📘 ISO 31000: Xavflarni boshqarish – Qo'llanma
U har qanday turdagi tashkilotlar uchun mos: yirik-yu kichik, xoh davlat, xoh xususiy bo‘lsin.
🎯 ISO 31000 maqsadlari:
-
Xavf-xatarlarni oldindan aniqlash
-
Boshqaruv va qaror qabul qilishda aniqlik kiritish
-
Tashkilotning barqarorligini va moslashuvchanligini oshirish
✅ 1. Xavfni boshqarishning 8 asosiy tamoyili:
-
Integratsiyalashgan – Tashkilot faoliyatining barcha bosqichlariga kiritilgan
-
Tuzilmali va tizimli – Natijalar har doim izchil va aniq
-
Moslashtirilgan – Har bir tashkilotning konteksti va ehtiyojiga qarab
-
Hammabop va ishtirokli – Barcha manfaatdor tomonlar jalb qilinadi
-
Dinamik – O‘zgarishlarga javob beruvchi va moslasha oladigan
-
Eng yaxshi mavjud ma’lumotga asoslangan – Faktlarga tayanilgan
-
Inson omili va madaniyat hisobga olingan – Kadrlar va madaniy xususiyatlar inobatga olinadi
-
Doimiy takomillashtirish – Tahlil va tajribalardan o‘rganiladi
🏗️ 2. Xavflarni boshqarish tizimi (Framework):
Bu risklarni tashkilotga kiritish va boshqarish mexanizmini anglatadi:
-
Rahbariyatning qat’iyati va liderlik
-
Tashkilot madaniyatiga integratsiya qilish
-
Tizimni loyihalash va amalga oshirish
-
Baholash va takomillashtirish
🔄 3. Xavflarni boshqarish jarayoni:
ISO 31000 xavfni boshqarishning quyidagi bosqichlarini tavsiya qiladi:
-
Kontekstni aniqlash – Ichki va tashqi muhitni tushunish
-
Xavflarni aniqlash – Nimadan xavf kelishi mumkinligini belgilash
-
Xavflarni tahlil qilish – Ehtimollik va ta’sirni baholash
-
Xavflarni baholash – Ustuvorlik darajalarini belgilash
-
Xavflarni kamaytirish yoki yo‘qotish choralarini tanlash
-
Monitoring va tahlil qilish – Doimiy nazorat
-
Muloqot va maslahatlashuv – Hamkorlik va axborot almashish
🧾 Qo‘llanilishi mumkin bo‘lgan sohalar:
-
Loyiha menejmenti
-
Axborot xavfsizligi
-
Tadbirkorlikdagi moliyaviy risklar
-
Ta’minot zanjiri (supply chain) xavflari