정보관리기술/경영

ISO 31000 / ①

아이티신비 2024. 5. 8. 09:30

문제 1) ISO 31000

 

답)

 

 

1. 기업운영의 리스크 관리, ISO 31000의 개념

  • 조직의 효과적인 리스크 관리를 위한 세부 원칙, 프레임워크, 프로세스를 제시하고 가이드라인을 제공하는 국제 표준

 

2.ISO 31000 리스크 관리의 원칙 및 프로세스

가. ISO 31000 리스크 관리의 원칙

 

나. ISO 31000 리스크 관리의 원칙 및 프로세스

구분
프로세스
세부 내용
리스크 관리 원칙
통합적
  • 전략수립, 재무, 운영, 프로젝트 관리 등 모든 관리 프로세스를 통합
구조적, 포괄적
  • 조직의 목표 달성 및 성과 창출에 기여
맞춤형
  • 이력 데이터, 경험, 전문가 조언 등을 활용하여 맞춤형 정보 분석을 통한 의사결정
포용적
  • 조직의 모든 인원이 참여하고 상호 의사소통
유동적
  • 조직의 외부/내부 상황 고려하여 적용
최적 가용정보
  • 리스크 관리의 효율성, 일관성, 신뢰성에 기여
인적&문화적 요인 반영
  • 조직의 목표 달성을 위해 인원, 조직문화 등 복합적 고려
지속적 개선
  • 조직 전반의 리스크 관리 성숙도 향상을 위해 지속적인 개선
리스크 관리 프로세스
일반사항
  • 전략, 의사결정, 운영, 프로세스, 프로젝트, 제품 및 서비스, 자산 등 포괄적 리스크 관리
의사소통과 협의
  • 조직의 위협 인식에 대한 공유 및 협의
범위, 조직의 상황 및 긱준
  • 조직 운영 현황과 주변 환경에 대한 이해
리스크 평가
  • 위험사건의 확률과 피해에 대한 예측, 정책 대응 여부 판단
리스크 처리
  • 위험평가를 바탕으로 위험 대응
모니터링 및 검토
  • 위험요인의 모니터링 및 검토
기록 및 보고
  • 보고 및 평가를 통한 조직 학습
  • 조직의 리스크와 관련된 조직을 지휘하고 관리하기 위해 조직 활동을 원칙, 프레임워크, 프로세스를 통해 세부적으로 제시

 

공감과 댓글은 아이티신비에게 큰 힘이 됩니다.

블로그 글이 유용하다면 블로그를 구독해주세요.♥

 

'정보관리기술 > 경영' 카테고리의 다른 글

ISO 14000  (1) 2024.05.17
IT 아웃소싱  (24) 2024.03.22
데이터 커머스(Data Commerce)  (21) 2024.03.22
상주감리  (9) 2024.03.21
반도체 산업 생태계  (22) 2024.03.21