konto usunięte

Temat: ISO provides additional and useful risk management guidance

Ciekawy i pożyteczny artykuł autorstwa Normana Marksa - nie miałem jeszcze czasu go przetłumaczyć

ISO provides additional and useful risk management guidance

October 17, 2013

Hopefully, you are familiar with the global risk management standard, ISO 31000:2009.

ISO has now developed and just published ISO 31004. This is a “Technical Report” titled “Risk management – guidance for the implementation of ISO 31000″.

Because it is a global document, you can download it from your national standards board’s site. In the US, you can find it on the ANSI site as well as on the ISO Swiss site. It is not free, but it is not expensive either.
The Technical report “provides: a structured approach for organizations to transition their risk management arrangements in order to be consistent with ISO 31000, in a manner tailored to the characteristics of the organization; an explanation of the underlying concepts of ISO 31000; [and,] guidance on aspects of the principles and risk management framework that are described in ISO 31000″.

In addition to advice on upgrading risk management using ISO 31000, the Technical Report has useful appendices including a discussion of underlying concepts and principles. This latter starts by explaining that “Organizations of all kinds face internal and external factors and influences that make it uncertain whether, when and the extent to which, they will achieve or exceed their objectives. The effect that this uncertainty has on the organization’s objectives is risk”.

Another useful section says “Controls are measures implemented by organizations to modify risk that enable the achievement of objectives. Controls can modify risk by changing any source of uncertainty (e.g. by making it more or less likely that something will occur) or by changing the range of possible consequences and where they may occur.”

It concludes this appendix with “Risk management is an integral component of management, as it involves coordinated activities concerned with the effect of uncertainty on those objectives. That is why, in order to be effective, it is important that risk management is fully integrated into the organization’s management system and processes.”

Perhaps of most use is the discussion and explanation of risk management principles. I am not going to list or discuss them here, as you should really read and consider themselves for yourself.

I recommend purchase of ISO 31000:2009 (if you don’t already own it) and the new 31004:2013.

I welcome your comments.

http://normanmarks.wordpress.com/2013/10/17/iso-provid...
Jerzy Podlewski

Jerzy Podlewski ryzykonomia.pl

Temat: ISO provides additional and useful risk management guidance

Kto czyta u nas Normana Marksa ? ;-) ps. ISO się ciągle rozrasta, też jestem ciekaw, widziałem zajawkę na Linkedin-e. Dzięki !

konto usunięte

Temat: ISO provides additional and useful risk management guidance

Kilka osób się znajdzie które czytają Normana Marksa i nie tylko...

konto usunięte

Temat: ISO provides additional and useful risk management guidance

@Jerzy Podlewski - no to chyba Pan czytał wydane przeze mnie i PIKW w języku polskim COSO (II) ERM ... (jak i COSO I i III)

Na Linkedin Marks ma duże powodzenie, ale mnie już też często nudzi swoją mastxxx pseudo-intelektualną. Ale też ma niektóre ciekawe poglądy i daje nam do myślenia.

A jak Pan ocenia COSO v. ISO w zarządzanie ryzykiem?Ten post został edytowany przez Autora dnia 22.10.13 o godzinie 07:13
Jerzy Podlewski

Jerzy Podlewski ryzykonomia.pl

Temat: ISO provides additional and useful risk management guidance

Panie Edmundzie! Michał czyta! Od razu mu dobrze z oczu patrzyło... ,-)

A COSO ? A co to takiego ? ;-)))
Ja zagłądam czasem na Normana, fakt nie do końca rozumiem tę koncepcję GRC rozumiem że to pewna amerykanska specyfika łaczenia tematów...
Co do ISO vs. COSO to mój stosunek do standardów ERM wogóle jest ambiwalentny ( i do "standardów" w zarządzaniu wogóle, szczególnie tych "certyfikowanych") choć przyznam że ostatnio preferuję ISO ze względu na zdecydowanie spójniejszą terminologię i rezygnację z takich kwestii jak analiza ryzyka inherentnego czy apetyt na ryzyko (o którym zresztą napisałem kiedyś e-booka.:-)
Niewątpliwie natomiast "siła rażenia" COSO via SOX i sektor finansowy jest wielka.
Jednym słowem eklektycznie.

konto usunięte

Temat: ISO provides additional and useful risk management guidance

Ja bym daleki był od oceniania (może dlatego, że dopiero początek drogi edukacyjnej dla mnie w zakresie zarządzania ryzykiem) i opowiadania się za jednym standardem. Trzeba poznać, zrozumieć, przetestować, wyciągnąć wnioski dla siebie, przegadać z innymi tak by różnych punktów widzenia spojrzeć na sprawę. Ale to chyba ten ciągły głód wiedzy niektórych (mnie na pewno) nakręca do poszukiwań, skłania do kreatywnych rozwiązań a czasami podważania dogmatów i przyjętych prawd objawionych. Ta ciągła zmiana i rozwój jak najbardziej potrzebna do postępu.

Następna dyskusja:

How to show RPM, Fuel Level...




Wyślij zaproszenie do