本公司只提供咨询服务!
风险管理是用来识别、评估和控制风险的一个系统程序。它可以被前瞻性以及回顾性地应用。风险管理系统应当保证:应根据知识和工艺的经验对风险进行识别、评估和控制,控制应与终保证风险在可接受范围内的目标相关联;风险管理过程的投入水准、形式和文件应当与风险的等级相当。
◎ 风险的定义
风险是指不确定性的影响。
注1:影响是指偏离预期,可以是正面或的;
注2:不确定是一种对某个事件,甚至是局部的结果或可能性缺乏理解或知识的信息的状态;
注3:一般通过有关可能事件和后果或两者组合,来表现风险的特性;
注4:通常风险是以某个事件的后果及其发生可能性的组合来描述;
注5:风险一词有时仅在有结果的可能性时使用;
风险管理是和控制某一组织与风险相关问题的协调活动,可通过识别、分析和评定来管理风险,以确保是否采用修正风险的措施。
ISO 31000:2009《风险管理——原则与指南》为实现的风险管理提供了指南,有助于组织机构发现并处理在追求目标过程中遇到的不确定因素。该标准的适用对象主要是通过管理风险、决策、设立目标和提高业绩为组织创造的利益相关方。
该标准正在修订当中,现已进入标准草案(DIS)阶段。此次修订遵循的宗旨是简洁明了,即用简洁语言通过通俗易懂的方式来阐述风险管理的基本方法。
此次修订统一使用ISO Guide 73:2009《风险管理——术语》中的术语,让用户易于理解;还建立了风险管理框架,覆盖几乎每个潜在用户的需求,针对不同国家和行业增加了具体概念或案例。值得一提的是,一些适用于特定用户的行业术语将继续保留,并附加了详细、准确的细节说明。
1、风险(risk)
风险是指不确定性对目标的影响。该影响是与预期的偏差。风险通常依据风险源、潜在事项的可能性及其结果来进行表达。它可以是积的、的或二者兼而有之,并且可以锁定、创造或导致机遇和威胁。
2、风险管理(risk management)
风险管理是指针对风险所采取的指挥和控制协调的活动。
3、利益相关方(stakeholder)
利益相关方是指能够对一个决策或某项活动产生影响或受其影响、或预期会受其影响的个人或组织
4、风险源(risk source)
风险源是指单或组合在一起可能会导致风险产生的要素
5、事件(event)
事件是指某一种特定情况的发生或变化。一个事件可能由一个或多个事情组成,并可能有多个原因引起并可能产生多个后果。事件可能是预期不会发生的事情,也可能是预料之外发生的事情。事件有可能是一个风险源。
6、后果(consequence)
后果即事件的结果,该结果会影响目标的实现。事件的结果可能是确定的,也有可能是不确定的,对目标可能产生正面或、直接或间接的影响。后果可以被定性或定量地表述。后果通过连锁效应可以逐步升级。
7、可能性(likelihood)
可能性指事情发生的几率或可能程度。
8、控制(control)
控制指组织用于保持、调整风险的各项措施。控制包括任何修正风险过程的方针、手段、惯例或措施。控制不一定能达到预期或设定的修正效果
(四)
风险管理的目的在于创造、实现和保护,它提升绩效,鼓励并支持目标的实现。图中描述的原则展示了风险管理工作的和宗旨,指出了有序和的风险管理应遵循的原则。原则中的内容为“创造与保护”,这些原则是管理风险的基础,组织应在建立风险管理框架和流程时予以考虑。
1、整合的
风险管理是组织所有活动不可或缺的组成部分。
2、结构化和性
风险管理的结构化和性有助于获得一致的和可比较的结果。
3、化
风险管理框架和流程是根据组织的内外部环境来的,并与其目标密切相关。
4、包容性
风险管理应该做到集思广益并有利益相关方的适时参与,利益相关方的适时参与使得他们的知识和观点被考虑其中,进而提高风险管理的效率效果。
5、动态的
随着组织内部和外部环境的变化,组织面临的风险可能会出现、变化或消失。风险管理应及时而适当地预测、发现和响应这些变化和事件。
6、有效信息利用
风险管理的投入应基于历史和当前的信息以及对未来的预测。风险管理应明确考虑到与这些信息和期望相关的任何限制和不确定性。相关信息应及时、清晰地提供给利益相关方。
7、人员与文化因素
人员行为和文化对风险管理的各个方面、不同层面和阶段均有显著影响。
8、持续改进
通过不断地学习和积累经验,持续提高风险管理水平
(五)
针对人员责任事故较为的问题,开展企业综合风险评估研究,在现有性评价工作的基础上,从夯实电网物质基础、强化企业管理、从防止人身事故和人员责任事故入手,逐步推行企业风险评估机制。
推进风险管理体系建设的意义
一、统一思想认识,坚定风险管理体系建设方向
二、理清工作思路,贯彻风险管理体系建设原则
三、加强组织,落实风险管理体系建设责任
四、坚持发展,深入开展性评价
五、坚持以人为本,积推行作业风险预控
六、加强督促,扎实做好全年各阶段推进工作
在当前条件下提成开展风险管理,实施危险源辨识、风险分析、风险评估、风险控制,逐步建立基于闭环过程管理的风险管理体系,符合企业管理发展现状,与管理实践接轨,是企业加推进管理从二阶段向三阶段转变,实现“可控、能控、在控”的必然要求。
企业办理风险管理体系,是对现有管理体系的进一步总结和提升,将企业目前的各项日常管理工作整合到以风险管理为的体系中,并通过体系建设,对一些薄弱环节进行强化和完善,从而实现的可控、能控和在控。
在策划质量管理体系时,组织应考虑到4.1所描述的因素和4.2所提及的要求,并确定需要应对的风险和机遇,以:
a)确保质量管理体系能够实现其预期结果;
b)增强有利影响;
c)避免或减少不利影响;
d)实现改进。
6.1.2组织应策划:
a) 应对这些风险和机遇的措施;
b) 如何:
1) 在质量管理体系过程中整合并实施这些措施;
2) 评价这些措施的有效性。
应对风险和机遇的措施应与其对于产品和服务符合性的潜在影响相适应。
注1:应对风险可选择风险,为寻求机遇承担风险,风险源,改变风险的可能性或后果,分担风险,或通过信息充分的决策保留风险。
注2:机遇可能导致采用新实践,推出新产品,开辟新市场,赢得新顾客,建立合作伙伴关系,利用新技术以及其他可取和可行的事物,以应对组织或其顾客需求。”
风险和机遇应该是无处不在、无时不在的,只不过是我们怎么看待它的问题。标准要求,我们在策划QMS的时候,在考虑组织的环境、相关方要求时,应充分识别需要应对的风险和机遇。这和环境管理体系、职业健康管理体系的套路是一样的,这二个体系也要求在策划时识别环境因素和危险源,然后关注和控制它们。应对风险和机遇的目的是a-d),注意b)增强有利影响,这是积的和方法。
企业应该针对已经确定的风险和机遇,策划预防措施、应急计划等,一旦发生,应能立即启用。并需要在事后对这些措施是否有效进行评价。这和环境、职业健康体系都是一致的套路。什么叫在体系过程中整合并实施呢?意指可以将这些策划的措施与其它工作要求、文件整合在一起宣贯、实施。
每一个措施在实施时,都有成本和风险的问题。所以标准说:采取的措施要与问题的严重性相适应。用重金去处理轻微的风险,不一定是值得的。企业也不可能、消灭所有的风险。
各种类型和规模的组织都面临着外部和内部因素及影响,这些因素和影响使得组织实现其目标面临一定的不确定性。
管理风险是治理和力的一部分,对于组织在各个层面的管理至关重要。它有助于改进管理体系。
管理风险是组织所有活动的一部分,包括与利益相关方的交流和沟通。
http://haolinhl.b2b168.com
欢迎来到广东昊霖企业管理有限公司网站, 具体地址是广东省深圳市宝安区松岗街道芙蓉路9号,联系人是陆。
主要经营ISO9001质量管理体系认证,售后服务认证。
单位注册资金单位注册资金人民币 500 - 1000 万元。
你有什么需要?我们都可以帮你一一解决!我们公司主要的特色服务是:ISO9001质量管理体系认证,售后服务认证等,“诚信”是我们立足之本,“创新”是我们生存之源,“便捷”是我们努力的方向,用户的满意是我们较大的收益、用户的信赖是我们较大的成果。