ISO standartlarına göre risk değerlendirmelerini nasıl hesaplamak, güvenlik ve uyum sağlamak isteyen kuruluşlar için önemlidir. Bu kılavuz, organizasyonların riskleri doğru bir şekilde değerlendirmelerine ve ISO gereksinimleriyle tanışmalarına yardımcı olmak için açık, adım adım adım adımlı bir süreçtir.
ISO Risk Değerlendirme Kriterleri Anlamak
ISO 31000 ve ISO 45001 gibi ISO standartları sistematik risk değerlendirmeleri için ihtiyaç göstermektedir. Bu değerlendirmeler potansiyel tehlikeleri belirlemeye yardımcı olur, etkilerini değerlendirin ve uygun kontrol önlemleri belirlemektedir.
Adım 1: Tehlike Tanımları
İlk adım, standart kapsamında tüm olası risk kaynaklarını tanımak içerir. Bu fiziksel, kimyasal, biyolojik, ergonomik ve örgütsel tehlikeler içerir.
2. Adım: Likelihood ve Influence
Her bir tehlikenin meydana gelen olasılığını ve potansiyel etkisinin ciddiyetini değerlendirin. Her faktöre puan veya kategori atamak için nitel veya sayısal yöntemler kullanın.
Adım 3: Risk Seviyelerini Hesaplamak
Genel risk seviyesini belirlemek için olasılık ve etki değerlendirmelerini birleştirin. Ortak yaklaşımlar risk matrisleri veya sayısal hesaplamaları içerir:
- Risk Puanı = Likelihood x Influence
- Low, Medium gibi kategoriler imzalamak, High
- puanlara dayanan riskleri önceden tanımlamak
Adım 4: Implement Control Measures
Hesaplamalı risk seviyelerinden itibaren, kuruluşlar yüksek riskleri azaltmak için uygun kontrol önlemleri geliştirmeli ve uygulamalıdır. Düzenli inceleme ve güncellemeler uyum sağlamak için gereklidir.