身為引領全球各地、各式產業不斷更新及建立管理標準的ISO組織,深知風險管理對於組織可持續性發展的重要性,已經開始將風險納入管理系統或相關的標準中,以期協助產業在導入、應用管理系統標準的同時,有助於營運風險的有效管理,例如ISO 31000在2009年公告,又於2012年的ISO Annex SL標準架構中加入組織情境及風險的概念於其中,並在同年所公告的ISO22301中,結合風險評估及營運衝擊分析之應用,其它的標準,如ISO 27001、AS9000也同步受其影響而有所著墨。研擬中的ISO 9001及ISO 14001也同時將“風險”(risk)及“機會”(opportunity)列入標準草案中,如於2015年順利通過,勢必將帶動管理系統的應用,產生一系列的變化。 |