ISO/TC 262制定的风险管理标准ISO 31000:2018《风险管理—指南》于2018年2月正式发布。该标准为组织管理所面临的风险提供了指南,提供了管理任何类型风险的通用方法,与行业无关。I SO 31000提供了风险管理的原则、框架和过程,它可以被任何组织使用,不管组织的大小、活动或领域。
使用ISO 31000,可以帮助组织增加实现目标的可能性,更好地识别威胁,有效地分配和使用资源来进行风险管理。I SO 31000可以为内部审计或外部审计项目提供指导,但不能用于认证目的。ISO 31000可以在组织的整个生命周期中使用,并且可以应用于任何活动,包括所有级别的决策。与ISO 31000配套的还有另外两个标准,构成ISO 31000系列标准,如表2-1所示。
表2-1 ISO 31000系列标准