apa itu iso 31000? - persyaratan dokumen iso 31000

Persyaratan Dokumen ISO 31000:2018 Sistem Manajemen Risiko

Manajemen risiko berbasis ISO 31000 dan implementasinya

Apa itu iso 31000?

ISO 31000 adalah standar acuan untuk mengelola manajemen risiko pada sebuah organisasi atau perusahaan. Standar ini dibuat dan diperkenalkan oleh International Organization for Standardization (ISO). ISO 31000 memuat prinsip dan pedoman dalam melakukan proses identifikasi, penilaian, serta mitigasi risiko. ISO 31000 pertama kali diterbitkan pada tahun 2009 dikenal sebagai ISO 31000:2009 Risk management — Principles and guidelines. Dan telah diperbarui pada 2018 sebagai ISO 31000:2018 Risk Management — Guidelines.

Setiap aktivitas bisnis yang dijalankan perusahaan memiliki beragam risiko yang dapat mempengaruhi kondisi perusahaan, mulai dari kerugian nonfinansial maupun finansial, bahkan menimbulkan risiko kebangkrutan. Sehingga sebagai antisipasinya, organisasi dituntut untuk mengelola risiko yang dihadapi dengan optimal. ISO 31000 sebagai panduan penerapan manajemen risiko terdiri atas 3 elemen, yaitu prinsip (principle), kerangka kerja (framework), dan proses (process). Yang dimana prinsip manajemen risiko adalah dasar praktik atau filosofi manajemen risiko. Kerangka kerja adalah pengaturan sistem manajemen risiko yang terstruktur dan sistematis di seluruh organisasi. Sedangkan proses adalah aktivitas pengelolaan risiko yang saling berkaitan.

Dengan Sistem Manajemen Risiko, Perusahaan dapat mempercepat proses pengambilan keputusan. Sistem ini membantu perusahaan dalam menentukan prioritas dan membuat lebih banyak alternative pilihan berdasarkan informasi yang dimiliki. Manajemen risiko adalah bagian integral dari semua proses bisnis lain dari perusahaan. Proses-proses ini lebih berfokus pada ketidakpastian dan selalu terbuka terhadap perubahan. Seiring waktu, risiko-risiko baru dapat muncul, dan risiko yang ada dapat hilang atau berubah. Sehingga manajemen risiko memastikan pengembangan berkelanjutan perusahaan.

Baca juga: Peran Analisa Risiko Keamanan Informasi ISO 27001 Dalam Menjaga Keamanan Data Perusahaan

Persyaratan dokumen ISO 31000:2018

Manajemen risiko merupakan suatu proses kegiatan yang untuk mengarahkan dan mengendalikan risiko yang akan dihadapi oleh organisasi. Proses kegiatan tersebut berupa identifikasi, analisis, pengelolaan dan pengendalian risiko untuk memberikan keyakinan yang memadai terkait pencapain tujuan. Umumnya untuk memenuhi persyaratan sistem manajemen dibutuhkan 2 jenis dokumen, yaitu Prosedur dan informasi terdokumentasi (berupa catatan/Record).

Contoh dokumen ISO 31000

Berikut adalah contoh dokumen prosedur serta Catatan atau Record yang diperlukan oleh perusahaan untuk mengimplementasikan ISO 31000.

  • Statement of applicability
  • Pedoman ISO 31000 2018 manajemen risiko
  • Dokumen Prosedur, diantaranya prosedur terkait:
    1. Kepemimpinan dan komitmen
    2. Integrasi manajemen risiko
    3. Desain kerangka kerja manajemen risiko
    4. Implementasi kerangka kerja manajemen risiko
    5. Evaluasi kerangka kerja manajemen risiko
    6. Improvement kerangka kerja manajemen risiko
    7. Ruang lingkup, konteks dan kriteria risiko
    8. Komunikasi dan konsultasi manajemen risiko
    9. Penilaian risiko
    10. Penanganan risiko
    11. Monitoring dan review proses manajemen risiko
    12. Perekaman dan pelaporan proses manajemen risiko
  • Dokumen catatan/record berupa formulir terkait:
    1. Kebijakan manajemen risiko
    2. Tanggung jawab organisasi manajemen risiko
    3. Struktur organisasi manajemen risiko
    4. Konteks eksternal dan internal
    5. Kebutuhan dan harapan stakeholder
    6. Komunikasi dan konsultasi
    7. Kerangka kerja dan alokasi sumber daya
    8. Daftar rekaman
    9. Kriteria risiko
    10. Penilaian risiko dan rencana penanganan risiko
    11. Penanganan risiko dan monitoring dan review
    12. Evaluasi kinerja
    13. Improvement
    14. Logbook improvement
    15. Penilaian risiko_HIRADC
    16. Identifikasi risiko_HIRADC
    17. Analisis dan evaluasi risiko__HIRADC
    18. Penilaian risiko_IADL

Untuk memenuhi kebutuhan dokumen tersebut disarankan perusahaan menggunakan bantuan jasa konsultan berpengalaman dalam persiapan dan penyusunannya. Selain alasan kemudahan, hal ini juga dapat membantu perusahaan mengefektifkan waktu untuk implementasi ISO 31000 dalam kurun waktu yang lebih cepat.

Kualita Konsultan sebagai Konsultan ISO 31000 siap mendampingi perusahaan Anda dalam proses implementasi sistem mulai dari konsultasi gap analisis hingga proses implementasi. Untuk informasi lebih lanjut terkait konsultasi dan pendampingan sertifikasi sistem manajemen, segera hubungi kami pada kontak yang tertera.

Baca juga: PERSYARATAN SBU KONSTRUKSI 2022 WAJIB ISO 37001

Kontak kami
Konsultasikan Kebutuhan Konsultasi dan Sertifikasi Perusahaan Anda dengan Kami

Author

Kualita

×

Halo, Selamat Datang.

Klik untuk mengobrol di WhatsApp atau kirim email ke [email protected]

× Layanan Konsultasi