ИСО 31000:2009 Управление рисками. Принципы и руководящие указания устанавливает основополагающие принципы и процессы в области менеджмента рисков, которые применимы к любому типу организации в частном или государственном секторе. Он не предписывает подход "один размер для всех", но подчеркивает тот факт, что менеджмент рисков должен подстраиваться под специфические потребности и структуру конкретной организации.
ISO / IEC 31010:2009, Управление рисками - методы оценки рисков. Риски, влияющие на организацию, могут иметь последствия в социальных, экологических, технологических результатах; коммерческих, финансовых и экономических направлениях, а также иметь последствия в социальной, культурной и политической репутации.
При возникновении риска, организация всегда должна оценивать приемлем ли уровень допустимого риска, и не требует ли он дальнейшего решения.
Оценка рисков является неотъемлемой частью управления рисками, которая предусматривает структурированный процесс в целях выявления, какие цели организации могут быть затронуты. Она используется для анализа рисков с точки зрения последствий и их вероятности, до организации принимает решение о дальнейшем лечении, если это потребуется.
Оценка рисков обеспечивает лиц, принимающих решения и ответственных сторон, четкому пониманию рисков, которые могут повлиять на достижение целей, а также адекватность и эффективность контроля на местах. Стандарт, обеспечивает основу для принятия решения и дает наиболее целесообразный подход, который будет использоваться для решения конкретных рисков.
В новом стандарте:
• Концепция оценки рисков
• Процесс оценки рисков
• Выбор методов оценки рисков.
Стандарт отражает текущую практику и дает ответы на следующие вопросы:
• Что может произойти, и почему?
• Каковы последствия?
• Какова вероятность их появления в будущем?
• Существуют ли какие-либо факторы, смягчающие последствия риска или снижению появлению риска?
Вводится применение целого ряда методов, с конкретными ссылками на другие международные стандарты, где концепция и применение методов описаны более подробно. Оценка рисков не является автономной деятельности и должны быть полностью интегрирована в другие компоненты процесса управления рисками.