Nederlandse vertaling ISO 31000 ‘Risicomanagement’ gepubliceerd

Onlangs is de Nederlandse vertaling van NEN-ISO 31000 ‘Risicomanagement – Richtlijnen’ gepubliceerd. Sinds de eerste editie in 2009 verscheen, is ISO 31000 gaandeweg hét mondiale referentiekader voor ‘goed’ risicomanagement geworden. De richtlijn is populair omdat daarin de meest relevante facetten van risicomanagement beknopt worden beschreven.

ISO 31000 kan worden toegepast in heel verschillende situaties. Zowel voor bedrijfsbreed risicomanagement (ERM), als voor strategische en operationele risico’s, in projecten en voor alle typen organisaties. Het in de richtlijn vervatte concept van risicomanagement is ook een belangrijke input geweest voor de nieuwe generatie ‘risk-based’ managementsysteemnormen, zoals ISO 9001 (kwaliteitsmanagement), 14001 (milieumanagement) en 45001 (gezond en veilig werken).

Risk-based denken

Deze editie is nog duidelijker en toegankelijker voor iedereen die met risicomanagement aan de slag wil. De definitie van risico in ISO 31000 luidt: effect van onzekerheid op (het behalen van) doelstellingen. Risicomanagement is daarmee een hulpmiddel om bedreigingen (negatieve effecten) te beheersen en kansen (positieve effecten) te benutten en zo de prestaties van een organisatie, project of product te verbeteren. In ISO 31000 is het nieuwe centrale doel van risicomanagement dan ook: het realiseren en beschermen van waarde. De in de richtlijn geherformuleerde 8 principes ondersteunen dat centrale doel.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De BIO en het toepassen van encryptie; wat moet je weten?
Encryptie is een serieus onderdeel geworden binnen veel organisaties. Niet voor niets worden er in BIO eisen benoemd als het gaat om encryptie. Welke eisen zijn dit en wat moet je hier als CISO over weten?
De ingrediënten van een jaarverslag
In gemeenteland komt het jaarverslag er weer aan. Schrijf jij als CISO of FG al een separaat jaarverslag over informatiebeveiliging of privacy? Zeker doen!
Het bijhouden van een verwerkingsregister, hoe doe je dat?
Hoe zorg je er voor dat het bijhouden van het verwerkingsregister op een juiste en consistente wijze gebeurt?

Meer recente berichten

Gebruikersoverleg vertolkt stem van ENSIA-coördinatoren
Verder lezen
Het corona paspoort lijkt onvermijdelijk, maar wat stelt het voor?
Verder lezen
Containerschepen vol data verlaten het land
Verder lezen
Ken je risico’s, verbeter je cyberweerbaarheid
Verder lezen
Snel, slim en privacyvriendelijk gegevens uitwisselen met Ma3tch
Verder lezen
Overheid en bedrijfsleven in gesprek over bredere inzet meerfactorauthenticatie
Verder lezen
Britse overheid noemt end-to-end encryptie onacceptabel risico voor samenleving
Verder lezen
TNO claimt doorbraak in datagebruik en privacy
Verder lezen
Dekker: ‘Bewustwording voorkomt datalekken’
Verder lezen
Gartner belicht acht trends rond security en risk management
Verder lezen