Standar Baru Manajemen Risiko ISO 31000:2018

Standar Baru Manajemen Risiko ISO 31000:2018

3.6/5 - (39 votes)

Pada Februari 2018, organisasi standar internasional ISO menerbitkan ISO 31000:2018 Risk management — Guidelines. Standar ini menggantikan ISO 31000:2009 Risk management — Principles and guidelines yang diterbitkan pada November 2009.

Konsultasi Program Ini via WhatsApp
Program terkait: Training ISO 31000 Manajemen Risiko

Revisi ini merupakan bagian dari proses peninjauan sistematis yang diterapkan pada semua standar ISO. Tulisan ini secara ringkas mengulas perubahan yang diterapkan ISO 31000 versi 2018 terhadap versi 2009.

ISO 31000 adalah panduan penerapan risiko yang terdiri atas tiga elemen: prinsip (principle), kerangka kerja (framework), dan proses (process). Prinsip manajemen risiko adalah dasar praktik atau filosofi manajemen risiko. Kerangka kerja adalah pengaturan sistem manajemen risiko secara terstruktur dan sistematis di seluruh organisasi. Proses adalah aktivitas pengelolaan risiko yang berurutan dan saling terkait.

Secara umum, ISO 31000:2018 menyederhanakan versi 2009. Hal itu langsung terlihat antara lain dari nama yang berubah dari “principles and guidelines” menjadi hanya “guidelines” serta dari jumlah halaman yang menyusut dari 24 halaman menjadi 16 halaman. Diagram yang menggambarkan hubungan prinsip, kerangka kerja, dan proses manajemen proses pun berubah. Pada versi 2009, prinsip, kerangka kerja, dan proses digambarkan sebagai rangkaian unsur yang berurutan, sedangkan pada versi 2018 ketiga bagian ini digambarkan sebagai sistem terbuka yang saling berkaitan.

Prinsip manajemen risiko berubah dari 11 prinsip pada versi 2009 menjadi 1 tujuan (purpose) dan 8 prinsip pada versi 2018.

  • Satu prinsip, yaitu “penciptaan dan pelindungan nilai”, diubah menjadi tujuan manajemen risiko.
  • Dua prinsip, yaitu “bagian pengambilan keputusan” dan “secara eksplisit menangani ketidakpastian”, dihapus.
  • Delapan prinsip lain disederhanakan pernyataannya menjadi
  1. terintegrasi,
  2. terstruktur dan komprehensif,
  3. disesuaikan,
  4. inklusif,
  5. dinamis,
  6. informasi terbaik yang tersedia,
  7. faktor manusia dan budaya, serta
  8.  peningkatan sinambung. Gambar lebih detail proses manajemen risiko ISO 31000:2018 dapat dilihat di sini.

Kerangka manajemen risiko berubah dari 5 komponen pada versi 2009 menjadi 6 komponen pada versi 2018. Komponen “mandat dan komitmen” diubah menjadi “kepemimpinan dan komitmen” dan dipindahkan letaknya menjadi di pusat komponen lainnya. Komponen “integrasi” ditambahkan sebagai komponen yang mengawali komponen lain.

Tanya Jadwal Pelatihan
Program terkait: Training ISO 31000 Manajemen Risiko

Empat komponen lain disederhanakan pernyataannya menjadi

  1. perancangan,
  2. implementasi,
  3.  evaluasi, dan
  4. perbaikan. Gambar lebih detail kerangka kerja manajemen risiko ISO 31000:2018 dapat dilihat di sini.

 

Proses manajemen risiko relatif tidak berubah. Proses “penetapan konteks” diubah namanya menjadi “lingkup, konteks, dan kriteria”. Proses “pencatatan dan pelaporan” dicantumkan secara eksplisit di dalam diagram setelah sebelumnya hanya ada pada bagian teks pada versi 2009. Gambar lebih detail proses manajemen risiko ISO 31000:2018 dapat dilihat di sini.

Pelatihan Terkait:

Pelatihan manajemen risiko

ISO 31000:2018 menekankan tujuan manajemen risiko, yaitu menciptakan dan melindungi nilai. Tujuan itu diwujudkan dengan (1) meningkatkan kinerja, (2) mendorong inovasi, dan (3) mendukung pencapaian sasaran. Manajemen risiko adalah bagian dari tata kelola (governance) dan harus terintegrasi di dalam proses organisasi. Penerapan manajemen risiko memerlukan kepemimpinan dan komitmen dari manajemen puncak, serta keterlibatan aktif dari semua anggota organisasi.

Sumber: Ivan Lanin, Direktur Proxsis Banking and GRC
//www.linkedin.com/pulse/standar-baru-manajemen-risiko-iso-310002018-ivan-lanin/

Daftar Pelatihan Sekarang
Program terkait: Training ISO 31000 Manajemen Risiko

FAQ ISO 31000:2018

Apa itu ISO 31000:2018?

ISO 31000:2018 adalah pedoman internasional manajemen risiko yang menekankan integrasi pengelolaan risiko ke dalam seluruh proses organisasi serta peran kepemimpinan.

Apa perbedaan ISO 31000:2018 dengan versi 2009?

Versi 2018 menyederhanakan prinsip menjadi satu tujuan dan delapan prinsip, serta menegaskan pentingnya kepemimpinan dan integrasi ke proses organisasi.

Apakah perusahaan bisa disertifikasi ISO 31000?

ISO 31000 adalah standar pedoman sehingga tidak untuk disertifikasi ke perusahaan; namun personel dapat mengikuti pelatihan dan sertifikasi kompetensi manajemen risiko.

Siapa saja yang cocok mengikuti Training ISO 31000 Manajemen Risiko?

Training ISO 31000 Manajemen Risiko cocok untuk praktisi risiko, auditor, dan manajemen.

Berapa lama pelatihan berlangsung dan apakah ada sertifikatnya?

Pelatihan umumnya berlangsung 1-2 hari dan peserta memperoleh sertifikat dari GRC Indonesia. Jadwal dan investasi terkini dapat ditanyakan langsung melalui WhatsApp.

Komentar ditutup.