21/11/2015
Tư duy dựa vào rủi ro:
ISO31000:2009 đã đề cập đến việc quản lý rủi ro như là một cách mà tổ chức có thể đáp ứng các mục tiêu của mình trong một thế giới không chắc chắn với định nghĩa rủi ro: "ảnh hưởng không chắc chắn đến mục tiêu" Không chắc chắn là trạng thái thiếu thông tin liên quan đến sự hiểu biết hoặc kiến thức về một sự kiện và hệ quả của nó.
Hệ quả có thể là tích cực hoặc tiêu cực. Mặt tích cực ta thường gọi là kết quả và có thể xem nó như là một cơ hội, còn mặt tiêu cực thì gọi là hậu quả và có thể xem nó như là một mối nguy hay đe dọa.
Quản lý rủi ro được định nghĩa: "Các hoạt động phối hợp để định hướng và kiểm soát tổ chức về phương diện rủi ro" Quản lý rủi ro bao gồm 03 yếu tố (các nguyên tắc, khuôn khổ và quá trình) các yếu tố này tạo thành phương pháp luận mang tính hệ thống, rõ ràng và đáng tin cậy. Trong đó, các nguyên tắc sẽ làm cơ sở cho việc tạo ra khuôn khổ, Khuôn khổ được thiết kế để quả lý tổ chức đáp ứng các mục tiêu của mình, Quá trình đánh giá rủi ro sẽ cung cấp thông tin cho khuôn khổ giúp cho tổ chức quản lý được rủi ro và thấy được cơ hội.
Từ năm 2013, ISO đã từng bước đưa quản lý rủi ro vào trong tất cả các tiêu chuẩn về hệ thống quản lý của mình. ISO 9001:2008 đã có những ngụ ý liên quan đến khái niệm này và đã được làm rõ trong phiên bản ISO 9001:2015. Các chuyên gia khuyến cáo, tổ chức cần thực hiện phương pháp luận đối với rủi ro một cách có hệ thống hơn là xử lý nó như là một thành phần của hệ thống. Với tuy duy này, tổ chức sẽ tích cực hơn trong việc phòng ngừa hay giảm thiểu ảnh hưởng không mong muốn và xúc tiến cải tiến liên tục.
Hình ảnh minh họa dưới đây là quá trình quản lý rủi ro:
20/11/2015