Un interessante post firmato da Greg Hutchins, sul blog del sito www.insights.cermacademy.com/ pone in evidenza le caratteristiche, o
meglio gli attributi, che deve avere un sistema di Risk Management Potenziato
(Enhanced Risk Management – ERM), così come definito dall’allegato A della ISO 31000 .
Greg Hutchins elenca gli attributi attraverso i quali
un’organizzazione essere in grado di progettare e implementare un sistema
di gestione del rischio appropriato per l'organizzazione stessa.
Questi attributi sono:
- L’Organizzazione conosce,
ed è costantemente aggiornata, in modo corretto e completo sui rischi che
la interessano.
- Rischi organizzativi sono assorbiti
nella sua specifica propensione al rischio, all'interno di un
set di tolleranza predefinito e condiviso.
- L’Organizzazione si concentra sul
miglioramento continuo degli appropriati controlli mitigando il rischio
all’interno dei margini di tolleranza previsti e condivisi.
- Sono sviluppati, implementati e
misurati degli obiettivi di performance di rischio.
- L’andamento della gestione del
rischio è parte della valutazione delle prestazioni dell'organizzazione.
- Prestazioni migliorate comprende a
livello aziendale, la responsabilità completamente definito per i rischi,
controlli e il trattamento del rischio (risk management).
- Ogni persona all'interno
dell'organizzazione è a conoscenza dei rischi, i controlli e le attività
in cui sono responsabili.
- Ogni persona responsabile per il
rischio ha un'adeguata formazione, l'autorità, il tempo e le risorse per
adempiere le proprie le responsabilità.
- Tutto il processo decisionale
implica esplicita considerazione del rischio in tutti i processi chiave.
- La gestione del rischio è la base
per un efficace governo organizzativo.
- Le performance della gestione del
rischio sono comunicate alle parti interessate interne ed esterne.
- Le decisioni intraprese si basano
su dati oggettivi e informazioni ricevute in “tempo reale”, in modo da
garantire un appropriato di trattamento dei rischi e della loro gestione.
- Esiste un sistema di reporting
completo, predisposto periodicamente, sui rischi connessi alle attività
dell’organizzazione e alla loro gestione, possibilmente integrato con il
sistema di governance.
- Il risk management è uno dei cardini su cui si basa il sistema di gestione dei processi in modo da garantire un’adeguata attenzione all’incertezza che limita il raggiungimento degli obiettivi fissati dall’organizzazione.
Nessun commento:
Posta un commento