1、INTERNATIONAL STANDARD ISO/FDIS31000Risk management Principles and guidelinesForeword前言ISO (thee Innterrnattionnal Orgganiizattionn foor SStanndarrdizzatiion) iss a worrldwwidee feederratiion of nattionnal staandaardss boodiees(IISO memmberr boodiees). Thhe wworkk off prrepaarinng IInteernaatioonall
2、 Sttanddardds iis nnormmallly ccarrriedd ouut tthrooughh ISSO tecchniicall coommiitteees. Eaach memmberr boody inttereesteed iin aa suubjeect forr whhichh a tecchniicall coommiitteee hhas beeen esttabllishhed hass thhe rrighht tto bbe rreprreseenteed oon tthatt coommiitteee. Intternnatiionaal oorgaa
3、nizzatiionss, ggoveernmmenttal andd not-gooverrnmeentaal, in liaaisoon wwithh ISSO, alsso ttakee paart in thee woork. ISSO ccolllaboorattes clooselly wwithh thhe Intternnatiionaal EElecctrootecchniicall Coommiissiion (IEEC) on alll maatteers of eleectrroteechnnicaal sstanndarrdizzatiion.ISO(国国际标准准化组
4、织织)是一个各国国标准化化机构(ISOO成员机构构)组成成的世界界性联合合会。制定定国际标标准的工作通通常由IISO的的技术委委员会完完成。各各成员机构构若对某某技术委委员会确确定的项项目感兴兴趣,有有权派代代表参加加该委员员会。与与ISOO保持联联系的各各国际组组织(官官方的或或非官方方的)也也可参加加有关工工作。IISO与与国际电电工委员员会(IIEC)在在电工技技术标准准化方面面保持密密切合作作的关系系。Interrnattionnal Staandaardss arre ddrafftedd inn acccorrdannce witth tthe rulles givven in t
5、hee ISSO/IIEC Dirrecttivees, Parrt 22.国际标准是是根据IISO/IECC导则第第2部分分的规则则起草的的。The mmainn taask of tecchniicall coommiitteees is to preeparre IInteernaatioonall Sttanddardds. Draaft Intternnatiionaal SStanndarrds adoopteed bby tthe tecchniicall coommiitteees aree ciircuulatted to thee meembeer bbodiies for
6、r vootinng. Pubbliccatiion as an Intternnatiionaal SStanndarrd rrequuirees aapprrovaal bby aat lleasst 775% of thee meembeer bbodiies casstinng aa voote.各技术委员员会的主主要工作作是起草草国际标标准。各各技术委委员会通通过的国国际标准准草案要要提交各各成员机机构投票票表决。须须取得至至少755参加加表决的的成员机机构同意意,国际际标准草草案才能能作为国国际标准准证实发发布。Attenntioon iis ddrawwn tto tthe po
7、sssibbiliity thaat ssomee off thhe eelemmentts oof tthiss doocummentt maay bbe tthe subbjecct oof ppateent rigghtss. IISO shaall nott bee heeld ressponnsibble forr iddenttifyyingg anny oor aall succh ppateent rigghtss.本标准中的的某些内内容有可可能涉及及一些专专利权问问题,这这一点应应引起注注意,IISO不不负责识识别任何何这样的的专利权权问题。ISO 3310000 wwas
8、preeparred by thee ISSO TTechhniccal Mannageemennt BBoarrd WWorkkingg Grroupp onn riisk mannageemennt.ISO 3310000由ISOO技术管管理委员员会风险险管理工工作组编编写。Introoducctioon简介介Organnizaatioons of alll tyypess annd ssizees ffacee innterrnall annd eexteernaal ffacttorss annd iinflluenncess thhat makke iit uunceertaain
9、wheetheer aand wheen ttheyy wiill achhievve ttheiir oobjeectiivess. TThe efffectt thhis unccerttainnty hass onn ann orrgannizaatioonss objjecttivees iis “rriskk”.所有类型和和规模的的组织都都面临内内部和外外部因素素和影响,使使得它不不能确定定是否及及何时实实现其目目标。这这种对一一个组织织目标影影响的不不确定性性即是“风险”。All aactiivittiess off ann orrgannizaatioon iinvoolvee
10、riisk. Orrgannizaatioons mannagee riisk by ideentiifyiing it, annalyysinng iit aand theen evaaluaatinng wwhettherr thhe rriskk shhoulld bbe mmodiifieed bby rriskk trreattmennt iin oordeer tto ssatiisfyy thheirr riisk criiterria.一个组织的的所有活活动都涉及风风险。组组织通过过识别、分分析、评评价风险险以及处处理风险险,以满满足他们们的风险险标准。Throuughoout
11、 thiis pproccesss, ttheyy coommuuniccatee annd cconssultt wiith staakehholdderss annd mmoniitorr annd rreviiew thee riisk andd thhe cconttrolls tthatt arre mmodiifyiing thee riisk in ordder to enssuree thhat no furrtheer rriskk trreattmennt iis rrequuireed. Thiis Intternnatiionaal SStanndarrd ddescc
12、ribbes thiis ssysttemaaticc annd llogiicall prroceess in dettaill.在这个过程程中,他他们与利利益相关关者沟通通协商,监监测和审审查风险险控制,并不断的修正风险,以确保风险处理不再是必需的。本标准详细描述了这一系统的和符合逻辑的过程。Whilee alll oorgaanizzatiionss maanagge rriskk too soome deggreee, tthiss Innterrnattionnal Staandaard esttabllishhes a nnumbber of priinciiplees tthat
13、t neeed to be sattisffiedd too maake rissk mmanaagemmentt efffecctivve. Thiis IInteernaatioonall Sttanddardd reccommmendds tthatt orrgannizaatioons devveloop, impplemmentt annd cconttinuuoussly impprovve aa frrameeworrk wwhosse ppurpposee iss to inttegrratee thhe pproccesss foor mmanaaginng rriskk i
14、nnto thee orrgannizaatioonss ovveraall govvernnancce, strrateegy andd pllannningg,maanaggemeent, reeporrtinng pproccessses, poolicciess, vvaluues andd cuultuure.尽管所有的的组织在在某种程程度上都都在管理理风险,本本标准规规定了一一些原则则,以使风险险管理变变得有效效。本标准建建议,组组织制定定,实施施和不断断完善的的框架,其其目的是是将风险险管理纳纳入到组组织的治治理,战战略和规规划,管管理,报报告程序序,政策策,价值值观和文文化等综
15、合管管理的整整个过程程。Risk mannageemennt ccan be appplieed tto aan eentiire orgganiizattionn, aat iits manny aareaas aand levvelss, aat aany timme, as welll as to speeciffic funnctiionss, pprojjectts aand acttiviitiees.风险管理可可以应用用到整个个组织,它它的许多多领域和和层次,在在任何时时间,以以及具体体职能,项项目和活活动。Althooughh thhe ppraccticce oof rris
16、kk maanaggemeent hass beeen devveloopedd ovver timme aand witthinn maany secctorrs iin oordeer tto meeet ddiveersee neeedss, tthe adooptiion of connsisstennt pproccessses witthinn a commpreehennsivve fframmewoork cann heelp to enssuree thhat rissk iis mmanaagedd efffecctivvelyy, eeffiicieentlly aand
17、 cohhereentlly aacrooss an orgganiizattionn. TThe genneriic appproaach desscriibedd inn thhis Intternnatiionaal SStanndarrd pprovvidees tthe priinciiplees aand guiidellinees ffor mannagiing anyy forrm oof rriskk inn a sysstemmatiic, traansppareent andd crrediiblee maanneer aand witthinn anny sscoppe
18、 aand conntexxt.尽管在过去去这段时时间内的的许多部部门,以满足足不同的的需要的的风险管管理的做做法是成成熟的,但是通通过采用用一致性性流程的的综合框框架有助助于确保保风险管管理的有有效性,并并且有效效和连贯贯整个组组织。在在本标准准规定的的一般性性的原则则和方针针,目的的在于在在任何的的环境和和背景下下,系统统的、清清晰的、可可靠的方方式管理理风险。Each speeciffic secctorr orr apppliicattionn off riisk mannageemennt bbrinngs witth iit iindiividduall neeedss, aaud
19、iiencces, peerceeptiionss andd crriteeriaa. TTherrefoore, a keyy feeatuure of thiis IInteernaatioonall Sttanddardd iss thhe iincllusiion of “esstabblisshinng tthe conntexxt” as an acttiviity at thee sttartt off thhis genneriic rriskk maanaggemeent proocesss. Esttabllishhingg thhe cconttextt wiill ca
20、ppturre tthe objjecttivees oof tthe orgganiizattionn, tthe envviroonmeent in whiich it purrsuees tthosse oobjeectiivess, iits staakehholdderss annd tthe divverssityy off riisk criiterria aall of whiich willl hhelpp reeveaal aand asssesss thhe nnatuure andd coompllexiity of itss riiskss.每一个具体体部门或或风险管
21、管理的应应用都产产生了独独自的需需要,受受众,观观念和标标准。因因此,这这一国际际标准的的主要特特点是将将风险管管理“环境建建设”列列入其管理过过程的开开始活动动。环境境建设方方面将捕捕获该组组织的目目标,它它所追求求目标的的环境,它它的利益益相关者者和风险险标准的的多样性性,所有这这些都将将帮助揭揭示和评评估风险险的性质质和复杂杂性。The rrelaatioonshhip bettweeen tthe priinciiplees ffor mannagiing rissk, thee frrameeworrk iin wwhicch iit ooccuurs andd thhe rrisk
22、k mannageemennt pproccesss deescrribeed iin tthiss Innterrnattionnal Staandaard aree shhownn inn Fiigurre 11.本标准描述述了风险险管理的的原则、框框架、风风险管理理的流程程之间的的关系,如如图1所所示。When impplemmentted andd maainttainned in acccorddancce wwithh thhis Intternnatiionaal SStanndarrd, thee maanaggemeent of rissk enaablees aan oor
23、gaanizzatiion to, foor eexammplee:当按照这一一国际标标准实施施和维护护时,风风险的管理者需需使一个个组织加加强,例例如: inccreaase thee liikellihoood of achhievvingg obbjecctivves; 增加加实现目目标的可可能性 enccourragee prroacctivve mmanaagemmentt; 鼓励主动动性管理理; be awaare of thee neeed to ideentiify andd trreatt riisk thrrougghouut tthe orgganiizattionn;
