Persyaratan Dokumen ISO 31000:2018 Sistem Manajemen Risiko
Manajemen risiko berbasis ISO 31000 dan implementasinya
Apa itu iso 31000?
ISO 31000 adalah standar acuan untuk mengelola manajemen risiko pada sebuah organisasi atau perusahaan. Standar ini dibuat dan diperkenalkan oleh International Organization for Standardization (ISO). ISO 31000 memuat prinsip dan pedoman dalam melakukan proses identifikasi, penilaian, serta mitigasi risiko. ISO 31000 pertama kali diterbitkan pada tahun 2009 dikenal sebagai ISO 31000:2009 Risk management — Principles and guidelines. Dan telah diperbarui pada 2018 sebagai ISO 31000:2018 Risk Management — Guidelines.
Setiap aktivitas bisnis yang dijalankan perusahaan memiliki beragam risiko yang dapat mempengaruhi kondisi perusahaan, mulai dari kerugian nonfinansial maupun finansial, bahkan menimbulkan risiko kebangkrutan. Sehingga sebagai antisipasinya, organisasi dituntut untuk mengelola risiko yang dihadapi dengan optimal. ISO 31000 sebagai panduan penerapan manajemen risiko terdiri atas 3 elemen, yaitu prinsip (principle), kerangka kerja (framework), dan proses (process). Yang dimana prinsip manajemen risiko adalah dasar praktik atau filosofi manajemen risiko. Kerangka kerja adalah pengaturan sistem manajemen risiko yang terstruktur dan sistematis di seluruh organisasi. Sedangkan proses adalah aktivitas pengelolaan risiko yang saling berkaitan.
Dengan Sistem Manajemen Risiko, Perusahaan dapat mempercepat proses pengambilan keputusan. Sistem ini membantu perusahaan dalam menentukan prioritas dan membuat lebih banyak alternative pilihan berdasarkan informasi yang dimiliki. Manajemen risiko adalah bagian integral dari semua proses bisnis lain dari perusahaan. Proses-proses ini lebih berfokus pada ketidakpastian dan selalu terbuka terhadap perubahan. Seiring waktu, risiko-risiko baru dapat muncul, dan risiko yang ada dapat hilang atau berubah. Sehingga manajemen risiko memastikan pengembangan berkelanjutan perusahaan.
Baca juga: Peran Analisa Risiko Keamanan Informasi ISO 27001 Dalam Menjaga Keamanan Data Perusahaan
Persyaratan dokumen ISO 31000:2018
Manajemen risiko merupakan suatu proses kegiatan yang untuk mengarahkan dan mengendalikan risiko yang akan dihadapi oleh organisasi. Proses kegiatan tersebut berupa identifikasi, analisis, pengelolaan dan pengendalian risiko untuk memberikan keyakinan yang memadai terkait pencapain tujuan. Umumnya untuk memenuhi persyaratan sistem manajemen dibutuhkan 2 jenis dokumen, yaitu Prosedur dan informasi terdokumentasi (berupa catatan/Record).
Contoh dokumen ISO 31000
Berikut adalah contoh dokumen prosedur serta Catatan atau Record yang diperlukan oleh perusahaan untuk mengimplementasikan ISO 31000.
- Statement of applicability
- Pedoman ISO 31000 2018 manajemen risiko
- Dokumen Prosedur, diantaranya prosedur terkait:
- Kepemimpinan dan komitmen
- Integrasi manajemen risiko
- Desain kerangka kerja manajemen risiko
- Implementasi kerangka kerja manajemen risiko
- Evaluasi kerangka kerja manajemen risiko
- Improvement kerangka kerja manajemen risiko
- Ruang lingkup, konteks dan kriteria risiko
- Komunikasi dan konsultasi manajemen risiko
- Penilaian risiko
- Penanganan risiko
- Monitoring dan review proses manajemen risiko
- Perekaman dan pelaporan proses manajemen risiko
- Dokumen catatan/record berupa formulir terkait:
- Kebijakan manajemen risiko
- Tanggung jawab organisasi manajemen risiko
- Struktur organisasi manajemen risiko
- Konteks eksternal dan internal
- Kebutuhan dan harapan stakeholder
- Komunikasi dan konsultasi
- Kerangka kerja dan alokasi sumber daya
- Daftar rekaman
- Kriteria risiko
- Penilaian risiko dan rencana penanganan risiko
- Penanganan risiko dan monitoring dan review
- Evaluasi kinerja
- Improvement
- Logbook improvement
- Penilaian risiko_HIRADC
- Identifikasi risiko_HIRADC
- Analisis dan evaluasi risiko__HIRADC
- Penilaian risiko_IADL
Untuk memenuhi kebutuhan dokumen tersebut disarankan perusahaan menggunakan bantuan jasa konsultan berpengalaman dalam persiapan dan penyusunannya. Selain alasan kemudahan, hal ini juga dapat membantu perusahaan mengefektifkan waktu untuk implementasi ISO 31000 dalam kurun waktu yang lebih cepat.
Kualita Konsultan sebagai Konsultan ISO 31000 siap mendampingi perusahaan Anda dalam proses implementasi sistem mulai dari konsultasi gap analisis hingga proses implementasi. Untuk informasi lebih lanjut terkait konsultasi dan pendampingan sertifikasi sistem manajemen, segera hubungi kami pada kontak yang tertera.
Konsultasikan Kebutuhan Konsultasi dan Sertifikasi Perusahaan Anda dengan Kami
Author