Le caratteristiche di un sistema di Enhanced Risk Management

Un interessante post firmato da Greg Hutchins, sul blog del sito www.insights.cermacademy.com/ pone in evidenza le caratteristiche, o meglio gli attributi, che deve avere un sistema di Risk Management Potenziato (Enhanced Risk Management – ERM), così come definito dall’allegato A della ISO 31000 .
Greg Hutchins elenca gli attributi attraverso i quali un’organizzazione essere in grado di progettare e implementare un sistema di gestione del rischio appropriato per l'organizzazione stessa.  


Questi attributi sono:

  • L’Organizzazione conosce, ed è costantemente aggiornata, in modo corretto e completo sui rischi che la interessano.
  • Rischi organizzativi sono assorbiti nella sua specifica propensione al rischio, all'interno di un set di tolleranza predefinito e condiviso.
  • L’Organizzazione si concentra sul miglioramento continuo degli appropriati controlli mitigando il rischio all’interno dei margini di tolleranza previsti e condivisi.
  • Sono sviluppati, implementati e misurati degli obiettivi di performance di rischio.
  • L’andamento della gestione del rischio è parte della valutazione delle prestazioni dell'organizzazione.
  • Prestazioni migliorate comprende a livello aziendale, la responsabilità completamente definito per i rischi, controlli e il trattamento del rischio (risk management).
  • Ogni persona all'interno dell'organizzazione è a conoscenza dei rischi, i controlli e le attività in cui sono responsabili.
  • Ogni persona responsabile per il rischio ha un'adeguata formazione, l'autorità, il tempo e le risorse per adempiere le proprie le responsabilità.
  • Tutto il processo decisionale implica esplicita considerazione del rischio in tutti i processi chiave.
  • La gestione del rischio è la base per un efficace governo organizzativo.
  • Le performance della gestione del rischio sono comunicate alle parti interessate interne ed esterne.
  • Le decisioni intraprese si basano su dati oggettivi e informazioni ricevute in “tempo reale”, in modo da garantire un appropriato di trattamento dei rischi e della loro gestione.
  • Esiste un sistema di reporting completo, predisposto periodicamente, sui rischi connessi alle attività dell’organizzazione e alla loro gestione, possibilmente integrato con il sistema di governance.
  •  Il risk management è uno dei cardini su cui si basa il sistema di gestione dei processi in modo da garantire un’adeguata attenzione all’incertezza che limita il raggiungimento degli obiettivi fissati dall’organizzazione.

Nessun commento:

Printfriendly