ISO 31000:2018
Управление на рискa
Увеличава се възможността и способността на организацията да постигне своите бизнес цели чрез идентифициране и управление на рисковете и възможностите, характерни за осъществяваните от нея дейности.
Приложение и изисквания
Актуалната версия на стандарта е ISO 31000:2018 Risk management — Guidelines (БДС ISO 31000:2018) „Управление на риска. Принципи и указания“.
ISO 31000:2018 не съдържа изисквания. В стандарта са представени общи насоки и подходи за управление на риска, свързан с дейности, процеси и проекти. Стандартът не е секторно специфичен и не насърчава прилагането на еднотипен подход за управление на риска. Не се ползва за сертификация на системи за управление. Приложим е за всяка организация, независимо от големината й и сферата й на дейност като набор от добри практики и насоки. Прилагането на подходите за оценка на риска и възможностите, залегнали в БДС ISO 31000:2018, увеличава възможността и способността на организацията да постигнат своите бизнес цели чрез идентифициране и управление на заплахите (рисковете) и възможностите, характерни за осъществяваните от нея дейности.
Залегналите в стандарта насоки подпомагат организацията да осигури и демонстрира, че:
- е внедрила подходящ за дейността й подход и процес за идентифициране на вътрешните и външни обстоятелства, заплахите (рисковете) и възможностите
- прилага утвърден метод за анализ на рисковете и процес за внедряване на мерки за управлението им
- може да гарантира проследимост при извършването на първоначалната оценка и последващите преоценки на рисковете и възможностите, свързани с динамичните промени в бизнес средата
Съвместимост
БДС ISO 31000:2018 осигурява база и подкрепа за идентифициране и управление на рисковете и възможностите при разработване и внедряване на системи за управление, отговарящи на изискванията на ISO 9001, ISO 14001, ISO/IEC 27001, ISO 20000-1 и други международни стандарти.
Ползи
Прилагането на насоките, залегнали в БДС ISO 31000:2018, дава възможност на организацията да:
- предотврати до максимална степен загубите въз основа на системно извършван анализ на рисковете, прилагайки утвърдения метод
- създаде доверие у заинтересованите страни, че извършваните от нея дейности се управляват адекватно
- подобри способността на организацията за максимално бързо възстановяване на дейността при възникнали проблеми и инциденти
Изпратете вашето запитване
Често задавани въпроси
Сертифицирането на системи за управление по ISO стандарти демонстрира пред Вашите ключови заинтересовани страни, че имате структуриран, стабилен и добре управляван бизнес, който е готов за развитие. Поддържайки валиден ISO сертификат, Вие доказвате ангажимента на Вашата организация за постигане на бизнес целите и повишавате доверието на клиентите и партньорите във Вашите продукти/услуги.
Общите ползи за всяка организация включват повишена ефективност, намалени разходи, подобрена удовлетвореност на клиентите, повишаване ангажимента на персонала, намалени бизнес рискове и предимство при участия в обществени поръчки. Всеки стандарт има и специфична добавена стойност – защита на системите, данните и сигурността, защита на бизнеса от прекъсвания и сривове, редуциране на въздействието върху околната среда, поддържане на здравословна и безопасна среда за работа на персонала и други.
Свържете с нас, за да Ви разясним конкретните ползи и да Ви съдействаме за избор на подходящите за Вашата индустрия стандарти.
ISO сертификацията има значителни ползи и е приложима за компании от всички сфери на индустрията, както и за организации от публичния сектор. ISO стандартите са приложими за всички организации, независимо от вида, големината и естеството на предоставяните продукти и услуги. Сертификацията може да бъде извършена за организации с дългогодишен опит и за start-up компании. Някои стандарти (например ISO 20000-1) са с по-тесен обхват на приложимите за сертификация услуги, като това не изключва изискванията на стандарта да бъдат внедрени в организация, без да бъдат сертифицирани. Свържете с нас, за да Ви съдействаме за избор на подходящите за Вашата индустрия стандарти.
Сертификацията е процес на оценка от сертифициращ орган на съответствието на система за управление, покриваща конкретни процеси и предоставяне на услуги/продукти, спрямо изисквания на конкретен стандарт/и (ISO 9001, ISO 27001, ISO 20000-1, ISO 22301 и т.н.). Процесът на оценка се нарича сертифициращ одит и приключва с вземане на решение от сертифициращата организация за издаване на сертификат на сертифицираната организация за съответствие на системата за управление с изискванията на конкретния стандарта.