close
Jump to content

ISO 31000

Վիքիպեդիայից՝ ազատ հանրագիտարանից

ISO 31000, ռիսկերի կառավարման միջազգային ստանդարտների հավաքածու։ Այն մշակել է Ստանդարտացման միջազգային կազմակերպությունը 2009 թվականի նոյեմբերին[1]։ Այս ստանդարտների նպատակն է տրամադրել ռիսկի գնահատման և կառավարման համար հետևողական բառապաշար և մեթոդաբանություն՝ լուծելով ռիսկերի նկարագրման ձևերի պատմական անորոշություններն ու տարբերությունները։ Ստանդարտները նախագծվել են ինտեգրված կառավարման համակարգում տեղավորվելու համար[1]։

Ներածություն

[խմբագրել | խմբագրել կոդը]

ISO 31000-ը որպես ստանդարտ հրապարակվել է 2009 թվականի նոյեմբերի 13-ին և տրամադրել է ռիսկերի կառավարման ներդրման ստանդարտ։ Նույն ժամանակ հրապարակվել է նաև վերանայված և ներդաշնակեցված ISO/IEC Guide 73-ը։ ISO 31000-ի նպատակն է տրամադրել ուղեցույց կազմակերպությունների առջև ծառացած ռիսկերի կառավարման վերաբերյալ՝ ցանկացած տեսակի ռիսկի համար ընդհանուր մոտեցում օգտագործելով, և այն չի սահմանափակվել որևէ արդյունաբերությամբ կամ ոլորտով։ Օգտատերերն են «ցանկացած հանրային, մասնավոր կամ համայնքային ձեռնարկություն, ասոցիացիա, խումբ կամ անհատ»[2]։

ISO 31000-ի թարմացված տարբերակը հրապարակվել է 2018 թվականի փետրվարին՝ փոխարինելով 2009 թվականի սկզբնական հրատարակությունը։ 2018 թվականի վերանայումը ներմուծել է ավելի հստակ և համառոտ լեզու՝ ավելի մեծ շեշտ դնելով ռիսկերի կառավարման ինտեգրման վրա հիմնական բիզնես գործունեության, որոշումների կայացման գործընթացների և կազմակերպական մշակույթի մեջ։ Այն նաև ամրապնդել է բարձրագույն ղեկավարության առաջնորդական դերը կազմակերպության ամբողջ տարածքում ռիսկերի կառավարումը ներդնելու գործում և խթանել է ավելի ճկուն, սկզբունքների վրա հիմնված մոտեցում, որը հարմարեցելի է բոլոր չափերի և ոլորտների կազմակերպություններին։

ISO 31000:2018 տարբերակը հաստատվել է 2023 թվականի հոկտեմբերին և վավեր է հաջորդ հինգ տարիների համար։

ISO 31000-ը տրամադրել է սկզբունքների և ուղեցույցների հավաքածու՝ ռիսկերի կառավարման շրջանակի նախագծման ու ներդրման համար, ինչպես նաև ռիսկերի կառավարման գործընթացի կիրառման վերաբերյալ առաջարկություններ։ ISO 31000-ում նկարագրված ռիսկերի կառավարման գործընթացը կարող է կիրառվել ցանկացած գործունեության նկատմամբ, ներառյալ բոլոր մակարդակներում որոշումների կայացումը։

ISO 31000-ը ընկերություններին օգնել է ստեղծել իրենց ձեռնարկության ռիսկերի կառավարման՝ ERM-ի, հիմքը՝ տրամադրելով կառուցվածքային և սկզբունքների վրա հիմնված շրջանակ՝ ռիսկերի կառավարումը կազմակերպության բոլոր կողմերում ինտեգրելու համար։ Այն ընկերություններին ուղղորդել է՝

  • սահմանել հստակ ռիսկերի կառավարման քաղաքականություն՝ նպատակներին և մշակույթին համահունչ,
  • հաստատել կառավարում և հաշվետվողականություն՝ ղեկավարության ներգրավման միջոցով,
  • ներդնել ռիսկերի գործընթացներ՝ նույնականացում, վերլուծություն, գնահատում և մշակում, որոշումների կայացման մեջ,
  • ապահովել շարունակական բարելավում՝ մոնիթորինգի և վերանայման միջոցով։

ISO 31000-ին հետևելով՝ կազմակերպությունները կարող են կառուցել ռիսկերի կառավարման հետևողական, կազմակերպության ամբողջ տարածքը ընդգրկող մոտեցում, որն աջակցել է ռազմավարական նպատակներին և գործառնական դիմակայունությանը։

Սահմանումներ

[խմբագրել | խմբագրել կոդը]

ISO 31000-ը սահմանել է ռիսկերի կառավարմանը վերաբերող ութ հիմնական տերմին, որոնք հիմք են կազմել կազմակերպություններում ռիսկին առնչվող հասկացությունների հետևողական ընկալման համար։ Այդ տերմիններն են՝ ռիսկ, ռիսկի աղբյուր, իրադարձություն, հետևանք, հավանականություն, ռիսկի նույնականացում, ռիսկի վերլուծություն և ռիսկի գնահատում։ Դրանք համահունչ են ISO 31073:2022-ին՝ նախկին ISO Guide 73-ին[3], որը տրամադրել է ռիսկերի կառավարման ստանդարտացված բառապաշար։ ISO 31073-ը աջակցել է ISO 31000-ի ներդրմանը՝ ապահովելով հստակություն և հետևողականություն ռիսկերի հաղորդակցության մեջ, օգնելով կազմակերպություններին համահունչ դարձնել իրենց տերմինաբանությունը ներքին և արտաքին մակարդակներում՝ տարբեր ոլորտների և դիսցիպլինների միջև։

ISO 31000-ի առաջարկած հիմնական պարադիգմային փոփոխություններից մեկը վերաբերում է նրան, թե ինչպես է ռիսկը հասկացվել և սահմանվել։ Թե՛ ISO 31000-ի, թե՛ ISO Guide 73-ի համաձայն՝ «ռիսկ»ի սահմանումը այլևս չի եղել «կորստի հավանականություն կամ հնարավորություն», այլ դարձել է «անորոշության ազդեցությունը նպատակների վրա»․ այսպիսով «ռիսկ» բառը սկսել է վերաբերել անորոշության ոչ միայն բացասական, այլև դրական հետևանքներին։

Նման սահմանում ընդունվել է ISO 9001:2015-ում՝ Որակի կառավարման համակարգեր[4], որտեղ ռիսկը սահմանվել է որպես «անորոշության ազդեցություն»։ Բացի այդ, այնտեղ ներմուծվել է ռիսկի հետ կապված նոր պահանջ՝ «ռիսկի վրա հիմնված մտածողություն»[5]։

ISO 31000 ստանդարտում բացատրված ռիսկերի կառավարումը հիմնված է երեք հիմնական բաղադրիչների վրա՝ սկզբունքներ, շրջանակ և գործընթաց։ Այս տարրերը միասին աշխատել են՝ ապահովելու համար, որ ռիսկերի կառավարումը լինի կառուցվածքային, ինտեգրված և համահունչ կազմակերպության նպատակներին։ Սկզբունքները ուղղորդել են ռիսկերի կառավարման ընդհանուր նպատակը և արժեքը, շրջանակը այն ներդրել է կազմակերպության կառավարման և գործունեության մեջ, իսկ գործընթացը տրամադրել է համակարգված մոտեցում ռիսկերի նույնականացման, գնահատման և հասցեագրման համար։

Սկզբունքների, շրջանակի և գործընթացի հարաբերակցությունը կարելի է պատկերացնել ISO Online Browsing Platform-ում տեղադրված պատկերով[6]։

Ռիսկերի կառավարման նպատակը արժեքի ստեղծումն ու պաշտպանությունն է։ Այն բարելավել է կատարողականը, խրախուսել է նորարարությունը և աջակցել է նպատակների իրականացմանը։

Սկզբունքները տրամադրել են ուղղորդում արդյունավետ և արդյունավետության բարձր աստիճան ունեցող ռիսկերի կառավարման հատկանիշների վերաբերյալ՝ հաղորդակցելով դրա արժեքը և բացատրելով դրա մտադրությունն ու նպատակը։ Սկզբունքները ռիսկի կառավարման հիմքն են և պետք է հաշվի առնվեն կազմակերպության ռիսկերի կառավարման շրջանակը և գործընթացները հաստատելիս։ Այս սկզբունքները պետք է կազմակերպությանը հնարավորություն տան կառավարել անորոշության ազդեցությունը իր նպատակների վրա։

Արդյունավետ լինելու համար ռիսկերի կառավարումը պետք է լինի․

  • Ինտեգրված - Ռիսկերի կառավարումը բոլոր կազմակերպական գործունեությունների անբաժանելի մասն է։
  • Կառուցվածքային և համապարփակ - Կառուցվածքային և համապարփակ մոտեցումը նպաստել է հետևողական և համեմատելի արդյունքների։
  • Հարմարեցված - Շրջանակն ու գործընթացը հարմարեցված են կազմակերպության արտաքին և ներքին համատեքստին։
  • Ներառական - Շահակիցների պատշաճ և ժամանակին ներգրավումը հնարավորություն է տվել տեղեկացված որոշումների կայացման։
  • Դինամիկ - Ռիսկերի կառավարումը կանխատեսել, հայտնաբերել, ճանաչել և արձագանքել է փոփոխություններին։
  • Օգտագործում է լավագույն հասանելի տեղեկատվությունը - Ռիսկերի կառավարման մուտքային տվյալները հիմնված են պատմական և ընթացիկ տվյալների, ինչպես նաև ապագա ակնկալիքների վրա։
  • Հաշվի է առնում մարդկային և մշակութային գործոնները - Մարդկային վարքագիծն ու մշակույթը զգալիորեն ազդել են ռիսկերի կառավարման վրա։
  • Շարունակական բարելավում - Ռիսկերի կառավարումը շարունակաբար բարելավվել է ուսուցման և փորձի միջոցով։

Ռիսկերի կառավարման շրջանակի նպատակն է աջակցել ռիսկերի կառավարման ինտեգրմանը կազմակերպության հիմնական գործունեությունների և գործառույթների մեջ։ Դրա արդյունավետությունը կախված է նրանից, թե որքան լավ է այն ներդրված կազմակերպության կառավարման կառուցվածքում, հատկապես որոշումների կայացման գործընթացներում։ Այս ինտեգրմանը հասնելու համար պահանջվել է շահակիցների, հատկապես բարձրագույն ղեկավարության, ակտիվ աջակցությունը։

Շրջանակի զարգացումը ներառել է ռիսկերի կառավարման նախագծումը, ներդրումը, գնահատումը և շարունակական բարելավումը կազմակերպության բոլոր մակարդակներում։ Շրջանակի բաղադրիչները պետք է հնարավորություն տան հետևողական և կառուցվածքային մոտեցման։ Կազմակերպությանը խրախուսվել է գնահատել իր ընթացիկ ռիսկերի կառավարման պրակտիկաները, նույնականացնել ցանկացած բացեր և լուծել դրանք որպես շրջանակի զարգացման մաս։

Շրջանակի բաղադրիչները և դրանց փոխազդեցության ձևը պետք է հարմարեցվեն կազմակերպության համատեքստին, նպատակներին և կարիքներին՝ ապահովելով գործնականում համապատասխանություն և արդյունավետություն։

Ռիսկերի կառավարման գործընթացը ISO 31073:2022-ում սահմանվել է որպես «քաղաքականությունների, ընթացակարգերի և պրակտիկաների համակարգված կիրառում՝ ռիսկի վերաբերյալ հաղորդակցման և խորհրդակցման, համատեքստի հաստատման, ինչպես նաև ռիսկի գնահատման, մշակման, մոնիթորինգի, վերանայման, գրանցման և հաշվետվության գործունեությունների նկատմամբ»։

Ռիսկերի կառավարումը պետք է լինի կազմակերպական կառավարման և որոշումների կայացման անբաժանելի մաս՝ ներդրված կազմակերպության կառուցվածքի, գործունեության և գործընթացների մեջ։ Այն կարող է կիրառվել տարբեր մակարդակներում, ներառյալ ռազմավարական, գործառնական, ծրագրային կամ նախագծային մակարդակներում։

Մեկ կազմակերպության ներսում կարող են լինել ռիսկերի կառավարման գործընթացի բազմաթիվ կիրառություններ, որոնցից յուրաքանչյուրը հարմարեցված է կոնկրետ նպատակներին և արտաքին ու ներքին համատեքստին՝ որտեղ այն գործել է։

Մարդկային վարքագծի և կազմակերպական մշակույթի դինամիկ ու փոփոխական բնույթը պետք է հաշվի առնվի գործընթացի բոլոր փուլերում։ Թեև ռիսկերի կառավարման գործընթացը հաճախ ներկայացվել է որպես գծային հաջորդականություն, գործնականում այն կրկնվող և հարմարվող է՝ պահանջելով շարունակական ճշգրտում, երբ պայմանները փոխվում են և նոր տեղեկատվություն է հասանելի դառնում։

Վերանայումների պատմություն

[խմբագրել | խմբագրել կոդը]

Հետևյալ աղյուսակը ամփոփել է ISO 31000-ի հիմնական վերանայումները դրա սկզբնական հրապարակումից ի վեր․

Տարբերակ Հրապարակման ամսաթիվ Հիմնական թարմացումներ
ISO 31000:2009 Նոյեմբեր 2009 Հրապարակվել է առաջին հրատարակությունը։ Ներմուծել է ռիսկերի կառավարման կառուցվածքային մոտեցում՝ ուղղորդող սկզբունքներով, ընդհանուր շրջանակով և սահմանված գործընթացով։
ISO 31000:2018 Փետրվար 2018 Երկրորդ հրատարակություն։ Ներմուծել է ավելի հստակ և համառոտ լեզու, շեշտել է կառավարման և առաջնորդության հետ ինտեգրումը, սկզբունքները 11-ից կրճատել է 8-ի և տերմինաբանությունը համահունչ է դարձրել ISO կառավարման համակարգերի այլ ստանդարտներին՝ Annex SL։
Հաստատվել է առանց փոփոխությունների 2023 ISO 31000:2018-ը վերանայվել և հաստատվել է որպես ընթացիկ վավեր տարբերակ՝ առանց վերանայման։

Նշում․ ISO 31000:2009-ը մշակվել է ռիսկերի կառավարման գոյություն ունեցող AS/NZS 4360:2004 ստանդարտի հիման վրա։ Մինչդեռ Standards Australia-ի սկզբնական մոտեցումը տրամադրել է գործընթաց, որով կարող էր իրականացվել ռիսկերի կառավարում, ISO 31000:2009 առաջին տարբերակը անդրադարձել է ամբողջ կառավարմանը, որն աջակցել է ռիսկերի կառավարման գործընթացների նախագծմանը, ներդրմանը, պահպանմանը և բարելավմանը։

ISO 31000-ի նպատակը ռիսկերի կառավարման համակարգ ստեղծելը չէ, այլ ռիսկերի կառավարումը կազմակերպության գոյություն ունեցող կառավարման համակարգում ինտեգրելը։ Ստանդարտը տրամադրել է կառուցվածքային մոտեցում՝ ռիսկերի կառավարումը կառավարման, ռազմավարության, պլանավորման, գործունեության, կատարողականի կառավարման և ներքին վերահսկողության համակարգերի մեջ ներդնելու համար՝ առանց առանձին կամ ինքնուրույն համակարգ ստեղծելու պահանջի։

Ներդրումը կախված է համատեքստից և պետք է հիմնվի արդեն գոյություն ունեցողի վրա։ Շատ կազմակերպություններ արդեն ունեն ռիսկերի կառավարման տարրեր, օրինակ՝ ռիսկերի գրանցամատյաններ, վերահսկողության շրջանակներ կամ համապատասխանության ընթացակարգեր, բայց կարող են չունենալ համահունչություն, հետևողականություն կամ նպատակների հետ համադրում։ ISO 31000-ը օգնել է այս պրակտիկաները միավորել սկզբունքների մեկ հավաքածուի, հստակ շրջանակի և բոլոր տեսակի ռիսկերի համար կրկնելի գործընթացի ներքո։

Արդյունավետ ներդրումը սովորաբար կենտրոնացել է հետևյալի վրա․

  • ռիսկերի կառավարման դերերի և պատասխանատվությունների հստակեցում,
  • ռիսկերի ինտեգրում բոլոր մակարդակներում որոշումների կայացման մեջ,
  • ռիսկերի գնահատման ընդհանուր մեթոդների մշակում և կազմակերպության ներսում լեզվի համահունչ դարձնում,
  • ռիսկի վերաբերյալ տեղեկատվության կապում պլանավորման, հաշվետվության և կատարողականի գնահատման հետ։

ISO 31000-ի ներդրումը համապատասխանության վարժություն չէ, այլ որոշումների որակը բարելավելու և կազմակերպության՝ իր նպատակների հետապնդման ընթացքում անորոշությունը կառավարելու կարողությունը բարձրացնելու գործընթաց։

  • ISO 31000-ը հրամայողական չէ․ այն չի պահանջել համապատասխանություն, այլ առաջարկել է մանրամասն շրջանակ՝ ռիսկերի կառավարման պրակտիկաները ուժեղացնելու համար։
  • Շրջանակը կազմակերպություններին օգնել է կառուցել այն հիմքերը, օրինակ՝ քաղաքականություն, նպատակներ, առաջնորդության հանձնառություն, և կարգավորումները, օրինակ՝ գործընթացներ, դերեր, ռեսուրսներ, որոնք անհրաժեշտ են արդյունավետ ռիսկերի կառավարման համար։
  • Բարձրագույն ղեկավարները պետք է հասկանան ստանդարտի ընդունման հետևանքները և մշակեն ռազմավարություններ՝ այն բոլոր կազմակերպական գործընթացներում ներդնելու համար, ներառյալ գործունեությունը, պլաններն ու նախագծերը, ինչպես նաև ռազմավարությունը՝ կարճ, միջին և երկարաժամկետ կենտրոնացումով։
  • Ավելի քիչ հասուն ռիսկային պրակտիկաներ ունեցող ոլորտներում, օրինակ՝ R&D, նորարարություն, CSR, կարող են անհրաժեշտ լինել զգալի փոփոխություններ, ինչպիսիք են պաշտոնական քաղաքականությունները, ավելի հստակ դերերը և կառուցվածքային բարելավման ջանքերը։
  • Հին ռիսկային մեթոդներ օգտագործող կազմակերպությունները կարող են կարիք ունենալ ուժեղացնելու բարձրագույն ղեկավարության հաշվետվողականությունը, ռազմավարական համադրումը և կառավարման պրակտիկաները, հատկապես որոշումների կայացման գործընթացներում։

Հավաստագրում

[խմբագրել | խմբագրել կոդը]
  • ISO 31000-ը չի կարող օգտագործվել կազմակերպությունների հավաստագրման համար[7]։
  • Անհատները կարող են հավաստագրվել այն բանից հետո, երբ ցույց են տվել ISO 31000 ռիսկերի կառավարման ստանդարտի փիլիսոփիայի և բովանդակության իմացություն, ներառյալ դրա նպատակը, սկզբունքները, շրջանակը և գործընթացը։

Միջազգային ընդունում

[խմբագրել | խմբագրել կոդը]
  • Երկրներ - G31000 Risk Institute-ը՝ միջազգային ՀԿ, որը հանձնառու է խթանել ISO 31000 ռիսկերի կառավարման ստանդարտը, դիմել է հանրային և մասնավոր ոլորտների կառավարություններին, հաստատություններին և կազմակերպություններին, ինչպես նաև անհատներին՝ կոչ անելով ընդունել և խթանել ISO 31000:2018-ը։ Այս ջանքերի արդյունքում ISO 31000-ը ընդունվել է որպես ազգային ստանդարտ 82 երկրում և թարգմանվել է 23 լեզուներով։
  • Թարգմանություններ - Ստանդարտը թարգմանվել է 23 լեզուներով՝ բարձրացնելով դրա հասանելիությունը և գլոբալ ընդգրկումը։ Աղբյուր՝ G31000 Risk Institute։
  • Հավաստագրված ISO 31000 ռիսկերի մասնագետներ - Բազմաթիվ մասնագետներ ստացել են ISO 31000-ի հետ կապված հավաստագրեր այնպիսի կազմակերպությունների միջոցով, ինչպիսիք են G31000 Risk Institute-ը, PECB-ը, Exemplar Global-ը և Global Trust Association-ը։ G31000 Risk Institute-ը պնդել է, որ ամբողջ աշխարհում ունի ավելի քան 8,000 հավաստագրված ռիսկերի մասնագետ։
  • Վաճառված, տպված կամ ներբեռնված ISO 31000 ստանդարտի քանակ - Թեև ISO-ն չի բացահայտել վաճառված օրինակների թիվը, ISO 31000 ստանդարտը համարվել է ամենահայտնիներից մեկը՝ ISO 9001, ISO 14001 և ISO 45001 ստանդարտների հետ միասին։ ISO-ի բազմաթիվ ազգային ներկայացուցիչներ նույնպես վաճառել են ISO 31000 ստանդարտը։

Քննադատություն

[խմբագրել | խմբագրել կոդը]

ISO 31000-ը տարբեր քննադատություններ է ստացել ակադեմիկոսներից և պրակտիկ մասնագետներից։ Այն նկարագրվել է որպես ամուր հայեցակարգային հիմքեր չունեցող և հնարավոր ապակողմնորոշող լեզու պարունակող ստանդարտ[8]։ Գիտնականները հարցականի տակ են դրել ստանդարտի գործնական օգտակարությունն ու հստակությունը, հատկապես բարդ կազմակերպական միջավայրերում[9]։ Մյուսները մատնանշել են ժամանակակից որոշումների տեսության և ֆորմալ ռիսկերի վերլուծության մեթոդաբանությունների հետ ինտեգրման պակասը[10]։ Ստանդարտում օգտագործված տերմինաբանությունը քննադատվել է որպես երկիմաստ և անհետևողականորեն մեկնաբանվող, կամ որպես ամրության պակաս և ապակողմնորոշող լեզու ունեցող[11]։

Որոշ մեկնաբաններ պնդել են, որ այս քննադատությունները մասամբ բխել են ISO 31000-ի նպատակի սխալ մեկնաբանություններից։ Մինչ ISO-ի պաշտոնական հրապարակումը Դալին և Լայտան (2009) «ISO 31000 Risk Management - ‘The Gold Standard'» հոդվածում[12] ընդգծել են, որ ստանդարտը միտումնավոր սկզբունքների վրա հիմնված և ոչ հրամայական է՝ նախատեսված տարբեր համատեքստերում որոշումների կայացմանն աջակցելու համար, այլ ոչ թե մանրամասն վերլուծական կամ տեխնիկական ռիսկերի գնահատման մեթոդներ տրամադրելու համար։

Ծանոթագրություններ

[խմբագրել | խմբագրել կոդը]
  1. 1 2 Purdy, G (2010). «ISO 31000:2009--Setting a New Standard for Risk Management». Risk Analysis. 30 (6): 881–886. Bibcode:2010RiskA..30..881P. doi:10.1111/j.1539-6924.2010.01442.x. PMID 20636915.
  2. «ISO 31000:2018 – Risk management — Guidelines». ISO.org. International Organization for Standardization. Վերցված է 2025 թ․ մայիսի 14-ին.
  3. «ISO 31073:2022 – Risk management — Vocabulary». ISO.org. International Organization for Standardization. Վերցված է 2025 թ․ մայիսի 14-ին.(չաշխատող հղում)
  4. «ISO 9001:2015 – Just published! (2015-09-23)». ISO (անգլերեն). 2015 թ․ սեպտեմբերի 23. Վերցված է 2017-02-23-ին.
  5. «Risk and the ISO 9001 Revision» (անգլերեն). Վերցված է 2017-02-23-ին.
  6. «ISO 31000:2018 – Structure Figure 1 — Principles, framework and process». ISO (անգլերեն). 2025 թ․ մայիսի 15. Վերցված է 2025-05-15-ին.
  7. «ISO 31000:2018 – FAQ - How can I use ISO 31000, and can I become certified?». ISO (անգլերեն). 2025 թ․ մայիսի 15. Վերցված է 2025-05-15-ին.
  8. Aven, Terje, and Marja Ylönen. "The strong power of standards in the safety and risk fields: A threat to proper developments of these fields?" Reliability Engineering & System Safety 189 (2019): 279–286.
  9. Leitch, Matthew (2010). «ISO 31000: What is the Standard for?». RM Professional (March): 26–27.
  10. Aven, Terje (2011). «On the new ISO guide on risk management terminology». Reliability Engineering & System Safety. 96 (7): 719–726. doi:10.1016/j.ress.2010.12.020.
  11. Aven, Terje, and Marja Ylönen. "The strong power of standards in the safety and risk fields: A threat to proper developments of these fields?." Reliability Engineering & System Safety 189 (2019): 279-286.
  12. Dali, Alex; Lajtha, Christopher (2009 թ․ սեպտեմբեր). «ISO 31000 Risk Management — 'The Gold Standard'». Strategic Risk: 20–23.

Արտաքին հղումներ

[խմբագրել | խմբագրել կոդը]