The Iso 31000
The Iso 31000
The Iso 31000
R. Karunanithi
Introduccin:
ISO 31000 pretende ser una familia de normas relativas a La gestin del riesgo codificada
por el Organizacin Internacional para la Estandarizacin. El propsito de la norma ISO
31000: 2009 es proporcionar Principios y directrices generales sobre la gestin de riesgos.
ISO 31000 tiene por objeto proporcionar un paradigma universalmente reconocido por los
profesionales y las empresas que emplean procesos de gestin de riesgos para sustituir a la
mirada de las normas existentes, las metodologas y paradigmas que difieren entre
industrias, temas y regiones.
El 31000 familia ISO es incluye:
31000 ISO: Principios y Directrices para la implantacin[1]
IEC 31010: Gestin de Riesgos - Tcnicas de Evaluacin de Riesgos
ISO / IEC 73: Gestin de Riesgos - Vocabulario
ISO 31000 fue publicada como norma el 13 de noviembre de 2009, y ofrece un estndar en
la aplicacin de la gestin de riesgos. Un ISO revisado y armonizado / IEC Gua 73 fue
publicado al mismo tiempo.
Se entiende que el Comit de Normas Zelanda Australian & New aprobado el 27 de octubre
de 2009, la adopcin de la nueva norma como 31000 AS / NZS / ISO /: 2009 - Gestin de
riesgos - Principios y directrices y para AS / NZS 4360: 2004 - Gestin de Riesgos que ser
retirado. La nica diferencia entre ISO 31000: 2009 y AS / NZS / ISO 31000: 2009 es el
Prefacio y Introduccin que en el caso ms tarde de habla de la transicin 4360-31000
Caractersticas principales:
ISO 31000: 2009 establece los principios y directrices generales de gestin de riesgos.
ISO 31000: 2009 puede ser utilizado por cualquier empresa pblica, privada o comunitaria,
asociacin, grupo o individuo. Por lo tanto, la norma ISO 31000: 2009 no es especfica para
cualquier industria o sector.
ISO 31000: 2009 puede aplicarse durante toda la vida de una organizacin, y para una
amplia gama de actividades, incluyendo las estrategias y decisiones, operaciones, procesos,
funciones, proyectos, productos, servicios y activos.
ISO 31000: 2009 se puede aplicar a cualquier tipo de riesgo, cualquiera sea su naturaleza,
Yan tener consecuencias positivas o negativas.
Definiciones clave:
Algunas de las definiciones clave en la norma ISO 31000 ledo con la Gua ISO 73 se dan a
continuacin
(Nota: AS / NZS 4360 Conjunto de elementos del sistema de gestin de una organizacin
que se ocupan de Gestin de Riesgos
la poltica de gestin de riesgos; "Esquema dentro del marco de gestin de riesgos que
especifica el enfoque, los componentes y los recursos de gestin que se aplicar a la gestin
del riesgo
Para tener xito, gestin de riesgos debe funcionar dentro de un marco de gestin de riesgos
que proporciona las fundaciones y las disposiciones organizativas que incrustarla en toda la
Organizacin en todos los niveles. [A 'Marco' tal] debe asegurar que la informacin de riesgos
derivados de estos procesos se informa adecuadamente y se utiliza como base para la toma
de decisiones y la rendicin de cuentas en todos los niveles de organizacin pertinentes.
ISO 31000 en la que se adjunten informativo da la lista de atributos que representan un alto
nivel de rendimiento en la gestin del riesgo.
Un riesgo se define por la Norma Australia / Nueva Zelanda para la gestin de riesgos (AS /
NZS 4360) como "la posibilidad de que ocurra algo que impacta en sus objetivos. Es la
oportunidad de o bien hacer una ganancia o una prdida. . Se mide en trminos de
probabilidad y consecuencia "para una pronta referencia, el Proceso de Gestin de Riesgos
en AS / NZS 4360 se muestra a continuacin:
El modelo del proceso de gestin de riesgos AS / NZS 4360 consta de tres elementos
principales. El flujo de trabajo de gestin de riesgos, seguimiento y revisin, y, finalmente, la
comunicacin y la consulta. Los dos ms tarde interactan continuamente con los pasos del
flujo de trabajo de gestin de riesgos.
La nueva norma, la norma ISO 31000: 2009, se basa fuertemente en el / Nueva Zelanda
Riesgo Estndar AS / NZS 4360 La siguiente tabla australiana da la comparacin.
Elementos de las Normas de Gestin de Riesgos
Cmo AS / NZS ISO 31000 se basa en AS /
NZS 4360: 2004
Aplicacin del marco para la gestin de Ampla el marco y adems se desarrolla el marco 2004
riesgos
As, las principales diferencias entre la nueva norma ISO 31000: 2009 y la antigua AS / NZS
4360 se pueden
Principios para resumir de del
la Gestin la siguiente
Riesgo manera:Mucho ms clara y explcita
Explicitando los principios de gestin de riesgos efectiva (que utilice solamente
atributos mejor gestin del riesgo Nueva adicin incluido en el anexo
implcita en AS / NZS 4360)
Gua
para el establecimiento
Dando algunos de lose objetivos que se Nueva adicin
aspira paraincluido en elde
la gestin anexo comparacin
riesgos de la con
implementacin
empresa en de trminos
proceso eficaz de gestin
de atributos de altosuministrado
rendimiento previamente en HB 436: 2004
en la nueva norma
deriesgos
Proporcionando mucha ms orientacin sobre cmo gestin de riesgos debe
Contextoasentarse dentro
de gestin de un marco organizativo
de riesgos parason
Tambin seraplicables
efectividadenytodas
cmolasese marco a
industrias
puede ser creado, mantenido y mejorado. cualquier entidad aplicacin de los objetivos de la
resumen
Se pretende que la norma ISO 31000: 2009 utilizarse para armonizar los procesos de gestin
de riesgos en las normas existentes y futuras. Proporciona un enfoque comn en apoyo de
las Normas de control de riesgos y / o sectores especficos, y no pretende sustituir las
Normas.
Afortunadamente para aquellos que han establecido marcos de gestin de riesgos fuertes y
eficaces basadas en AS / NZS 4360, el nuevo estndar internacional ha adoptado el estndar
australiano como el punto de partida en el proceso de redaccin. Despus de varios aos de
consultas, es evidente que la nueva norma trae mejoras en la norma australiana en lugar de
un cambio significativo.
Dado que la norma ISO 31000 sustituye a la norma AS / NZS 4360 estndar, las referencias
a AS / NZS4360 en la Poltica de Gestin de Riesgos y Auditora Interna del Sector Pblico
de NSW pueden ser tomados ahora presumiblemente para hacer referencia a la nueva AS /
lots / ISO 31000: 2009. Por tanto, es importante para nosotros en NSW sector pblico a
entender y apreciar las implicaciones de la nueva norma.
Referencias Fuente:
1. http://www.iso.org/iso/pressrelease.htm?refid=Ref1266
2. http://infostore.saiglobal.com/store/getpage.aspx?
path=/publishing/shop/promotions/AS_NZS_ISO_31000:2009_Risk_Managemen
t_Principles_and_guidelines.htm&site=RM
3. http://www.standards.org.au/SectorUpdate/Public_Safety_Public_Administratio
n_Business_and_Management_May_2009.pdf
4. http://en.wikipedia.org/wiki/ISO_31000
5. http://en.wikipedia.org/wiki/Enterprise_Risk_Management#COSO_ERM_framew
ork
6. www.coso.org/documents/COSO_ERM.ppt
7. http://www.coso.org/documents/COSOBoardsERM4pager-
FINALRELEASEVERSION82409.pdf
8. http://www.prmia.org/Weblogs/General/Patrick_McConnell/2008/05/risk_manage
ment.php
9. http://www.riskmanagementmagazine.com.au/articles/EE/0C058EEE.asp?
Type=124&Category=1240
10. http://www.broadleaf.com.au/pdfs/articles/LexisNexis_Paper_Jun08_ver0.pdf
11. http://www.broadleaf.com.au/iso31000/index.html
12. http://www.irr-neram.ca/pdf_files/Just-do-it.pdf
13. http://www.vmia.vic.gov.au/skillsEDIT/clientuploads/48/ISO
%2031000%20Seminar%20G%20Purdy%20Nov%2008_2.pdf
14. http://corp-integrity.blogspot.com/2009/11/good-risk-management-guidance-
here-at.html
15. http://www.docstoc.com/docs/12839205/Whats-New-in-the-ISO-31000-Risk-
Management-Standard-BandW
16. Presentacin de Suncrop Riesgo Servicios TMF en el riesgo del modelo de
gestin del sector pblico de NSW (la web de referencia no se da ya que el
mismo parece ser sacado)
17. http://www.companydirectors.com.au/Media/Company+Director/2009/April/Opin
ion+ISO+31000+Risk+management+goes+global.htm
18. http://www.businessinsurance.com/article/20090803/BLOGS06/908039996
19. http://www.statewide.nsw.gov.au/Shared/Images/General/WebPages/01%20Gra
nt%20Whitehorn.pdf
20. http://www.journalofaccountancy.com/Search/Results.aspx?
Topic=RiskManagement
21. http://www.iso.org/iso/future_31000_risk_julaugims2007.pdf
22. http://www.asse.org/practicespecialties/interviews/docs/DorothyGjerdrumInterv
iew.pdf
23. http://www.entrepreneur.com/tradejournals/article/190852310.html
24. http://inside-grc.com/2009/07/
25. http://www.irr-neram.ca/pdf_files/Simple-Relevant.pdf
26. http://www.pda.org/MainMenuCategory/Chapters/Australia/Presentations/Risk-
Assessment--Where-to-Next.aspx
27. http://www.actuaries.asn.au/IAA/upload/public/Con09_Paper_Kapel,McConnell,
%20Cater_ERM%20Practices.pdf
28. Revista de Contabilidad Dic 09 (AIPCP) Artculo sobre la base del riesgo de
auditora Buenas Prcticas
29. Marcos para la Gestin de TI publshed por los servicios de TI Management
Forum (itSMF) que hace referencia a varios de Gobierno de Australia y las
Normas de Gestin de Riesgos (parte de material de lectura para CGEIT
Programa de ISACA)
30. http://www.continuitycentral.com/news04874.html
31. http://www.vmia.vic.gov.au/skillsEDIT/clientuploads/48/Introduction%20to
%20ISO31000%20June%202009.pdf
32. http://www.standardsusers.org/standardsusers/index.php?
option=com_content&view=article&id=1338:new-iso-standard-for-effective-
management-of-risk&catid=82:iso-news&Itemid=97
33. www.treasury.act.gov.au/actia/Guide.doc
34. http://www.acera.unimelb.edu.au/sra/2009/Presentations/Purdy.pdf
35. http://www.vmia.vic.gov.au/skillsEDIT/clientuploads/48/Introduction%20to
%20ISO31000%20June%202009.pdf
36. http://www.rmia.org.au/LinkClick.aspx?fileticket=AWkZuS%2BB6Wc
%3D&tabid=85&mid=634
Nota: Las opiniones expresadas en este artculo son las del autor.