IEC 31010 所扮演的角色
IEC 31010 國際標準係由 IEC 56 可靠性技術委員會和 ISO/TC 262 風險管理專家所組成的聯合工作組共同編擬,其為 IEC 31000 風險管理 - 原則與指導綱要的支援標準,提供有關風險評鑑系統化技術的選擇與應用之指導。ISO 31000 提供了通用原則和準則,用於建立風險管理框架並在組織內嵌入管理風險的流程;IEC 31010 則聚焦於在該過程的風險評估部分中可使用的技術,並且還可用於獲得對特定風險之更詳細的了解。本標準不適用於驗證、法規或合約使用。
IEC 31010:2019 改版重點
為能繼續支持 ISO 31000:2018 的標準內容,IEC 31010:2019 已於 2019 年 6 月正式發布,其描述了評估風險時應遵循的流程,從定義範圍到交付報告,並引入廣泛的技術來識別和理解營運或技術背景下的風險。這些技術用於協助在不確定的情況下做出決策,提供有關特定風險的資訊,並作為風險管理流程的一部分。該文件提供了一系列技術的摘要,並參考了其他文獻,其中更詳細地描述了這些技術的優缺點。此版本包括以下針對上一版本的重大技術更改:
(1)更詳細地介紹了規劃、實施、驗證與確認這些技術使用的過程;
(2)增加技術應用的數量和範圍;
(3)本標準不再重複 ISO 31000 中已涵蓋的概念。
為什麼要 IEC 31010
所有企業不斷面臨威脅,從不可預測的政治環境到快速發展的技術和競爭性中斷,影響組織的風險可能會對經濟績效、名譽以及環境、安全和社會成果產生影響。因此,有效地管理風險可幫助組織在充滿不確定性的環境中表現良好。然而,大多數組織管理風險的方式通常仰賴歷史先例以特定的方式進行管理,而深入了解風險與其原因以及後果,可以使處理風險的策略具有目標性、更加有效,且通常更具成本效益。
IEC 31010的內容介紹
◆ 描述很多種用於識別和理解風險的技術,幫助我們對風險觀念更加理解,以便將不確定性納入決策中考慮,並基於對風險的合理理解來採取行動。
◆ 描述評估風險時應遵循的過程,從定義評估的範圍與目的到提交報告。
◆ 描述決定是否以及如何處理風險,而當組織比較選擇方案或對機會進行成本收益分析時,該標準演示如何使用這些技術來考慮風險。
◆ 該標準討論了這些技術在識別風險及其原因、來源及驅動因素,以及理解後果及其可能性和風險量測方面的應用,亦介紹了一些用於對相關風險採取決策的技術。
◆ 該標準的附件包含廣泛應用的 41 種技術之摘要,並分別描述了它們的用途、輸入與輸出,以及它們的強項與限制,並提供了有關每種技術的更詳細資訊的參考來源。
新舊版章節對照表
參考來源:
◆ https://www.iso.org/standard/72140.html
◆ https://www.iso.org/news/ref2403.html
◆https://committee.iso.org/sites/tc262/home/projects/ongoing/iec-31010-2009-risk-anagement.html
◆ http://60-251-32-214.hinet-ip.hinet.net/archiver/?tid-550.html
HOT 熱門文章
【零碳快訊】2024-02-06
【國際標準新知】2024-12-05
【國際標準新知】2024-09-02
【反貪腐專欄】2024-05-06
【專欄文章】2023-10-12