U har qanday turdagi tashkilotlar uchun mos: yirik-yu kichik, xoh davlat, xoh xususiy bo‘lsin.
Xavf-xatarlarni oldindan aniqlash
Boshqaruv va qaror qabul qilishda aniqlik kiritish
Tashkilotning barqarorligini va moslashuvchanligini oshirish
Integratsiyalashgan – Tashkilot faoliyatining barcha bosqichlariga kiritilgan
Tuzilmali va tizimli – Natijalar har doim izchil va aniq
Moslashtirilgan – Har bir tashkilotning konteksti va ehtiyojiga qarab
Hammabop va ishtirokli – Barcha manfaatdor tomonlar jalb qilinadi
Dinamik – O‘zgarishlarga javob beruvchi va moslasha oladigan
Eng yaxshi mavjud ma’lumotga asoslangan – Faktlarga tayanilgan
Inson omili va madaniyat hisobga olingan – Kadrlar va madaniy xususiyatlar inobatga olinadi
Doimiy takomillashtirish – Tahlil va tajribalardan o‘rganiladi
Bu risklarni tashkilotga kiritish va boshqarish mexanizmini anglatadi:
Rahbariyatning qat’iyati va liderlik
Tashkilot madaniyatiga integratsiya qilish
Tizimni loyihalash va amalga oshirish
Baholash va takomillashtirish
ISO 31000 xavfni boshqarishning quyidagi bosqichlarini tavsiya qiladi:
Kontekstni aniqlash – Ichki va tashqi muhitni tushunish
Xavflarni aniqlash – Nimadan xavf kelishi mumkinligini belgilash
Xavflarni tahlil qilish – Ehtimollik va ta’sirni baholash
Xavflarni baholash – Ustuvorlik darajalarini belgilash
Xavflarni kamaytirish yoki yo‘qotish choralarini tanlash
Monitoring va tahlil qilish – Doimiy nazorat
Muloqot va maslahatlashuv – Hamkorlik va axborot almashish
Loyiha menejmenti
Axborot xavfsizligi
Tadbirkorlikdagi moliyaviy risklar
Ta’minot zanjiri (supply chain) xavflari
Примечание: Вся информация, представленная на сайте, является неофициальной. Получить официальную информацию можно с сайтов соответствующих государственных организаций