ISO 31000
ISO 31000:2018 is de internationale standaard voor risicomanagement die principes en richtlijnen biedt voor alle organisaties om risico's effectief te beheren. Het framework omvat risico-identificatie, evaluatie, behandeling, communicatie en monitoring. ISO 31000 wordt breed toegepast in audit, corporate governance en enterprise-riskmanagementsystemen.
Bron: ISO 31000:2018 (Risk Management, Principles and Guidelines)
ISO 31000:2018 is de internationale standaard voor risicomanagement die principes en richtlijnen biedt waarmee elke organisatie risico's effectief kan beheren, ongeacht omvang, sector of risicotype. De standaard beschrijft een samenhangend geheel van principes, een raamwerk (framework) en een proces, en omvat risico-identificatie, evaluatie, behandeling, communicatie en monitoring. ISO 31000 wordt breed toegepast in audit, corporate governance en enterprise-risicomanagementsystemen.
Voor bestuur, Raad van Commissarissen (RvC) en audit committee is ISO 31000 relevant omdat het een herkenbaar en internationaal aanvaard fundament biedt onder de risicobeheersing van de organisatie. Het helpt het bestuur om risicomanagement te integreren in besluitvorming in plaats van het als een aparte exercitie te behandelen. Voor toezichthouders biedt het een referentiekader om te beoordelen of de organisatie risico's gestructureerd en consistent benadert.
In de praktijk werkt ISO 31000 met acht principes (waaronder integratie, gestructureerde aanpak, maatwerk en continue verbetering), een framework dat leiderschap en governance koppelt aan risicobeheersing, en een iteratief proces. Dat proces loopt van context-bepaling, via risicobeoordeling (identificeren, analyseren, evalueren) en risicobehandeling, naar communicatie, monitoring en review. Anders dan COSO ERM 2017, dat sterk strategie- en performance-gericht is, is ISO 31000 bewust generiek en op elk risicotype toepasbaar.
Bij ONE Risk Advisory vertalen wij ISO 31000 naar een werkbaar risicomanagementproces dat aansluit op de governance van de organisatie. Anders dan een certificeerbare norm is het een raamwerk dat organisaties naar eigen context inrichten. Wij gebruiken de principes en het proces om een aanpak op te zetten die past bij de aard en omvang van de organisatie, zonder onnodige bureaucratie.
Laatst bijgewerkt:
Verwante dienst Governance & Control Design
Veelgestelde vragen
Kunnen wij ons laten certificeren tegen ISO 31000?
Nee. ISO 31000:2018 is bewust opgesteld als richtlijn, niet als certificeerbare norm. Organisaties kunnen de principes en het proces toepassen en hun risicomanagement laten toetsen, maar er bestaat geen formeel ISO 31000-certificaat zoals bij bijvoorbeeld ISO 9001.
Wat is het verschil tussen ISO 31000 en COSO ERM 2017?
ISO 31000 is een generieke richtlijn die op elk risicotype en elke organisatie toepasbaar is, met nadruk op een herhaalbaar proces. COSO ERM 2017 legt sterker de nadruk op de verbinding tussen risico, strategie en performance. Beide zijn complementair en worden vaak naast elkaar gebruikt.
Voor welke organisaties is ISO 31000 geschikt?
ISO 31000 is geschikt voor elke organisatie, ongeacht omvang of sector, omdat het bewust generiek is. De principes worden naar de eigen context geschaald, zodat zowel een kleine entiteit als een grote organisatie er een passend risicomanagementproces op kan baseren.