

Ako zavedieme riadenie rizík

1

Diagnostika

GAP analýza, stanovenie kontextu a kritérií.

2

Návrh rámca

Politika, roly a metodika riadenia rizík.

3

Implementácia

Register rizík, posúdenie, ošetrenie a integrácia do rozhodovania.

4

Monitorovanie a zlepšovanie

Preskúmanie, reporting a zlepšovanie rámca.

Cieľová skupina

Pre koho

Firmy, ktoré chcú riadiť riziká systémovo

Namiesto reakcie „až keď sa niečo stane“.

Firmy pred ISO certifikáciou

Potrebujú funkčný základ riadenia rizík pre 27001, 9001 či 22301.

Vedenie a manažment

Chcú istejšie rozhodovať s prehľadom o rizikách a ich dopadoch.

Prínosy

Čo získate

Riziká pod kontrolou a včas odhalené

Jednotný prístup k rizikám naprieč firmou

Istejšie rozhodovanie vedenia

Pevný základ pre ďalšie ISO normy

Vyššiu odolnosť a stabilitu

Register rizík, ktorý sa reálne používa

FAQ

Časté otázky

Koľko stojí zavedenie ISO 31000?

Cena závisí od veľkosti a zložitosti firmy a aktuálnej pripravenosti. Presné číslo dostanete po bezplatnej úvodnej GAP analýze - nezáväzne.

Aká je návratnosť?

Najčastejšie cez istejšie rozhodovanie, menej nákladných prekvapení a cez to, že riadenie rizík uľahčí budúce ISO certifikácie.

Oplatí sa aj menšej firme?

Áno. Aj malá firma profituje z prehľadu o rizikách a jednotného prístupu. Rozsah rámca prispôsobíme veľkosti a zložitosti firmy.

Ako dlho trvá zavedenie?

Závisí od veľkosti a zložitosti firmy; typicky niekoľko mesiacov. Presný harmonogram dostanete po úvodnej GAP analýze.

Ako prebieha zavedenie rámca v praxi?

Stanovíme kontext a kritériá, zostavíme register rizík, posúdime a navrhneme ošetrenie rizík a riadenie rizík prepojíme s rozhodovaním a reportingom.

Ako sa udržiava register rizík živý?

Pravidelným preskúmaním, jasnými vlastníkmi rizík a termínmi a napojením na rozhodovanie - nie ako jednorazový dokument, ale ako súčasť riadenia.

Dá sa ISO 31000 certifikovať?

Nie. ISO 31000 je návod (guidelines) na manažérstvo rizík, nie norma s požiadavkami na systém, takže sa podľa nej necertifikuje. Certifikujú sa normy ako 27001, 9001 či 22301 - a tým 31000 tvorí dobrý základ.

Aký je rozdiel medzi 31000 a riadením rizík v 27001 alebo 9001?

ISO 31000 dáva všeobecný rámec a proces pre riziká celej firmy. 27001 a 9001 vyžadujú riadenie rizík vo svojej oblasti - dobre zavedené 31000 im tvorí spoločný základ.

Z čoho sa ISO 31000 skladá?

Z troch častí - princípy (čo robí riadenie rizík účinným), rámec (ako ho ukotviť vo firme) a proces (ako riziká reálne identifikovať, posúdiť a ošetriť).

Pomôže nám 31000 pred certifikáciou 27001 alebo 9001?

Áno. Funkčné riadenie rizík podľa 31000 je presne to, čo certifikovateľné normy vyžadujú - uľahčí a zrýchli cestu k certifikácii.

Vieme prepojiť riadenie rizík s existujúcimi systémami?

Áno. Riadenie rizík integrujeme do vašich existujúcich procesov a ISO systémov tak, aby tvorilo jeden celok, nie samostatný dokument.

Musíme mať interného manažéra rizík?

Nie nutne. Vieme pôsobiť ako externý výkon roly v rozsahu, ktorý firma potrebuje.

Konzultácia zdarma

Zistite, ako na tom ste s riadením rizík

Na úvodnej konzultácii posúdime, kde stojíte, a navrhneme konkrétny ďalší krok - bez záväzku.

Nezáväzné posúdenie odborníkom, nie predajný hovor
Konkrétny návrh ďalšieho kroku, nie všeobecné rady
Jasná predstava o rozsahu, prácnosti a postupe
Bezplatne a nezáväzne · ozveme sa do 1–2 pracovných dní
Konzultácia zdarma

Konzultácia k ISO 31000

Napíšte nám, čo riešite - ozveme sa s návrhom ďalšieho kroku.