Bắt đầu tiến hành soát xét tiêu chuẩn ISO 31000 về quản lý rủi ro

Thứ Hai, 25/12/2023, 11:42 Sáng

Đối với các tổ chức có lồng ghép quản lý rủi ro vào chiến lược kinh doanh của mình, công tác dự đoán, quản lý và giảm thiểu các mối nguy đã trở thành một phần trong vòng quay hàng ngày. Tiêu chuẩn ISO 31000 về quản lý rủi ro là một công cụ hữu ích có thể giúp đỡ các tổ chức trong công tác này.

Mỗi tiêu chuẩn ISO sẽ được soát xét theo chu kỳ 5 năm một lần và Tiêu chuẩn ISO 31000 kèm theo với nó là Hướng dẫn số 73 về thuật ngữ dùng trong quản lý rủi ro không phải là trường hợp ngoại lệ. Để khởi động quá trình sửa đổi, ISO/TC 262/WG 2 – nhóm công tác chịu trách nhiệm xây dưng các tiêu chuẩn cốt lõi về quản lý rủi ro đã họp mặt từ ngày 03- 09 Tháng Ba năm 2015 ở Paris dưới sự bảo trợ của AFNOR – đại diện của Pháp trong ISO để thảo luận về những thay đổi cần thiết đối với tiêu chuẩn này. Dưới đây là những chia sẻ của Kevin Knight – Chủ tịch ban kỹ thuật ISO/TC 262 về quản lý rủi ro.
Tại sao cần phải soát xét lại ISO/CD 31000, Quản lý rủi ro – Các nguyên tắc và hướng dẫn, và ISO/CD Hướng dẫn 73, Quản lý rủi ro – Từ vựng?
Theo thời gian, nhiều người làm việc trong lĩnh vực quản lý rủi ro đã chỉ ra sự cần thiết phải rà soát lại, trong một chừng mực nào đó, tiêu chuẩn ISO 31000:2009 để đảm bảo tính phù hợp của nó đối với đối tượng sử dụng. Kéo theo đó là sự cần thiết phải soát xét lại Hướng dẫn ISO Guide 73:2009 cho phù hợp với những thay đổi về thuật ngữ và định nghĩa sử dụng trong bản ISO 31000 đã được soát xét, hoặc có thể xuất hiện thêm các thuật ngữ và định nghĩa cần thiết để hỗ trợ người sử dụng với các văn bản riêng của họ.
Nói một cách khác, việc soát xét lại cả hai tài liệu cùng một lúc là điều cần thiết?
Đúng vậy, tất cả các thuật ngữ và định nghĩa sử dụng trong ISO 31000 đều được đề cập đến trong ISO guide 73, vì vậy sự điều chỉnh về thuật ngữ và định nghĩa trong hai tài liệu phải tương đương với nhau.
Những điểm chính của lần soát xét này là gì? Phần nội dung và ngôn ngữ của tiêu chuẩn được cập nhật như thế nào?
Nhiều người coi lần rà soát này là cơ hội để tìm kiếm những thay đổi lớn phản ánh nhu cầu của các tập đoàn lớn và các chính phủ đối với một tài liệu cấp cao. Do đó, trong cuộc họp diễn ra vào tháng 3/2015 tại Paris, ISO/TC262/WG2 đã phải làm việc với tất cả 656 bình luận. Nhiệm vụ đã được hoàn thành, tuy nhiên lại xuất hiện nhu cầu đối với một tài liệu cấp cao mới đòi hỏi ban ISO/TC262/WG2 phải tiến hành soát xét lại toàn bộ phần kỹ thuật nhằm xây dựng một quy phạm thiết kế (DS) vạch ra các vấn đề bổ sung cần giải quyết dựa trên cơ sở các góp ý, bình luận đã được xem xét trong cuộc họp tại Paris. Quy phạm thiết kế (DS) này tất nhiên phải được các thành viên của ISO/TC 262 thông qua.
ISO 31000 và ISO guide 73 được xuất bản lần đầu vào năm 2009. Kể từ đó, những người sử dụng đã phản hồi như thế nào về các tài liệu này và các phản hồi đó đóng vai trò gì trong quá trình soát xét tiêu chuẩn?

Kevin Knight, Chủ tịch của ISO/TC 262

ISO 31000 đã được thông qua như là một tiêu chuẩn quốc gia bởi hơn 50 cơ quan tiêu chuẩn quốc gia, bao gồm hơn 70% dân số toàn cầu. Nó cũng đã được một số cơ quan của Liên Hợp Quốc và các chính phủ quốc gia công nhận như cơ sở cho việc phát triển các tiêu chuẩn và chính sách liên quan đến rủi ro của riêng chính phủ, cơ quan đó, đặc biệt là trong các lĩnh vực giảm nhẹ và quản lý rủi ro thiên tai.
Cùng với việc ISO 31000:2009 được sử dụng một cách rộng rãi là một loạt các vấn đề bắt đầu nổi lên, đòi hỏi việc hoàn thiện hơn nữa Tiêu chuẩn này. ISO và các cơ quan tiêu chuẩn quốc gia đang tìm kiếm sự minh bạch cho một số luận điểm được đề cập đến trong tiêu chuẩn. Các điểm này, kết hợp với các phản hồi từ các ủy ban tiêu chuẩn quốc gia đã chỉ ra sự cần thiết phải làm rõ một số mảng.
Một nhu cầu khác nữa, được đặt ra bởi những người làm việc trong lĩnh vực quản lý rủi ro, đặc biệt là trong khối G20, là như cầu đối với một tài liệu cấp cao phản ánh cách rủi ro được quản lý trong các tổ chức đa quốc gia và các chính phủ quốc gia, cũng như cách thức kết hợp công tác quản lý rủi ro vào các hệ thống quản trị và quản lý của các tổ chức.
Xét từ vị trí, vai trò của nó, ISO 31000 là tài liệu cung cấp các hướng dẫn chung, là công cụ hữu ích cho các quốc gia đang phát triển và các doanh nghiệp vừa và nhỏ. Tất nhiên, để giúp các tổ chức có thể tiến xa hơn nữa, đòi hỏi phải có một cái gì đó đáng kể hơn so với các hướng dẫn nêu trong Phụ lục A của tiêu chuẩn ISO 31000: 2009 và đó chính là điều mà ISO/TC 262/WG 2 đang tìm kiếm.
Phiên bản mới này sẽ mang lại những thay đổi gì cho người sử dụng?
Bản soát xét này của ISO 31000 hi vọng sẽ mang lại một cái nhìn rõ ràng hơn cho người sử dụng.
Những bước quan trọng tiếp theo của việc soát xét này là gì?
Điều này tùy thuộc vào công việc của ISO/TC 262/WG 2 sau cuộc họp ở Paris nhằm đưa ra khuyến nghị cho ISO/TC 262. Có hai khả năng có thể xảy ra:
1. ISO/TC 262/WG 2 hoàn thành soát xét ISO 31000:2009 và đưa ra dự thảo Tiêu chuẩn quốc tế (DIS) và đưa ra để bỏ phiếu, sau đó tiến hành soát xét kỹ thuật toàn diện để xây dựng một quy phạm thiết kế dùng cho đề xuất nhiệm vụ mới nhằm xây dựng một tiêu chuẩn cấp cao về quản lý rủi ro; hoặc
2. ISO/TC 262/WG 2 đề xuất ban kỹ thuật thông qua việc bỏ qua bước soát xét “có giới hạn” để chuyển thẳng qua ccoong đoạn soát xét “kỹ thuật” toàn diện, sử dụng các kết quả đã đạt được. Việc này đòi hỏi phải có môt quy phạm thiết kế (DS) vạch ra các vấn đề cần xử lý bên cạnh các kết quả đã đạt được. Trong thời hạn đến cuối tháng 6 năm 2015, một nhóm làm việc của ISO/TC 262/WG 2 sẽ có nhiệm vụ xây dựng bản DS để lấy ý kiến và đưa ra để bỏ phiếu bởi các thành viên tham gia vào ban kỹ thuật, song song với bản dự thảo cấp ủy ban của ISO 31000.
Tiêu chuẩn được dự kiến xuất bản vào ngày nào?
Điều này phụ thuộc rất nhiều vào kết quả của các đề xuất nêu trên. Trong trường hợp đề xuất đầu tiên được thông qua, tiêu chuẩn có khả năng được ban hành vào giữa năm 2016. Mặt khác, nếu đề xuất thứ hai được chọn thì vào khoảng cuối năm 2017 tiêu chuẩn có thể sẽ được ban hành.


(Nguồn tin: Trung tâm Thông tin tiêu chuẩn đo lường chất lượng Việt Nam)