Table of Contents
درک چگونگی محاسبه ارزیابی ریسک با توجه به استانداردهای ISO برای سازمان هایی که قصد دارند امنیت و انطباق را تضمین کنند، ضروری است.این راهنما یک فرآیند روشن و گام به گام را برای کمک به سازمان ها فراهم می کند تا به طور دقیق خطرات را ارزیابی کرده و الزامات ISO را برآورده کنند.
درک الزامات ارزیابی ریسک ISO
استانداردهای ISO مانند ISO 31000 و ISO 45001 نیاز به ارزیابی ریسک سیستماتیک را مشخص می کنند.این ارزیابی ها به شناسایی خطرات بالقوه، ارزیابی تاثیر آنها و تعیین اقدامات کنترل مناسب کمک می کند.
مرحله 1: شناسایی خطرات
اولین گام شامل شناخت تمام منابع احتمالی خطر در محدوده استاندارد است.این شامل خطرات فیزیکی، شیمیایی، بیولوژیکی، ارگونومی و سازمانی است.
مرحله دوم: تعیین مانند و تاثیر
احتمال وقوع هر خطر و شدت تاثیر بالقوه آن را ارزیابی کنید.از روش های کیفی یا کمی برای اختصاص نمرات یا دسته ها به هر عامل استفاده کنید.
مرحله 3: سطح ریسک را محاسبه کنید
ترکیب احتمال و ارزیابی های تاثیر برای تعیین سطح ریسک کلی، رویکردهای مشترک شامل عوامل خطر یا محاسبات عددی، مانند:
- امتیاز ریسک = Likelihood x Impact
- دسته بندی های ثبت شده مانند Low، Medium، High
- اولویت بندی ریسک ها بر اساس امتیازات
مرحله 4: اقدامات کنترل پیاده سازی
بر اساس سطوح خطر محاسبه شده، سازمان ها باید اقدامات کنترل مناسب را برای کاهش خطرات بالا توسعه و پیاده سازی کنند.بررسی منظم و به روز رسانی برای حفظ انطباق ضروری است.