Traducere: Răzvan Bucur
Două standarde ISO, publicate recent, privind managementul riscului au fost unite prin intermediul unui al treilea standard care abordează tehnicile de evaluare a riscurilor. Împreună, acestea oferă organizaţiilor un set de instrumente bine înzestrat pentru abordarea situaţiilor care ar putea afecta atingerea obiectivelor lor.
Standardul ISO/CEI 31010:2009, Managementul riscului – Tehnici de evaluare a riscurilor, a fost elaborat în comun de către ISO şi CEI (Comisia Electrotehnică Internaţională)
Riscurile cu care se confruntă organizaţiile pot avea consecinţe sociale, de mediu, tehnologice, de securitate şi siguranţă, asupra măsurilor comerciale, financiare şi economice şi pot avea impacturi sociale şi culturale, şi de asemenea, pot afecta reputaţia politică. Când apar riscurile, organizaţia trebuie să se întrebe: “Nivelul de risc este tolerabil sau acceptabil? Necesită un tratament mai profund?”
Evaluarea riscurilor este o parte integrantă a gestionării riscurilor, care asigură organizaţiilor un proces structurat pentru identificarea modului în care obiectivele lor pot fi afectate. Această evaluare este utilizată pentru analiza riscurilor în termini de consecinţe şi probabilităţile lor, înainte ca organizaţia să decidă cu privire la continuarea “tratamentului”, dacă acesta este necesar.
Evaluarea riscurilor oferă factorilor de decizie şi părţilor responsabile o mai bună înţelegere a riscurilor care ar putea afecta atingerea obiectivelor, precum şi a gradului de adecvare şi eficienţă a controalelor deja în vigoare. Standardul oferă o bază pentru luarea unei decizii cu privire la abordarea cea mai adecvată pentru a fi utilizată la tratarea anumitor riscuri şi pentru a selecta dintre diferitele opţiuni.
Standardul ISO/CEI 31010:2009 va ajuta organizaţiile să pună în aplicare principiile de gestionare a riscurilor şi a liniilor directoare furnizate de către standardul
ISO 31000:2009, standard completat de către Ghidul ISO 73:2009 Managementul riscurilor – Vocabular. Standardul abordează diferite teme, cum ar fi:
- Concepte de evaluare a riscurilor
- Procesul de evaluare a riscurilor
- Selecţia tehnicilor de evaluare a riscurilor.
Standardul reflectă bunele practici curente şi oferă răspunsuri la următoarele întrebări:
- Ce se poate întâmpla şi de ce?
- Care sunt consecinţele?
- Care este probabilitatea apariţiei acestora în viitor?
- Există factori care pot atenua consecinţele riscurilor sau care reduc probabilitatea de apariţie a lor?
Este introdusă aplicarea a unei serii de tehnici, cu referiri specifice la alte standarde internaţionale, în care, conceptul şi aplicarea tehnicilor sunt descrise în detaliu. Evaluarea riscurilor nu este o activitate singulară şi ar trebui să fie pe deplin integrate în alte componente ale procesului de gestionare a riscurilor.
Eric Mahy, conducătorul proiectului de elaborare a standardului menţionează:
“ISO/CEI 31010 a fost elaborat pentru a fi utilizat atât de către un începător în gestionarea riscului, cât şi de către un profesionist experimentat. Acesta face parte dintr-o serie integrată de standarde de gestionare a riscurilor, elaborate cu scopul de a furniza o abordare bazată pe “cele mai bune practice”.
ISO/CEI 31010:2009 a fost elaborat de către Comitetul tehnic 56 al CEI, Siguranţa în funcţionare şi de grupul de lucru care se ocupă de managementul riscului la Consiliul de Management Tehnic al ISO.
Documentul poate fi achiziţionat de la Asociaţia de Standardizare din România, Serviciul Vânzări-Abonamente (vanzari@asro.ro), str. Mendeleev, nr. 21-25, sector 1, Bucureşti, telefon: 316 77 25, fax: 317 25 14; 312 94 88.
* Asociaţia de Standardizare din România – organismul naţional de standardizare – va adopta standardul ISO/CEI 31010:2009, Managementul riscului – Tehnici de evaluare a riscurilor, în trimestrul IV al acestui an

