谁使用它
董事会、风险管理人员和公共机构使用它来建立企业风险管理。
如何应用
- 将现有做法与指南进行比较。
- 管理层就适用部分及责任归属达成一致。
- 实践通过政策、程序和培训得以采纳。
- 结果将在设定期限后进行审查并作出调整。
成本驱动因素
成本主要为员工时间和任何外部支持。所涉及的流程和团队数量决定了工作量。不适用认证费用,因为不颁发证书。
时间安排
大多数组织分阶段实施,历时数月。该标准可与可认证标准的相关工作同时进行。
认证
ISO 31000 是指导性文件,因此不针对其颁发认可的认证。其方法支持可认证标准(如 ISO 9001 和 ISO/IEC 27001)的风险条款。


