{"id":360,"date":"2018-05-07T16:04:21","date_gmt":"2018-05-07T16:04:21","guid":{"rendered":"https:\/\/riskiblogi.fi\/?p=360"},"modified":"2018-05-08T06:33:17","modified_gmt":"2018-05-08T06:33:17","slug":"iso-31000-uudistui-yksinkertaisuus-ja-strategisuus-kunniaan","status":"publish","type":"post","link":"https:\/\/riskiblogi.fi\/?p=360","title":{"rendered":"ISO 31000 uudistui &#8211; yksinkertaisuus ja strategisuus kunniaan"},"content":{"rendered":"<p style=\"text-align: center;\">Kirjoitimme aiemmin uudesta COSO-ERM:st\u00e4 ja lupasimme siin\u00e4 yhteydess\u00e4 palata riskienhallinnan standardeihin uusitun ISO 31000:n tiimoilta. Olimme muutama viikko sitten Suomen riskienhallintayhdistyksen ja SFS:n yhdess\u00e4 j\u00e4rjest\u00e4m\u00e4ss\u00e4 tilaisuudessa, jossa ruodittiin juurikin t\u00e4t\u00e4 riskienhallinnan ISO-standardia (linkki seminaarin videotaltiointiin l\u00f6ytyy t\u00e4m\u00e4n kirjoituksen l\u00e4hteist\u00e4). Seminaarista ja standardiin tutustumisesta innostuneena t\u00e4ss\u00e4 se nyt tulee, katsaus uusittuun ISO 31000:n.<\/p>\n<p style=\"text-align: center;\">Ensin lyhyesti itse ISO:sta, joka on globaali,\u00a0kansallisista keskusj\u00e4rjest\u00f6ist\u00e4 muodostuva, standardointiverkosto. Suomen Standardisoimisliitto SFS ry on Suomen standardisoinnin keskusj\u00e4rjest\u00f6, jonka j\u00e4senin\u00e4 on elinkeinoel\u00e4m\u00e4n j\u00e4rjest\u00f6j\u00e4 ja Suomen valtio. Paikalliset keskusj\u00e4rjest\u00f6t osallistuvat aina ISO-standardien uudistusty\u00f6h\u00f6n kansallisten ty\u00f6ryhmien kautta.\u00a0ISO31000 uudistukseen Suomesta osallistuttiin SFS\/SR 213 riskienhallintaryhm\u00e4n kautta.<\/p>\n<p style=\"text-align: center;\">ISO 31000 riskienhallinnan standardiperhe julkaistiin ensimm\u00e4isen kerran vuonna 2009 ja se koostuu kolmesta dokumentista, joista tunnetuin ja k\u00e4ytetyin lienee 31000 Riskienhallinta. Ohjeet, josta juuri julkaistiin uusi 2018 versio. Kahdesta muusta voimassa ovat edelleen alkuper\u00e4iset vuoden 2009 julkaisut; 31010 Riskienhallinta. Riskien arviointimenetelm\u00e4t ja SFS-opas 73 Riskienhallinta, sanasto.<\/p>\n<h2 style=\"text-align: center;\"><span style=\"color: #76b2cb;\">Mik\u00e4 muuttui?<\/span><\/h2>\n<p style=\"text-align: center;\">Kaiken kaikkiaan uusi ISO miellytt\u00e4\u00e4 meit\u00e4 hyvin paljon, sill\u00e4 se vie standardia meille mieleiseen suuntaan: kohti strategisten tavoitteiden saavuttamisen ty\u00f6kalua, jolle johdon ja hallituksen on hyv\u00e4 allokoida riitt\u00e4v\u00e4sti aikaa ja huomiota. Samalla se ajatusmaailmallisesti l\u00e4henee COSO-ERM:\u00e4. Strategisuus n\u00e4kyy uudessa ISO 31000:ssa mm. siten, ett\u00e4 se:<\/p>\n<p style=\"text-align: center;\">&#8211; korostaa riskienhallinnan sis\u00e4llytt\u00e4mist\u00e4 johtamisj\u00e4rjestelm\u00e4\u00e4n<\/p>\n<p style=\"text-align: center;\">\u00a0&#8211; painottaa riskienhallinnan sis\u00e4llytt\u00e4mist\u00e4 strategiseen suunnitteluun ja toiminnan operatiivisen ohjauksen j\u00e4rjestelmiin<\/p>\n<p style=\"text-align: center;\">\u00a0&#8211; painottaa aikaisempaa selke\u00e4mmin, ett\u00e4 riskienhallinta on keskeisess\u00e4 roolissa my\u00f6s arvon luomisessa, ei pelk\u00e4st\u00e4\u00e4n riskien v\u00e4ltt\u00e4misess\u00e4<\/p>\n<p style=\"text-align: center;\">\u00a0&#8211; korostaa johdon sitoutumista ja tukea riskienhallinnan puitteiden luomisessa<\/p>\n<p style=\"text-align: center;\">\u00a0&#8211; edellytt\u00e4\u00e4 riitt\u00e4vi\u00e4 riskienhallinnan resursseja joka puolella organisaatiota \u2013 ei vain itse riskienhallintatoiminnossa<\/p>\n<p style=\"text-align: center;\">Lis\u00e4ksi standardissa\u00a0 on tiivistetty teksti\u00e4 ja pyritty v\u00e4ltt\u00e4m\u00e4\u00e4n turhaa riskienhallinnan jargonia, mik\u00e4 n\u00e4kyy v\u00e4hentyneen\u00e4 sivum\u00e4\u00e4r\u00e4n\u00e4. COSO ERM:n tapaan my\u00f6s t\u00e4ss\u00e4 uudistuksesa on p\u00e4ivitetty visualisointeja (kuva alla) ja n\u00e4in tuotu vahvemmin esiin ajatus jatkuvasta dynaamisesta riskienhallinnan prosessista ja toisaalta kertaluonteisuuden tai -rupeaman v\u00e4ltt\u00e4misest\u00e4. <span style=\"font-size: 1.125rem;\">\u00a0<\/span><\/p>\n<p style=\"text-align: center;\"><span style=\"font-size: 1.125rem;\"> <img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-948\" src=\"https:\/\/riskiblogi.fi\/wp-content\/uploads\/2018\/05\/ISO31000kuva.png\" alt=\"\" width=\"990\" height=\"720\" srcset=\"https:\/\/riskiblogi.fi\/wp-content\/uploads\/2018\/05\/ISO31000kuva.png 990w, https:\/\/riskiblogi.fi\/wp-content\/uploads\/2018\/05\/ISO31000kuva-300x218.png 300w, https:\/\/riskiblogi.fi\/wp-content\/uploads\/2018\/05\/ISO31000kuva-768x559.png 768w\" sizes=\"auto, (max-width: 990px) 100vw, 990px\" \/><\/span><\/p>\n<h2 style=\"text-align: center;\"><span style=\"color: #76b2cb;\">Miten\u00a0 -muutokset vaikuttavat minuun?<\/span><\/h2>\n<p style=\"text-align: center;\">ISO 31000 on ja on ollut yleisluontoinen kehikko, jonka sis\u00e4ss\u00e4 on tilaa liikkua ja kohdistaa panokset yrityksen toiminnan kannalta keskeisiin riskilajeihin. Standardi s\u00e4ilytti uudistuksessa roolinsa ohjeena, jota ei tarvitse eik\u00e4 voi sertifioida. N\u00e4m\u00e4 tekij\u00e4t yhdess\u00e4 johtavat siihen, ett\u00e4 standardin uudistus ei aiheuta suurta uudistusjumppaa organisaatiolle.<\/p>\n<p style=\"text-align: center;\">ISO-maailmassa suurempia muutoksia yrityksille on aiheuttanut se, ett\u00e4\u00a0 sertifioitavat ISO standardit kehittyv\u00e4t jatkuvasti riskil\u00e4ht\u00f6isemp\u00e4\u00e4n suuntaan. Hyv\u00e4n\u00e4 esimerkikkin\u00e4 ISO 9000 Laadunhallinta standardin uudistus 2015, jossa riskil\u00e4ht\u00f6isyys nostettiin p\u00e4\u00e4t\u00f6ksenteon perustaksi. ISO 31000 standardin hengess\u00e4 luotu kokonaisvaltainen riskienhallinnan malli tukee etenkin liiketoimintaa, jossa tietyill\u00e4 erityisosa-alueilla noudatetaan sertifioitua ISO standardin mukaista johtamisj\u00e4rjestelm\u00e4\u00e4.<\/p>\n<h2 style=\"text-align: center;\"><span style=\"color: #76b2cb;\">COSO-ERM vs. ISO 31000 lyhyesti:<\/span><\/h2>\n<p style=\"text-align: center;\">T\u00e4ss\u00e4 vertailussa tukeudumme omiin havaintoihimme ja tekstiss\u00e4 aikaisemmin mainitun seminaarin esityksiin (kiitos Isse :)).<\/p>\n<p style=\"text-align: center;\">Kuten mainittu, standardit ovat l\u00e4henem\u00e4ss\u00e4 toisiaan \u2013 ne molemmat korostavat yh\u00e4 enemm\u00e4n johdon panosta, tukea ja strategiakytkent\u00e4\u00e4, sek\u00e4 my\u00f6s tietyll\u00e4 tavalla riskinottohalukkuuden ty\u00f6st\u00e4mist\u00e4. My\u00f6s uudistusten taustalla ovat samat syyt: ymp\u00e4r\u00f6iv\u00e4n maailman nopea muutos ja aikaisempaa monimutkaisempi toimintaymp\u00e4rist\u00f6, kuten my\u00f6s siit\u00e4 johtuvat uudet riskilajit. Mutta eroavaisuuksiakin viel\u00e4 l\u00f6ytyy:<\/p>\n<p style=\"text-align: center;\">\u00a0&#8211; ISO on suunnattu kaikille, jotka ovat tekemisiss\u00e4 riskienhallinnan kanssa, kun taas COSO-ERM:n p\u00e4\u00e4asiallinen kohderyhm\u00e4 on edelleen organisaation (ylin) johto<\/p>\n<p style=\"text-align: center;\">\u00a0&#8211; COSO-ERM:ss\u00e4 n\u00e4kyy edelleen vahva yksityissektorin painotus, kun taas ISO on selke\u00e4sti pyritty koostamaan siten, ett\u00e4 sen k\u00e4ytett\u00e4vyys on mahdollisimman laaja.<\/p>\n<p style=\"text-align: center;\">\u00a0&#8211; Riskin m\u00e4\u00e4rittelyt poikkeavat toisistaan (ehk\u00e4 olennaisestikin): COSO-ERM &#8221;the possibility that events will occur and affect the achievement of strategy and business objectives&#8221; ja ISO 31000: &#8221;effect of uncertainty on objectives&#8221;<\/p>\n<blockquote>\n<p style=\"text-align: center;\"><span style=\"color: #76b2cb;\">\u00a0COSO-ERM: &#8221;The possibility that events will occur and affect the achievement of strategy and business objectives&#8221;<\/span><\/p>\n<p style=\"text-align: center;\"><span style=\"color: #76b2cb;\">ISO 31000: &#8221;effect of uncertainty on objectives&#8221;<\/span><\/p>\n<p style=\"text-align: center;\">\n<\/blockquote>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\">Ja sitten viel\u00e4 viimeisen\u00e4 huomiona teille, jotka aiotte uusittua standardia kahlata l\u00e4pi: sit\u00e4 lukiessa tulisi ISO 31010 standardi olla l\u00e4hettyvill\u00e4 tai tuoreessa muistissa, n\u00e4in standardista saa kaikkein eniten irti.\u00a0 Ja kuten olemme aiemminkin erilaisissa yhteyksiss\u00e4 todenneet: standardeista kannattaa aina poimia parhaat ja soveliaimmat palat itselleen ja v\u00e4ltt\u00e4\u00e4 turhan orjallista noudattamista silloin, kun tuntuu ettei se tuo omalle tekemiselle tai organisaatiolle lis\u00e4arvoa.<\/p>\n<p>&nbsp;<\/p>\n<hr \/>\n<p>&nbsp;<\/p>\n<p style=\"text-align: center;\">Lis\u00e4\u00e4 tietoa aiheesta l\u00f6yd\u00e4t esim. n\u00e4ist\u00e4 linkeist\u00e4:<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.iso.org\/news\/ref2263.html\" target=\"_blank\" rel=\"noopener\">https:\/\/www.iso.org\/news\/ref2263.html<\/a><\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/livestream.com\/infocrea-fi\/iso-31000-riskienhallinta\" target=\"_blank\" rel=\"noopener\">https:\/\/livestream.com\/infocrea-fi\/iso-31000-riskienhallinta<\/a><\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.sfs.fi\/files\/8496\/31000_riskienhallinta_esite_A4_pitkaselitys.pdf\" target=\"_blank\" rel=\"noopener\">https:\/\/www.sfs.fi\/files\/8496\/31000_riskienhallinta_esite_A4_pitkaselitys.pdf<\/a><\/p>\n<p style=\"text-align: center;\">\n","protected":false},"excerpt":{"rendered":"<p>Kirjoitimme aiemmin uudesta COSO-ERM:st\u00e4 ja lupasimme siin\u00e4 yhteydess\u00e4 palata riskienhallinnan standardeihin uusitun ISO 31000:n tiimoilta. Olimme muutama viikko sitten Suomen riskienhallintayhdistyksen ja SFS:n yhdess\u00e4 j\u00e4rjest\u00e4m\u00e4ss\u00e4 tilaisuudessa, jossa ruodittiin juurikin t\u00e4t\u00e4 riskienhallinnan ISO-standardia (linkki seminaarin videotaltiointiin l\u00f6ytyy t\u00e4m\u00e4n kirjoituksen l\u00e4hteist\u00e4). Seminaarista ja standardiin tutustumisesta innostuneena t\u00e4ss\u00e4 se nyt tulee, katsaus uusittuun ISO 31000:n. Ensin lyhyesti itse&hellip; <\/p>\n<p class=\"toivo-read-more\"><a href=\"https:\/\/riskiblogi.fi\/?p=360\" class=\"more-link\">Lue lis\u00e4\u00e4 <span class=\"screen-reader-text\">ISO 31000 uudistui &#8211; yksinkertaisuus ja strategisuus kunniaan<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[16],"tags":[8,46,47],"class_list":{"0":"post-360","1":"post","2":"type-post","3":"status-publish","4":"format-standard","6":"category-viitekehys","7":"tag-riskienhallinta","8":"tag-sfs-iso-310002018","9":"tag-standardi","10":"entry"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/posts\/360","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=360"}],"version-history":[{"count":25,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/posts\/360\/revisions"}],"predecessor-version":[{"id":380,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=\/wp\/v2\/posts\/360\/revisions\/380"}],"wp:attachment":[{"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=360"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=360"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/riskiblogi.fi\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=360"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}