Framework ISO 31.000
Framework ISO 31.000
Framework ISO 31.000
Sumário executivo
introdução
Apêndices
A lista A gestão de riscos
B sumário Implementação
Lista de figuras
1 Risk arquitetura estratégia e protocolos
2 Quadro para a gestão de risco (com base na ISO 31000)
3 O processo de gerenciamento de risco (com base na ISO 31000)
4 arquitectura Risco de um PLC grande
5 Drivers de gestão de risco
Lista de tabelas
1 descrição detalhada de risco
2 Conteúdo da política de gestão de risco
3 Risco responsabilidades de gestão
4 técnicas de avaliação de risco
Página 2 de 29
Sumário Executivo
Introdução
Há muitas opiniões sobre o que de risco gestão envolve, como deve ser
implementadas e que ela pode alcançar. Organização Internacional de
Normalização (ISO) padrão 31000 foi publicada em 2009 e busca para
responder a essas perguntas. Este guia inclui um breve comentário sobre
ISO 31000, bem como fornecendo mais informações sobre o sucesso
implementação da gestão de risco. Importante, este guia reconhece que o
risco tem tanto de cabeça para um e desvantagem.
Parte 1 fornece uma visão geral de risco e de risco gestão, com particular
referência à ISO 31000. A terminologia usada para descrever a etapas do
processo de gestão de risco não é consistente e esta parte reflete sobre
essas dificuldades. Um resumo da gestão de riscos requisitos que devem
estar no local, a fim de garantir bons padrões de governança de risco são
apresentados por meio de uma lista de verificação no Apêndice A.
Riscos podem afetar uma organização a curto, médio e longo prazo. Estes
riscos estão relacionados com operações, táticas e estratégias,
respectivamente.
Definição de risco
Esta definição ligações riscos aos objetivos. portanto, esta definição de risco
podem ser mais facilmente aplicado quando os objetivos da organização
são abrangentes e completos. Mesmo quando completamente indicado, os
objetivos também precisam de ser desafiados e os pressupostos em que
eles são baseados devem ser testados, como parte do risco processo de
gestão.
Página 6 de 29
riscos
responsabilidades, comunicação e estratégia de risco
estrutura de relatórios papéis, Estratégia de risco, o apetite,
Arquitetura de risco especifica a atitudes e filosofia são definidos
arquitetura de risco na Política de Gestão de Risco
Processo de gestão de risco
protocolos de risco
n ito
o
M ra e
rvis ão d
u ad
q
o ro
Avaliação de risco
Identificação de riscos estabelece a exposição da organização a riscos e
incertezas. Isto requer um conhecimento profundo da organização, o
mercado em que atua, o legal, social, ambiente político e cultural em que ela
existe, bem como a compreensão de uma estratégica e objectivos
operacionais. Isso irá incluir o conhecimento dos fatores críticos para o
sucesso e as ameaças e oportunidades relacionadas com a realização dos
objetivos. Deve ser abordada de uma forma metódica para garantir que todo
o valor acrescentado atividades dentro da organização foram avaliados e
todos os riscos decorrentes desses atividades definidas.
O resultado da análise de risco pode ser usado para produzir um perfil de
risco que dá uma classificação de significado para cada risco e fornece uma
ferramenta para priorizar os esforços de tratamento de riscos. Isto classifica
o importância relativa de cada risco identificado. Este processo permite que
os riscos de ser mapeado para o negócio afectada, descreve o principal
mecanismos de controlo no local e indica onde o nível de investimento em
controles podem ser aumentou, diminuiu ou repartida.
A atividade de análise de risco eficaz e auxilia o funcionamento eficiente da
organização, identificando os riscos que exigem atenção pela administração.
Isso irá facilitar a capacidade de priorizar o controle de risco ações em
termos de seu potencial para beneficiar a organização. A gama de resposta
Página 14 de 29
Tratamento de riscos
Mecanismos de feedback
Monitorame
estabelecer contexto
o e revisão
e consulta
Avaliação de risco
Página 15 de 29
identificação de riscos
análise de risco
avaliação de risco
tratamento de riscos
Página 16 de 29
5: Planejamento e projeto
Âmbito da iniciativa
Comite de Auditoria
Diretoria
Receber relatórios de rotina de CGR
A responsabilidade geral pela gestão de risco
Definir programa de auditoria e prioridades anuais
a gestão de risco é incorporado em todos os processos e atividades
Monitorar o progresso com recomendações da auditoria
Revisão perfil de risco do grupo
Fornecer garantia de risco para o Conselho
Supervisionar GR estruturas e processos
CONTRATOS
AMBIENTE ECONÔMICO EXTENSÕES DA MARCA
RECALL
DO DO PRODUTO CSR
INTELECTUAL
COMPOSICAO
DESENVOLVIMENTO TECNOLOGICO PROPRIEDADE
PERCEPÇÃO PÚBLICA
CONSELHO
COMPETIÇÃO R & D ATIVIDADES
AMBIENTE DE
DEMANDA DE CLIENTES
M & A ATIVIDADE EXECUÇÃO REGULADOR
CONTROLE
REQUISITOS DE REGULAMENTAÇÃO COMPORTAMENTO cONCORRENTE
7. Medição e monitoramento
Essas ações ainda devem ser escritas como ações auditáveis que devem
ser concluídas dentro de um prazo definido por indivíduos identificados. Isso
vai habilitar a função de auditoria interna para monitorar a existentes
controles e monitorar a implementação de quaisquer controles adicionais
necessárias. Os recursos necessárias para implementar a política de gestão
de risco devem ser claramente estabelecidas em cada nível de gestão e
dentro de cada unidade de negócio. Risco gestão deve ser incorporado ao
planejamento estratégico e processos de orçamento.
Bem como a monitorização da eficácia do controles existentes ea
implementação de controles adicionais, o custo-eficácia da controles
existentes também devem ser monitorados. Além disso, monitorização e
medição inclui avaliação da cultura de risco e conscientes do risco quadro
de gestão e avaliação do medida em que as tarefas de gerenciamento de
risco estão alinhados com outras atividades corporativas.
Avaliar os controles existentes
arquitetura de risco
Declaração produzida, que estabelece responsabilidades de risco e
relaciona as questões com base no risco reservados ao Conselho
Responsabilidades de gestão de risco atribuídas a uma comissão de
gestão adequada
Arranjos estão no local para garantir a disponibilidade de
aconselhamento competente apropriado sobre os riscos e controles
Cultura ciente risco existe dentro da organização e as ações estão em
curso para melhorar o nível de maturidade de risco
Fontes de garantias de risco para o Conselho foram identificados e
validados
estratégia de risco
Planejar e projetar
Implementação e avaliação comparativa
Medição e monitoramento
Aprendizagem e elaboração de relatórios