COS - Kockázatok és lehetőségek kezelése
Kockázatkezelés modul
Fenyegetettségek, kockázatok és lehetőségek azonosítása, értékelése és kezelése — strukturáltan, auditálhatóan.
A valóság
Ismerős a helyzet?
A kockázatértékelés megvolt egyszer, egy Excel-táblában. Azóta senki nem nyúlt hozzá. Az auditon kiderül, hogy a kockázatok egy része már nem releváns, az intézkedések státusza ismeretlen, a lehetőségeket pedig senki nem rögzítette.
- A kockázati mátrix Excel-ben él — frissítés ritkán, felelős nincs
- Kockázat és intézkedés között nincs nyomkövetett kapcsolat
- Auditon nem bizonyítható, hogy a kockázatokat rendszeresen felülvizsgálták
- Lehetőségek azonosítása és dokumentálása teljesen hiányzik
A kockázatmenedzsment nem egyszeri feladat. Az auditor folyamatos, bizonyítható működést vár.
Mit tud a modul?
Kockázatok azonosítása
Strukturált rögzítés kategóriánként és folyamatonként
Kockázat források feltárása
IBIR szerinti kockázat források kezelése (EIR-ek, szolgáltatók, stb)
Kockázatértékelés
Beépített vagy egyedi értékelési módszertan, valószínűség × hatás mátrix
Kockázat csökkentési tervek
Intézkedések és PDCA-feladatok direkt kapcsolata
Felülvizsgálati ciklus
Automatikus emlékeztető a rendszeres felülvizsgálathoz
Lehetőségek kezelése
ISO 9001 szerinti lehetőség azonosítás és nyomon követés
Hogyan működik?
A COS kockázatmodulban minden kockázathoz tartozik értékelés, felelős, kezelési terv és PDCA-intézkedés. Az összefüggés nem veszik el.
Kockázatok azonosítása
Értékelés
Döntés / Kezelési terv
Monitoring
Felülvizsgálat és riport




