> iso_31000:2018
ISO 31000:2018
Risk Yönetimi — Kılavuz İlkeler
ISO 31000:2018, kurumsal kararlar genelinde riski belirlemek, analiz etmek, değerlendirmek ve işlemek için kapsamlı bir çerçeve sunar. Sekiz temel ilke üzerine inşa edilmiştir: entegre, yapılandırılmış, özelleştirilmiş, kapsayıcı, dinamik, en iyi mevcut bilgiye dayalı, insani/kültürel faktörleri gözeten ve sürekli iyileşen. Mühendislik telemetrisi ve siber riskleri yönetim kurulu seviyesindeki finansal risk iştahı ile uyumlu hale getirir.
Kapsam ve Uygulanabilirlik
Stratejik ve operasyonel hedeflere ulaşmayı etkileyen belirsizlikleri sistematik olarak yönetmek isteyen tüm kamu, özel ve teknoloji kuruluşlarına uygulanır.
Kapsam Dışı Sınırlar
Belgelendirilebilir bir sertifika standardı değildir (rehber niteliğindedir); tek başına geçme/kalma denetimi içermez ve belirli finansal algoritmaları dikte etmez.
Ana Kontrol ve Yönetişim Maddeleri
Madde 4: Sekiz Risk Yönetimi İlkesi
Risk yönetiminin değer yarattığını ve koruduğunu, tüm faaliyetlerin ayrılmaz parçası olduğunu ve insan faktörünü temel aldığını belirten ilkeler.
Madde 5: Risk Yönetişim Çerçevesi
Liderlik taahhüdü, kurumsal entegrasyon, risk mimarisinin sürekli tasarımı, uygulanması ve değerlendirilmesi.
Madde 6: Risk Değerlendirme ve İyileştirme Süreci
Kapsam/Bağlam tanımı, Risk Tanımlama, Analiz, Değerlendirme, İyileştirme, İzleme/Gözden Geçirme ve Raporlama döngüsü.
Denetçi Huzurunda Sunulması Zorunlu Kanıtlar
- [✓]Yönetim Kurulu onaylı Kurumsal Risk Yönetimi Politikası ve Risk İştahı Bildirgesi
- [✓]Operasyonel, siber, finansal ve yasal riskleri puanlayan Kurumsal Risk Kayıt Kütüğü (Risk Register)
- [✓]Üst Düzey Risk Komitesi toplantı tutanakları ve aksiyon takip çizelgeleri
“Risk sadece 'olabilecek kötü şeyler' değildir; ISO 31000 riski 'belirsizliğin hedefler üzerindeki etkisi' olarak tanımlar. Risk yönetmek, olası zararları tam görerek cesur stratejik kararlar alabilmektir.”
Çapraz Ekosistem İlişkileri
- ISO 31000:2018 Risk management — Guidelines ↗(International Organization for Standardization)
Sıkça Sorulan Sorular
Bir şirket ISO 31000 sertifikası alabilir mi?
Hayır. ISO 31000 bir rehber standarttır ve resmi akredite sertifikasyonu yoktur; kurumlar bu standardı kurumsal risk yönetimi (ERM) programlarını dünya standartlarına taşımak için uygular.
