درک چگونگی محاسبه ارزیابی ریسک با توجه به استانداردهای ISO برای سازمان هایی که قصد دارند امنیت و انطباق را تضمین کنند، ضروری است.این راهنما یک فرآیند روشن و گام به گام را برای کمک به سازمان ها فراهم می کند تا به طور دقیق خطرات را ارزیابی کرده و الزامات ISO را برآورده کنند.

درک الزامات ارزیابی ریسک ISO

استانداردهای ISO مانند ISO 31000 و ISO 45001 نیاز به ارزیابی ریسک سیستماتیک را مشخص می کنند.این ارزیابی ها به شناسایی خطرات بالقوه، ارزیابی تاثیر آنها و تعیین اقدامات کنترل مناسب کمک می کند.

مرحله 1: شناسایی خطرات

اولین گام شامل شناخت تمام منابع احتمالی خطر در محدوده استاندارد است.این شامل خطرات فیزیکی، شیمیایی، بیولوژیکی، ارگونومی و سازمانی است.

مرحله دوم: تعیین مانند و تاثیر

احتمال وقوع هر خطر و شدت تاثیر بالقوه آن را ارزیابی کنید.از روش های کیفی یا کمی برای اختصاص نمرات یا دسته ها به هر عامل استفاده کنید.

مرحله 3: سطح ریسک را محاسبه کنید

ترکیب احتمال و ارزیابی های تاثیر برای تعیین سطح ریسک کلی، رویکردهای مشترک شامل عوامل خطر یا محاسبات عددی، مانند:

  • امتیاز ریسک = Likelihood x Impact
  • دسته بندی های ثبت شده مانند Low، Medium، High
  • اولویت بندی ریسک ها بر اساس امتیازات

مرحله 4: اقدامات کنترل پیاده سازی

بر اساس سطوح خطر محاسبه شده، سازمان ها باید اقدامات کنترل مناسب را برای کاهش خطرات بالا توسعه و پیاده سازی کنند.بررسی منظم و به روز رسانی برای حفظ انطباق ضروری است.