• Link to Facebook
  • Link to LinkedIn
  • Link to Youtube
  • Cursuri
  • Consultanta
  • Certificare
  • Pachet
0727 963 012

office@ciseo.ro

CISEO® Registrar pentru Certificare & Implementare Standarde Europene in Organizatii
  • Solutii
  • Experti
    • GASESTE CURSURILE
      • Toate cursurile
      • Organizare
        • Cursuri ONLINE in lb. romana DISPONIBILE 24/7lb. romana
        • Cursuri ONLINE internationale DISPONIBILE 24/7lb. engleza
        • Cursuri LIVE - VIDEOCONFERINTA / LA SALAlb. romana
      • Specializare
        • AUDITORAUDITOR EXTERN: Auditor / Lead Auditor / Senior Lead Auditor (Auditor de Secunda Parte sau de Terta Parte) AUDITOR INTERN: Auditor de Prima Parte
        • MANAGERManager / Lead Manager / Senior Lead Manager
        • IMPLEMENTERImplementer, Lead Implementer, Senior Lead Implementer
        • SPECIALISTSpecialist / Profesionist (Professional) / Analist / Ofiter (Officer, Chief Officer)
        • CUNOSCATOR CERINTECerinte Standarde/ Foundation
        • TRANZITIE
      • Standarde
      • Acreditare
      • Domenii
      • Certificari profesionale
    • DEVINO EXPERT CERTIFICAT
      • CAREER PATHWAYS / PLANURI DE CARIERACAREER PATHWAY: AUDITOR; CAREER PATHWAY: MANAGER; CAREER PATHWAY: IMPLEMENTER; CAREER PATHWAY: SPECIALIST; CAREER START: CUNOSCATOR
        • AUDITOR
        • MANAGER
        • IMPLEMENTER
        • SPECIALIST
        • CUNOSCATOR
      • Cum devii EXPERT CERTIFICAT
      • Obtine CERTIFICARE PROFESIONALA
    • CERTIFICARI PROFESIONALE
    • Inteligenta Artificiala
      • ISO/IEC 42001 Managementul Inteligentei Artificiale
      • Managementul Riscului de Inteligenta Artificiala
      • Profesionisti Inteligenta Artificiala
    • Transformare Digitala
      • Digital Transformation Officer
    • Securitatea Informatiei
      • ISO/IEC 27001 Managementul Securitatii Informatiei
      • ISO/IEC 27002 Tehnici Securitatea Informatiilor
      • ISO/IEC 27005 Riscul de Securitate a Informatiei
      • ISO/IEC 27035 Incidente Securitatea Informatiei
      • EBIOS - Expression des Besoins et Identification des Objectifs de Sécurité
      • Chief Information Security Officer (CISO)
    • Securitate Cibernetica
      • Directiva NIS - Securitate Cibernetica
      • Cybersecurity Management
      • Cloud Security
      • SCADA Security - Supervisory Control and Data Acquisition
      • Computer Forensics - Criminalistica informatica
      • CMMC - Cybersecurity Maturity Model Certification
      • ISO/IEC 27033 Network Security
      • Certified Incident Responder (CIR)
      • Cyber Threat Analyst
    • Confidentialitate & Protectia Datelor
      • Regulamentul U.E. nr. 679/2016 ( G.D.P.R. )
      • ISO/IEC 27701 Privacy Information Management System (PIMS)
    • Continuitate, Rezilienta, Recuperare
      • ISO 22361 Managementul Crizei
      • Disaster Recovery / Recuperare in caz de dezastru
      • ISO 22301 Continuitatea Activitatii
      • Managementul Rezilientei Operationale
      • DORA - Digital Operational Resilience Act
    • Guvernanta, Risc, Conformare
      • ISO 37001 Management Anti-mita
      • ISO 31000 Managementul Riscurilor
      • ISO/IEC 38500 Guvernanta tehnologiei informatiei pentru organizatii
      • ISO 37301 Managementul Conformarii
    • Sustenabilitate
      • ISO 14001 Management de Mediu
      • ISO 20400 Achizitii Sustenabile
      • ISO 26000 Responsabilitate Sociala
      • SA 8000 Responsabilitate Sociala
      • ISO 50001 Managementul Energiei
    • Sanatate & Securitate
      • ISO 45001 Management SSM
      • ISO 18788 Managementul Operatiunilor de Securitate
    • Bune Practici Industria Farmaceutica
      • GMP Bune Practici de Fabricatie in Industria Farmaceutica
      • GDP Bune Practici de Distributie in Industria Farmaceutica
    • Siguranta Alimentara
      • ISO 22000 Siguranta Alimentara
      • BRC - British Retail Consortium
      • IFS - International Featured Standards
    • Management Integrat
    • Calitate & Management in General
      • ISO 9001 Managementul Calitatii
      • ISO/IEC 20000 Managementul Serviciilor IT
      • ISO 21502 Management de Proiect, Program, Portofoliu
      • ISO 21001 Managementul Organizatiilor Educationale
      • ISO 28000 Managementul Securitatii Lantului de Aprovizionare
      • ISO 55001 Managementul Activelor
      • Six Sigma
      • Soft Skills
    • Calitate Laboratoare
      • ISO 15189 Laboratoare Medicale
      • ISO/IEC 17025 Laboratoare de Incercari/Etalonari
    • Calitate Dispozitive Medicale
      • ISO 13485 Calitate pentru Dispozitive Medicale
    • Calitate Industria Auto
      • IATF 16949 Calitate Industria Auto
      • CORE TOOLS
      • Six Sigma
    • Calitate Industria Aerospatiala
      • AS/EN 9100 Calitate Industria Aerospatiala
    • Toate domeniile / cursurile
  • Companii
    • GASESTE CURSURILE
    • GASESTE CERTIFICAREA
      • Certificare companii / organizatii
      • Certificare produs / Marcaj CE
      • Certificare personal
    • Cursuri
    • Certificare
      • =>1. Certificare Companii
      • =>2. Certificare de Produs - Marcaj CE
      • =>3. Certificare personal - Certificari profesionale
    • Consultanta
    • Pachet complet
    • Obtine certificate de absolvire cursuri
    • Obtine certificate profesionale
    • Obtine certificate de produs / Marcaj CE
    • Obtine certificat ISO
      • Certificat ISO 9001
      • Certificat ISO 14001
      • Certificat ISO 45001
      • Certificat ISO 37001
      • Certificat ISO/IEC 27001
      • Certificat ISO 22000
      • Certificat FSSC 22000
      • Alte tipuri de certificate
    • Ce inseamna CERTIFICAT ISO ACREDITAT
    • Ce inseamna ACREDITARE oficiala
      • Ce inseamna ACREDITARE conform legii
      • Rolul IAF (International Accreditation Forum)
      • Ce inseamna PRINCIPIUL RECUNOASTERII RECIPROCE
      • Ce inseamna Certificat ISO ACREDITAT
      • Ce inseamna Certificat ISO ECHIVALENT
  • Regiuni
  • Despre CISEO
    • Despre noi
    • De ce noi ?
    • Misiune / Valori
    • Competente Experienta
    • Portofoliu clienti
    • Clienti - tipuri de organizatii
    • Clienti - domenii de activitate
    • Beneficii Clienti
    • Proiecte frecvente
    • Colaboratori & Parteneri
      • Organisme de Certificare
      • Furnizori de Formare Profesionala
      • Firme de Consultanta
      • Consultanti
      • Auditori
      • Lectori / Traineri
    • Solutii complete
      • Servicii in domeniul ISO
      • Proces Certificare Companii / Organizatii
      • Proces Certificare de Produs
      • Proces Certificare Personal
      • Proces Obtinere Certificate ISO
      • Proces Consultanta
      • Proces Implementare
      • Proces Instruire / Formare profesionala
      • Proces obtinere Documentatie ISO
      • Proces selectare si obtinere Certificat ISO
      • Proces selectare si inscriere Cursuri
      • Proces obtinere Pachete Complete
    • Regiuni deservite
    • Solicita suportul CISEO
    • Protectia datelor
    • Oferte & Preturi
      • Investitie: cat costa implementarea si certificarea
      • Reduceri de pret
      • Catalog Online de Cursuri
      • CERE OFERTA
    • Blog
      • Blog CISEO
      • Pastile Info News by CISEO
      • Toate articolele
    • Info
      • Termeni cheie
      • =>1. Servicii & Standarde
      • =>2.Ghidul tau pentru Certificare
      • =>3.Ghidul tau pentru Cursuri
      • =>4.Alti termeni cheie
      • Legislatie
  • Registrar
  • CERE OFERTA
  • Contact
    • Search Search
  • Menu Menu
Stiri

ISO 31000:2018 – Managementul riscului. Ghid pentru intelegere si aplicare practica

august 31, 2026/în Guvernanta, Risc, Conformare, Managementul Riscului, Standarde, Toate articolele CISEO

ISO 31000:2018, intitulat „Risk management — Guidelines”, este un standard international care ofera principii si orientari pentru managementul riscului.

Standardul propune o abordare generala care poate fi adaptata oricarei organizatii si oricarui context. Managementul riscului poate fi integrat in activitatile organizatiei, in procesul de luare a deciziilor si in procesele de guvernanta, strategie si planificare.

ISO 31000:2018 este editia a doua, publicata in februarie 2018. Standardul a fost revizuit si confirmat in 2023, iar aceasta editie ramane versiunea publicata in prezent. In acelasi timp, ISO a inceput dezvoltarea unei noi editii, ISO/CD 31000, care va inlocui ISO 31000:2018 dupa finalizarea procesului de revizuire.

Un aspect esential este faptul ca ISO 31000 este un standard de ghidare, nu un standard de certificare. ISO precizeaza in mod explicit ca ISO 31000 ofera orientari si nu este destinat certificarii.

Ce este ISO 31000

ISO 31000 ofera organizatiilor un cadru general pentru gestionarea riscurilor.

Riscul nu trebuie privit exclusiv ca posibilitatea producerii unui eveniment negativ. In managementul organizatiei, incertitudinea poate influenta atingerea obiectivelor atat in sens negativ, cat si pozitiv.

Prin urmare, managementul riscului trebuie sa ajute organizatia sa inteleaga incertitudinile relevante si sa ia decizii mai bine fundamentate.

Abordarea poate fi utilizata pentru:

  • riscuri strategice;
  • riscuri operationale;
  • riscuri financiare;
  • riscuri de proiect;
  • riscuri juridice;
  • riscuri de securitate;
  • riscuri tehnologice;
  • riscuri de mediu;
  • riscuri privind furnizorii;
  • riscuri reputationale;
  • riscuri asociate schimbarii.

ISO 31000 nu este limitat la un anumit sector. Poate fi adaptat organizatiilor publice, private, non-profit sau altor tipuri de organizatii.

De ce este important managementul riscului

Orice organizatie functioneaza intr-un mediu caracterizat de incertitudine.

Pot aparea modificari ale:

  • pietei;
  • legislatiei;
  • tehnologiei;
  • preturilor;
  • furnizorilor;
  • comportamentului clientilor;
  • disponibilitatii resurselor;
  • conditiilor economice;
  • mediului operational.

Unele evenimente pot produce pierderi, in timp ce altele pot crea oportunitati.

Un sistem structurat de management al riscului permite organizatiei sa identifice din timp situatiile relevante si sa decida cum trebuie tratate.

Diferenta dintre ISO 31000 si aplicarea practica

ISO 31000 trebuie privit ca un cadru de referinta, nu ca o procedura gata de copiat.

Standardul ofera principii si orientari.

Organizatia trebuie sa decida cum le transforma in procese proprii.

De exemplu:

ISO 31000 Aplicare practica
Riscurile trebuie gestionate Se creeaza un proces intern de management al riscului
Riscurile trebuie identificate Se organizeaza sesiuni de identificare a riscurilor
Riscurile trebuie analizate Se stabileste o metoda de evaluare
Riscurile trebuie evaluate Se stabilesc praguri de acceptare
Riscurile trebuie tratate Se elaboreaza planuri de tratare
Riscurile trebuie monitorizate Se creeaza un registru de riscuri
Riscurile trebuie comunicate Se stabilesc rapoarte si canale de comunicare
Sistemul trebuie imbunatatit Se realizeaza evaluari si revizuiri periodice

Astfel:

ISO 31000 = principii si orientari.

Metodologia interna = modul in care organizatia aplica aceste principii.

Procedura = modul concret in care se desfasoara procesul.

Registrul riscurilor = instrument de lucru.

Rapoartele = dovezi si comunicare.

Integrarea managementului riscului in organizatie

Managementul riscului nu ar trebui sa fie o activitate izolata a unui singur departament.

Pentru a fi eficient, acesta trebuie integrat in activitatile organizatiei.

Poate fi inclus in:

  • strategie;
  • planificare;
  • bugetare;
  • managementul proiectelor;
  • achizitii;
  • managementul furnizorilor;
  • dezvoltarea produselor;
  • procese operationale;
  • managementul schimbarilor;
  • decizii de investitii;
  • guvernanta organizationala.

De exemplu, o decizie de achizitie importanta poate fi analizata nu doar prin pret, ci si prin riscurile asociate furnizorului, dependentei, calitatii, continuitatii si termenelor.

Cultura de management al riscului

Un sistem eficient nu inseamna doar existența unui registru de riscuri.

Organizatia trebuie sa dezvolte o cultura in care oamenii:

  • identifica riscurile;
  • comunica problemele;
  • pun sub semnul intrebarii presupunerile;
  • inteleg consecintele deciziilor;
  • raporteaza evenimentele;
  • participa la tratarea riscurilor.

Managementul trebuie sa transmita faptul ca raportarea unui risc nu reprezinta automat o greseala.

Dimpotriva, identificarea timpurie a unui risc poate permite organizatiei sa actioneze inainte ca problema sa apara.

Contextul organizatiei

Primul pas practic este intelegerea contextului.

Organizatia trebuie sa identifice factorii care pot influenta obiectivele.

Elemente interne

Pot fi analizate:

  • structura organizationala;
  • procesele;
  • personalul;
  • resursele;
  • tehnologia;
  • cultura organizationala;
  • sistemele informatice;
  • capacitatea financiara.

Elemente externe

Pot fi analizate:

  • piata;
  • clienti;
  • furnizori;
  • concurenta;
  • legislatie;
  • economie;
  • tehnologie;
  • factori sociali;
  • factori geopolitici;
  • mediu.

Rezultatul este o intelegere mai buna a mediului in care sunt gestionate riscurile.

Stabilirea obiectivelor

Managementul riscului trebuie conectat la obiective.

Daca obiectivele nu sunt clare, devine dificil sa stabilim ce riscuri sunt relevante.

Exemple de obiective:

  • lansarea unui produs pana la o anumita data;
  • mentinerea unui anumit nivel de profit;
  • reducerea costurilor;
  • mentinerea continuitatii operationale;
  • respectarea cerintelor legale;
  • cresterea satisfactiei clientilor;
  • protejarea informatiilor;
  • reducerea incidentelor.

Riscul trebuie analizat in raport cu obiectivele pe care le poate influenta.

Identificarea riscurilor

Identificarea riscurilor reprezinta procesul prin care organizatia stabileste ce incertitudini pot influenta obiectivele.

Intrebari utile:

  • Ce se poate intampla?
  • De ce s-ar putea intampla?
  • Ce obiectiv ar fi afectat?
  • Care ar fi consecintele?
  • Ce controale exista deja?
  • Ce informatii lipsesc?

Sursele de identificare pot include:

  • experienta angajatilor;
  • audituri;
  • incidente;
  • reclamatii;
  • analiza proceselor;
  • analiza furnizorilor;
  • schimbari legislative;
  • analiza pietei;
  • brainstorming;
  • interviuri;
  • workshop-uri.

Riscuri si oportunitati

Un risc poate fi asociat cu o amenintare, dar incertitudinea poate avea si consecinte favorabile.

Exemplu:

O noua tehnologie poate reprezenta:

Amenintare: costuri suplimentare sau probleme de implementare.

Oportunitate: automatizare, reducerea costurilor si cresterea productivitatii.

Prin urmare, managementul riscului poate contribui si la identificarea oportunitatilor.

Analiza riscurilor

Dupa identificare, riscurile trebuie analizate.

Analiza poate lua in considerare:

  • probabilitatea;
  • consecinta;
  • cauzele;
  • vulnerabilitatile;
  • controalele existente;
  • viteza de aparitie;
  • capacitatea de raspuns.

O metoda simpla poate fi:

Nivelul riscului = Probabilitate x Impact

Aceasta formula este doar un exemplu de instrument intern. Metoda concreta trebuie aleasa si definita de organizatie in functie de context.

Matricea de risc

O organizatie poate utiliza o matrice simpla:

Impact / Probabilitate 1 2 3 4 5
5 5 10 15 20 25
4 4 8 12 16 20
3 3 6 9 12 15
2 2 4 6 8 10
1 1 2 3 4 5

Organizatia poate stabili propriile praguri.

De exemplu:

  • 1-5 = risc redus;
  • 6-10 = risc moderat;
  • 11-15 = risc ridicat;
  • 16-25 = risc critic.

Aceste valori sunt un exemplu de metodologie interna si nu reprezinta o clasificare oficiala impusa de ISO 31000.

Evaluarea riscurilor

Analiza arata caracteristicile riscului.

Evaluarea ajuta organizatia sa decida daca riscul este:

  • acceptabil;
  • tolerabil;
  • necesita tratare;
  • necesita escaladare;
  • necesita monitorizare suplimentara.

Pentru aceasta trebuie stabilite criterii de risc.

De exemplu, managementul poate decide ca orice risc cu impact potential foarte mare trebuie analizat la nivel executiv, indiferent de probabilitatea estimata.

Tratarea riscurilor

Dupa evaluare, organizatia trebuie sa decida ce face cu riscurile prioritare.

Optiunile pot include:

  • evitarea riscului;
  • reducerea probabilitatii;
  • reducerea impactului;
  • transferul sau impartirea riscului;
  • acceptarea riscului;
  • utilizarea oportunitatii, atunci cand incertitudinea poate produce un rezultat favorabil.

Exemplu:

Daca un furnizor critic prezinta un risc ridicat, organizatia poate:

  • identifica un furnizor alternativ;
  • introduce controale suplimentare;
  • modifica termenii contractuali;
  • mentine stoc de siguranta;
  • monitoriza mai frecvent furnizorul.

Registrul riscurilor

Un instrument central pentru aplicarea practica este registrul riscurilor.

Acesta poate contine:

ID Risc Cauza Impact Prob. Nivel Responsabil Tratament Status
R01 Intarziere furnizor Capacitate insuficienta 5 4 20 Achizitii Furnizor alternativ Deschis
R02 Defectare echipament Uzura 4 3 12 Mentenanta Preventie In lucru
R03 Pierdere client Servicii necorespunzatoare 5 2 10 Comercial Plan retentie Monitorizat

Registrul trebuie actualizat periodic.

Responsabilul de risc

Fiecare risc important trebuie sa aiba un responsabil.

Responsabilul nu este neaparat persoana care va executa toate actiunile.

Rolul sau poate include:

  • monitorizarea riscului;
  • verificarea controalelor;
  • urmarirea actiunilor;
  • raportarea modificarilor;
  • escaladarea riscului.

Aceasta responsabilitate trebuie sa fie clara.

Managementul riscurilor strategice

Riscurile strategice pot afecta direct obiectivele majore ale organizatiei.

Exemple:

  • intrarea unui concurent important pe piata;
  • schimbarea legislatiei;
  • dependenta de un singur client;
  • dependenta de un singur furnizor;
  • schimbarea tehnologiei;
  • reducerea cererii;
  • cresterea semnificativa a costurilor.

Aceste riscuri trebuie analizate in legatura cu strategia organizatiei.

Managementul riscurilor operationale

Riscurile operationale apar in procesele curente.

Exemple:

  • defectarea echipamentelor;
  • erori umane;
  • lipsa personalului;
  • intreruperi ale proceselor;
  • probleme de calitate;
  • intarzieri;
  • erori de procesare;
  • probleme logistice.

Aceste riscuri pot fi gestionate prin proceduri, controale, instruire, monitorizare si planuri de reactie.

Managementul riscurilor financiare

Riscurile financiare pot include:

  • fluctuatii de pret;
  • variatii valutare;
  • probleme de lichiditate;
  • neincasarea creantelor;
  • cresterea costurilor;
  • depasirea bugetului;
  • dependenta de un client major.

Organizatia poate utiliza limite, monitorizare financiara, scenarii si controale.

Managementul riscurilor de proiect

ISO 31000 poate fi aplicat si in managementul proiectelor.

Pentru fiecare proiect pot fi analizate:

  • riscurile de termen;
  • riscurile de cost;
  • riscurile de resurse;
  • riscurile tehnice;
  • riscurile contractuale;
  • riscurile de calitate;
  • riscurile privind furnizorii.

Riscurile proiectului pot fi gestionate in cadrul metodologiei generale de management al riscului a organizatiei.

Managementul furnizorilor

Riscurile asociate furnizorilor pot afecta direct organizatia.

Pentru furnizorii importanti pot fi analizate:

  • dependenta;
  • capacitatea;
  • performanta;
  • stabilitatea;
  • subcontractarea;
  • localizarea;
  • continuitatea;
  • istoricul incidentelor.

Organizatia poate introduce criterii de selectie, evaluare si reevaluare.

Comunicarea riscurilor

Un risc care este cunoscut de o singura persoana nu este gestionat eficient la nivel organizational.

Trebuie stabilit:

  • cine primeste informatia;
  • ce tip de risc se raporteaza;
  • cand se raporteaza;
  • ce format se utilizeaza;
  • cine decide;
  • cand se escaladeaza.

Exemplu:

Risc redus → gestionare la nivel operational

Risc ridicat → raportare management

Risc critic → escaladare imediata

Pragurile trebuie stabilite de organizatie.

Monitorizarea si revizuirea

Riscurile se modifica.

Un risc care astazi este moderat poate deveni critic.

De aceea, organizatia trebuie sa monitorizeze:

  • probabilitatea;
  • impactul;
  • controalele;
  • actiunile;
  • aparitia unor factori noi;
  • eficacitatea tratamentului.

Registrul riscurilor trebuie revizuit periodic.

Indicatori pentru managementul riscului

Organizatia poate utiliza KPI precum:

  • numarul total de riscuri active;
  • numarul riscurilor critice;
  • procentul riscurilor cu tratament definit;
  • procentul actiunilor inchise la termen;
  • numarul incidentelor;
  • valoarea pierderilor asociate riscurilor;
  • timpul de raspuns;
  • numarul riscurilor nou identificate;
  • numarul riscurilor inchise.

Indicatorii trebuie corelati cu obiectivele organizatiei.

Auditul si evaluarea managementului riscului

ISO 31000 poate constitui o referinta pentru evaluarea practicilor de management al riscului.

Organizatia poate verifica:

  • daca riscurile sunt identificate;
  • daca metodologia este aplicata;
  • daca responsabilitatile sunt clare;
  • daca riscurile sunt actualizate;
  • daca actiunile sunt implementate;
  • daca managementul primeste informatiile necesare;
  • daca sistemul este imbunatatit.

Auditul poate identifica atat deficiente, cat si oportunitati de imbunatatire.

Imbunatatirea continua

Managementul riscului trebuie adaptat pe masura ce organizatia se schimba.

Surse de imbunatatire pot fi:

  • incidente;
  • aproape-incidente;
  • audituri;
  • schimbari legislative;
  • modificari ale pietei;
  • proiecte finalizate;
  • reclamatii;
  • schimbari tehnologice;
  • noi furnizori;
  • reorganizari.

Un ciclu practic poate fi:

Identificare → Analiza → Tratare → Monitorizare → Evaluare → Imbunatatire

Implementarea ISO 31000 intr-o organizatie

Implementarea poate fi realizata etapizat.

Evaluarea situatiei existente

Se analizeaza modul actual de gestionare a riscurilor.

Intrebari utile:

  • Exista o politica de risc?
  • Cine este responsabil?
  • Exista un registru de riscuri?
  • Cum sunt evaluate riscurile?
  • Cine aproba tratamentele?
  • Cum sunt raportate riscurile?
  • Cum sunt monitorizate?
  • Cum sunt utilizate informatiile in luarea deciziilor?

Stabilirea metodologiei

Organizatia stabileste:

  • definitii;
  • categorii de risc;
  • criterii;
  • metode de evaluare;
  • niveluri de risc;
  • responsabilitati;
  • reguli de escaladare;
  • frecventa monitorizarii.

Stabilirea responsabilitatilor

Pot fi definite roluri precum:

Managementul de top – stabileste directia si nivelul de acceptare a riscurilor.

Responsabilul de risc – coordoneaza procesul.

Managerii – gestioneaza riscurile din aria lor.

Angajatii – identifica si raporteaza riscurile relevante.

Auditul intern – evalueaza independent procesul, in functie de organizatie.

Crearea documentelor

Se elaboreaza politica, metodologia, procedurile si instrumentele.

Implementarea

Procesul este introdus in activitatile organizationale.

Monitorizarea

Se urmaresc riscurile, actiunile si indicatorii.

Evaluarea

Se verifica eficienta sistemului.

Imbunatatirea

Metodologia este actualizata.

Documente si instrumente recomandate

O organizatie poate utiliza:

  • Politica de management al riscului;
  • Metodologia de evaluare a riscurilor;
  • Procedura de management al riscului;
  • Registrul riscurilor;
  • Matricea de risc;
  • Criterii de acceptare a riscului;
  • Planuri de tratare;
  • Registrul actiunilor;
  • Rapoarte de risc;
  • Dashboard de risc;
  • Registrul incidentelor;
  • Registrul oportunitatilor;
  • Rapoarte de monitorizare;
  • Rapoarte de audit;
  • Raport de analiza a managementului.

Nu toate documentele sunt obligatorii in aceeasi forma.

Documentatia trebuie adaptata dimensiunii si complexitatii organizatiei.

Exemplu de proces practic

Un proces intern poate fi:

Obiectiv identificat

↓

Identificare riscuri

↓

Analiza cauzelor si consecintelor

↓

Evaluare probabilitate si impact

↓

Comparare cu criteriile de risc

↓

Decizie privind tratarea

↓

Plan de actiuni

↓

Responsabil desemnat

↓

Implementare controale

↓

Monitorizare

↓

Raportare

↓

Revizuire

↓

Inchidere sau reevaluare

Acest proces trebuie adaptat organizatiei.

Exemplu practic

Sa presupunem ca o companie depinde de un singur furnizor pentru o materie prima critica.

Identificare

Riscul este indisponibilitatea materiei prime.

Cauza

Furnizorul poate avea probleme de productie sau transport.

Consecinta

Productia companiei poate fi oprita.

Evaluare

Probabilitate: 3

Impact: 5

Nivel: 15

Tratare

Compania poate:

  • identifica un furnizor alternativ;
  • mentine un stoc de siguranta;
  • introduce clauze contractuale;
  • monitoriza furnizorul;
  • dezvolta un plan de continuitate.

Monitorizare

Se pot urmari:

  • nivelul stocului;
  • termenul de livrare;
  • performanta furnizorului;
  • capacitatea alternativa.

Astfel, managementul riscului devine parte a deciziei operationale.

ISO 31000 si alte standarde

ISO 31000 poate fi utilizat impreuna cu alte standarde si sisteme de management.

Poate sprijini abordarea riscurilor in:

  • managementul calitatii;
  • managementul mediului;
  • securitatea informatiilor;
  • continuitatea activitatii;
  • managementul proiectelor;
  • securitatea organizationala;
  • conformitate.

ISO 31000 poate functiona ca o abordare generala de management al riscului, in timp ce alte standarde pot trata riscurile dintr-un anumit domeniu.

In familia ISO 31000 exista si documente asociate, iar ISO mentioneaza, printre altele, IEC 31010:2019 pentru tehnici de evaluare a riscurilor si ISO 31073 pentru vocabularul de management al riscului.

ISO 31000 si certificarea

ISO 31000 nu este un standard destinat certificarii.

ISO precizeaza ca acesta ofera orientari si nu cerinte de certificare.

Prin urmare, formularea:

„Compania este certificata ISO 31000”

nu este o formulare corecta pentru a descrie o certificare ISO 31000.

Formulari mai potrivite sunt:

„Organizatia aplica principiile si orientarile ISO 31000:2018 in managementul riscurilor.”

sau:

„Sistemul intern de management al riscurilor este aliniat la ISO 31000:2018.”

Organizatia poate utiliza ISO 31000 ca reper pentru dezvoltarea si evaluarea propriului proces de management al riscului. ISO mentioneaza inclusiv posibilitatea utilizarii standardului ca baza pentru programe de audit intern sau extern, fara ca aceasta sa transforme standardul intr-un standard certificabil.

Ce inseamna practic „aliniat la ISO 31000”

A fi aliniat la ISO 31000 nu inseamna doar sa existe un registru de riscuri.

Un sistem matur trebuie sa arate ca managementul riscului este integrat in organizatie.

De exemplu:

Strategie

→ riscurile strategice sunt analizate.

Buget

→ riscurile financiare sunt analizate.

Proiecte

→ fiecare proiect are propria analiza de risc.

Achizitii

→ furnizorii sunt evaluati.

Operatiuni

→ riscurile proceselor sunt monitorizate.

Management

→ riscurile importante sunt raportate.

Audit

→ procesul de management al riscului este evaluat.

Aceasta integrare este mult mai importanta decat simpla existenta a documentatiei.

Checklist pentru implementare

Guvernanta si context

  • Exista o directie clara privind managementul riscului.
  • Contextul organizatiei este analizat.
  • Obiectivele organizatiei sunt definite.
  • Responsabilitatile sunt stabilite.
  • Criteriile de risc sunt definite.

Identificarea riscurilor

  • Riscurile sunt identificate sistematic.
  • Cauzele sunt analizate.
  • Consecintele sunt analizate.
  • Oportunitatile sunt luate in considerare.
  • Riscurile noi sunt introduse in sistem.

Analiza si evaluare

  • Exista o metoda de evaluare.
  • Probabilitatea este evaluata.
  • Impactul este evaluat.
  • Nivelul riscului este determinat.
  • Exista criterii de acceptare.
  • Riscurile critice sunt escaladate.

Tratarea riscurilor

  • Pentru riscurile prioritare exista actiuni.
  • Responsabilii sunt desemnati.
  • Termenele sunt stabilite.
  • Resursele sunt disponibile.
  • Eficacitatea actiunilor este verificata.

Monitorizare si comunicare

  • Registrul este actualizat.
  • Riscurile sunt monitorizate.
  • Indicatorii sunt urmariti.
  • Managementul primeste rapoarte.
  • Pragurile de escaladare sunt respectate.

Evaluare si imbunatatire

  • Procesul este evaluat periodic.
  • Auditurile sunt realizate, unde este cazul.
  • Incidentele sunt analizate.
  • Actiunile corective sunt urmarite.
  • Metodologia este imbunatatita.
  • Experienta acumulata este utilizata.

Concluzie

ISO 31000:2018 ofera organizatiilor o abordare structurata pentru intelegerea si gestionarea riscurilor.

Valoarea sa nu consta in existenta unei simple liste de riscuri, ci in integrarea managementului riscului in modul in care organizatia ia decizii.

Aplicarea practica poate fi sintetizata astfel:

Obiective → Context → Identificare → Analiza → Evaluare → Tratare → Monitorizare → Comunicare → Imbunatatire

ISO 31000 ajuta organizatia sa treaca de la o abordare bazata exclusiv pe reactia la probleme la o abordare in care incertitudinile sunt anticipate si integrate in procesul de decizie.

Diferenta dintre cunoasterea standardului si aplicarea lui este esentiala:

ISO 31000 ofera principiile si orientarea.

Organizatia defineste metodologia.

Procedurile stabilesc modul de lucru.

Registrele si rapoartele sustin procesul.

Managementul utilizeaza informatiile pentru decizii.

Monitorizarea si evaluarea conduc la imbunatatire.

Prin urmare, un sistem matur de management al riscului nu este doar un document sau un tabel Excel. Este un proces continuu prin care organizatia identifica incertitudinile, intelege efectele posibile, stabileste prioritati, ia decizii si monitorizeaza rezultatele.

Afla incepand de aici cum poti sa devii sau sa ai in organizatia ta experti certificati in acest domeniu: 

 Cursuri pentru Instruire & Certificare profesionalaISO 31000 | CISEO® Registrar pentru Certificare & Implementare Standarde Europene in Organizatii: https://ciseo.ro/servicii/cursuri-iso-31000/ 

Nota: Acest articol este un material explicativ original, elaborat pe baza informatiilor publice referitoare la ISO 31000:2018. Nu reproduce textul standardului si nu il inlocuieste. Pentru aplicarea sau evaluarea conformitatii trebuie consultata publicatia oficiala ISO si, dupa caz, cerintele legale si contractuale aplicabile.

by CISEO® Agentia pentru Certificare & Implementare Standarde Europene in Organizatii

www.ciseo.ro

Disclaimer: Articol scris cu suportul AI pentru un mesaj simplu si clar, pe intelesul tuturor.

It was useful for you? Share it if you LIKE it!

Share this entry
  • Share on Facebook
  • Share on X
  • Share on WhatsApp
  • Share on LinkedIn
  • Share by Mail
  • Link to Youtube
https://ciseo.ro/wp-content/uploads/2025/09/expert-guvernanta-risc-conformare.png 720 1280 CISEO Registrar https://ciseo.ro/wp-content/uploads/2022/06/CISEO-Registrar-1030x214.jpg CISEO Registrar2026-08-31 09:30:222026-09-16 06:27:20ISO 31000:2018 – Managementul riscului. Ghid pentru intelegere si aplicare practica

BLOG CISEO®

Categorii Articole

  • Achizitii sustenabile
  • Beneficii Standarde Internationale
  • Bune Practici de Fabricatie / Distributie
  • Calitate & Management in General
  • Career Pathways / Planuri de Cariera
  • Cerintele standardelor pe intelesul tuturor
  • Certificare profesionala
  • Certificari profesionale
  • Certificate acreditate: Certificate ISO pentru COMPANII / ORGANIZATII
  • Confidentialitate & Protectia datelor
  • Constructii
  • Continuitatea Afacerii
  • Digital Transformation (Transformare digitala)
  • Domeniul Medical
  • Ghidul Albastru
  • Guvernanta, Risc, Conformare
  • Industria Aerospatiala
  • Industria Auto
  • Industria cosmetica
  • Industria Farmaceutica
  • Industria Forestiera & Conexa
  • Instruirea si Certificarea Persoanelor Fizice sau Personalului din Companii
  • Inteligenta artificiala
  • Intrebari frecvente
  • Laboratoare de Analize, Testari, Incercari si Etalonari
  • Management de Mediu
  • Management de Proiect / Project Management
  • Managementul Calitatii
  • Managementul Energiei
  • Managementul Informatiilor Confidentiale (PIMS)
  • Managementul Inteligentei Artificiale
  • Managementul Riscului
  • Managementul Securitatii Lantului de Aprovizionare / Supply Chain Security Management
  • Managementul Serviciilor
  • Marcaj CE
  • Pastile Info News by CISEO – One Stop Shop
  • Produse Cosmetice
  • Produse reglementate
  • Sanatate si Securitate Ocupationala / SSM
  • Securitatea Informatiei
  • Siguranta Alimentara
  • Siguranta Echipamentelor Tehnice
  • Siguranta jucariilor
  • Standarde
  • Sustenabilitate
  • Toate articolele CISEO

Pastile CISEO® Agentia pentru Certificare & Implementare Standarde Europene in Organizatii

Alege ce ti se potriveste

  • Cursuri
  • Consultanta
  • Certificare
  • Pachet

Solicita informatii

  • Obtine Oferta Cursuri ONLINE – DISPONIBLE NONSTOP
  • Vezi Calendar & Preturi Cursuri ONLINE – VIDEOCONFERINTA
  • Cere Oferta de Certificare
  • Cerere Oferta CISEO pentru OBTINERE CERTIFICARE ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO/IEC 27001, ISO 37001 etc.
  • Cerere Oferta CURSURI pentru Standarde Internationale
  • Cerere Oferta Consultanta Marcaj CE & Certificare de Produs
Search Search

ALEGE CE TI SE POTRIVESTE

  • Cursuri
  • Consultanta
  • Certificare
  • Pachet
  • Obtine Oferta Cursuri ONLINE – DISPONIBLE NONSTOP
  • Vezi Calendar & Preturi Cursuri ONLINE – VIDEOCONFERINTA
  • Cere Oferta de Certificare
  • Cerere Oferta CISEO pentru OBTINERE CERTIFICARE ISO 9001, ISO 14001, ISO 45001, ISO 22000, ISO/IEC 27001, ISO 37001 etc.
  • Cerere Oferta CURSURI pentru Standarde Internationale
  • Cerere Oferta Consultanta Marcaj CE & Certificare de Produs

Categorii Articole – Blog CISEO

  • Achizitii sustenabile
  • Beneficii Standarde Internationale
  • Bune Practici de Fabricatie / Distributie
  • Calitate & Management in General
  • Career Pathways / Planuri de Cariera
  • Cerintele standardelor pe intelesul tuturor
  • Certificare profesionala
  • Certificari profesionale
  • Certificate acreditate: Certificate ISO pentru COMPANII / ORGANIZATII
  • Confidentialitate & Protectia datelor
  • Constructii
  • Continuitatea Afacerii
  • Digital Transformation (Transformare digitala)
  • Domeniul Medical
  • Ghidul Albastru
  • Guvernanta, Risc, Conformare
  • Industria Aerospatiala
  • Industria Auto
  • Industria cosmetica
  • Industria Farmaceutica
  • Industria Forestiera & Conexa
  • Instruirea si Certificarea Persoanelor Fizice sau Personalului din Companii
  • Inteligenta artificiala
  • Intrebari frecvente
  • Laboratoare de Analize, Testari, Incercari si Etalonari
  • Management de Mediu
  • Management de Proiect / Project Management
  • Managementul Calitatii
  • Managementul Energiei
  • Managementul Informatiilor Confidentiale (PIMS)
  • Managementul Inteligentei Artificiale
  • Managementul Riscului
  • Managementul Securitatii Lantului de Aprovizionare / Supply Chain Security Management
  • Managementul Serviciilor
  • Marcaj CE
  • Pastile Info News by CISEO – One Stop Shop
  • Produse Cosmetice
  • Produse reglementate
  • Sanatate si Securitate Ocupationala / SSM
  • Securitatea Informatiei
  • Siguranta Alimentara
  • Siguranta Echipamentelor Tehnice
  • Siguranta jucariilor
  • Standarde
  • Sustenabilitate
  • Toate articolele CISEO

CONTACT

Telefon:
0727.963.012

E-mail:
office@ciseo.ro

Regiuni deservite de CISEO:

Bucuresti - Ilfov: Bucuresti, Ilfov;

Centru: Brasov, Covasna, Harghita, Mures, Sibiu, Alba;

Nord-Vest: Cluj, Bihor, Bistrita – Nasaud, Maramures, Satu Mare, Salaj;

Sud-Est Dobrogea: Constanta, Galati, Braila, Buzau, Vrancea, Tulcea;

Nord-Est: Iasi, Bacau, Vaslui, Neamt, Botosani, Suceava;

Sud Muntenia: Arges, Prahova, Dambovita, Giurgiu, Ialomita, Calarasi, Teleorman;

Sud-Vest Oltenia: Valcea, Dolj, Gorj, Mehedinti, Olt;

Vest: Timis, Hunedoara, Arad, Caras – Severin.

Follow us on Facebook

Logo image
Deschide pagina CISEO
Join our Facebook community
  • Protectia datelor
Scroll to top Scroll to top Scroll to top

Acest site foloseste cookie-uri. Politica de utilizare a cookie-urilor este disponibila la sectiunea Protectia Datelor. Daca folositi site-ul, sunteti de acord cu utilizarea lor.

De acordCiteste mai multe detalii

Cookie and Privacy Settings



How we use cookies

We may request cookies to be set on your device. We use cookies to let us know when you visit our websites, how you interact with us, to enrich your user experience, and to customize your relationship with our website.

Click on the different category headings to find out more. You can also change some of your preferences. Note that blocking some types of cookies may impact your experience on our websites and the services we are able to offer.

Essential Website Cookies

These cookies are strictly necessary to provide you with services available through our website and to use some of its features.

Because these cookies are strictly necessary to deliver the website, you cannot refuse them without impacting how our site functions. You can block or delete them by changing your browser settings and force blocking all cookies on this website.

Google Analytics Cookies

These cookies collect information that is used either in aggregate form to help us understand how our website is being used or how effective our marketing campaigns are, or to help us customize our website and application for you in order to enhance your experience.

If you do not want that we track your visist to our site you can disable tracking in your browser here:

Other external services

We also use different external services like Google Webfonts, Google Maps and external Video providers. Since these providers may collect personal data like your IP address we allow you to block them here. Please be aware that this might heavily reduce the functionality and appearance of our site. Changes will take effect once you reload the page.

Google Webfont Settings:

Google Map Settings:

Vimeo and Youtube video embeds:

Privacy Policy

You can read about our cookies and privacy settings in detail on our Privacy Policy Page.

https://ciseo.ro/protectia-datelor

Accept settingsHide notification only