Nederlandse vertaling ISO 31000 ‘Risicomanagement’ gepubliceerd

Onlangs is de Nederlandse vertaling van NEN-ISO 31000 ‘Risicomanagement – Richtlijnen’ gepubliceerd. Sinds de eerste editie in 2009 verscheen, is ISO 31000 gaandeweg hét mondiale referentiekader voor ‘goed’ risicomanagement geworden. De richtlijn is populair omdat daarin de meest relevante facetten van risicomanagement beknopt worden beschreven.

ISO 31000 kan worden toegepast in heel verschillende situaties. Zowel voor bedrijfsbreed risicomanagement (ERM), als voor strategische en operationele risico’s, in projecten en voor alle typen organisaties. Het in de richtlijn vervatte concept van risicomanagement is ook een belangrijke input geweest voor de nieuwe generatie ‘risk-based’ managementsysteemnormen, zoals ISO 9001 (kwaliteitsmanagement), 14001 (milieumanagement) en 45001 (gezond en veilig werken).

Risk-based denken

Deze editie is nog duidelijker en toegankelijker voor iedereen die met risicomanagement aan de slag wil. De definitie van risico in ISO 31000 luidt: effect van onzekerheid op (het behalen van) doelstellingen. Risicomanagement is daarmee een hulpmiddel om bedreigingen (negatieve effecten) te beheersen en kansen (positieve effecten) te benutten en zo de prestaties van een organisatie, project of product te verbeteren. In ISO 31000 is het nieuwe centrale doel van risicomanagement dan ook: het realiseren en beschermen van waarde. De in de richtlijn geherformuleerde 8 principes ondersteunen dat centrale doel.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Help! Een dataclassificatie, DPIA en een BIA?!
Vanuit de AVG en BIO zijn er diverse (verplichte) maatregelen waarmee je als gemeente in kaart brengt wat je relevante systemen zijn en/of data is en waar de risico’s liggen met betrekking tot het gebruik ervan, zoals een dataclassificatie, DPIA en BIA. Maar wat is de onderlinge samenhang en hoe kan je profijt hebben als je een van deze onderdelen al gedaan hebt?
Verantwoordelijkheden van de proceseigenaar binnen de BIO
Informatiebeveiliging is binnen de BIO een verantwoordelijkheid van de proceseigenaar. Maar waar ben je dan precies verantwoordelijk voor en wat houdt die verantwoordelijkheid in
De rol van de OR bij privacy op de werkvloer
De ondernemingsraad (OR) speelt een belangrijke rol in een organisatie, ook op het gebied van privacy op de werkvloer.

Meer recente berichten

Overheid werkt aan databescherming tegen kwantumgeweld
Verder lezen
Facebook aangeklaagd voor volgen van iPhone gebruikers
Verder lezen
Patiente krijgt 2000 euro omdat secretaresse ziekenhuis haar dossier bekeek
Verder lezen
De werking van de CLOUD Act bij dataopslag in Europa
Verder lezen
Begroting 23: Gegevensuitwisseling in de zorg speerpunt voor VWS
Verder lezen
Privacylaksheid Big Tech is kans voor Europa
Verder lezen
GroenLinks kritisch op cameratoezicht parkeergarage Dronten
Verder lezen
Politie gebruikt niet goedgekeurde commerciele hacksoftware
Verder lezen
IT professionals voorstander van verplichte basisbeveiliging
Verder lezen
Privacyfunctionarissen pessimistischer over gedragsverandering
Verder lezen