استاندارد ISO/IEC 31010:2019

1.500.000 ریال

فهرست

صفحه

پیشگفتار. 15

مقدمه. 17

1 دامنه. 18

2 مرجع های قانونی… 18

3  اصطلاحات و تعاریف…. 18

4 مفاهیم اصلی… 20

4.1 عدم قطعیت 20

4.2 ریسک….. 22

5 استفاده از تکنیک های ارزیابی ریسک….. 22

6 اجرای ارزیابی ریسک….. 24

6.1 طرحریزی ارزیابی… 24

6.1.1 تعریف هدف و دامنه ارزیابی… 24

6.1.2 درک موقعیت (زمینه ، بافت ) 24

6.1.3 تعامل با ذینفعان.. 25

6.1.4 تعریف اهداف… 25

6.1.5 در نظر گرفتن عوامل انسانی ، سازمانی و اجتماعی… 26

6.1.6 بازنگری معیارها برای تصمیم گیری… 27

6.2 مدیریت اطلاعات و توسعه مدل ها 29

6.2.1 عمومی… 29

6.2.2 جمع آوری اطلاعات… 30

6.2.3 تجزیه و تحلیل داده ها 31

6.2.4 توسعه و استفاده از مدل ها 31

6.3 استفاده از تکنیک های ارزیابی ریسک….. 33

6.3.1 خلاصه. 33

6.3.2 شناسایی ریسک….. 34

6.3.3 تعیین منابع ، علل و محرک های ریسک….. 35

6.3.4 تحقیق  اثربخشی کنترل های موجود. 36

6.3.5 درک عواقب و راست نمایی… 37

6.3.6 تجزیه و تحلیل تعاملات و وابستگی ها 39

6.3.7 درک اقدامات ریسک….. 39

6.4   بازنگری تجزیه و تحلیل… 43

6.4.1 تصدیق و صحه گذاری نتایج.. 43

6.4.2 تجزیه و تحلیل عدم قطعیت  و حساسیت…. 44

6.4.3 پایش  و بازنگری… 45

6.5 بکاربردن نتایج به منظور حمایت از تصمیمات… 45

6.5.1 خلاصه. 45

6.5.2 تصمیم گیری در مورد اهمیت ریسک…. 45

6.5.3 تصمیماتی که شامل انتخاب بین گزینه ها است…. 46

6.6 ثبت و گزارش روند ارزیابی ریسک و نتایج.. 47

7 انتخاب تکنیک های ارزیابی ریسک….. 48

7.1 عمومی… 48

7.2 انتخاب تکنیک ها 48

ضمیمه A… 51

دسته بندی تکنیک ها 51

A.1 مقدمه ای بر دسته بندی تکنیک ها 51

  1. 2 کاربرد دسته بندی تکنیک ها 52
  2. 3 استفاده از تکنیک ها در طول فرآیند ISO 31000.. 73

ضمیمه B.. 78

شرح تکنیک ها 78

  1. 1 تکنیک های جلب دیدگاه از طرف ذینفعان و کارشناسان.. 78

B.1.1 عمومی… 78

  1. 1. 2 طوفان فکری… 79
  2. 1.2. 1 نمای کلی… 79

B.1.2.2  استفاده. 80

  1. 1. 2. 3 ورودی… 80
  2. 1. 2. 4 خروجی… 80
  3. 1. 2. 5 نقاط قوت و محدودیت ها 80
  4. 1. 2. 6 اسناد مرجع.. 81
  5. 1. 3 تکنیک دلفی… 81
  6. 1. 3. 1 نمای کلی… 81
  7. 1. 3. 2 استفاده. 82
  8. 1. 3. 3 ورودی… 82
  9. 1. 3. 4 خروجی… 82
  10. 1.3. 5 نقاط قوت و محدودیت…. 82
  11. 1. 3. 6 سند مرجع.. 83
  12. 1. 4 تکنیک گروه اسمی… 83
  13. 1.4. 1 نمای کلی… 83
  14. 1. 4. 2 استفاده. 83
  15. 1. 4. 3 ورودی… 83
  16. 1. 4. 4 خروجی… 83
  17. 1. 4. 5 نقاط قوت و محدودیت ها 83
  18. 1. 4. 6 سند مرجع.. 84
  19. 1. 5 مصاحبه های ساختاری یا نیمه ساختاری… 84
  20. 1. 5. 1 نمای کلی… 84
  21. 1. 5. 2 استفاده. 85
  22. 1.5. 3 ورودی… 85
  23. 1.5. 4 خروجی… 85
  24. 1.5. 5 نقاط قوت و محدودیت ها 85
  25. 1. 5. 6 اسناد مرجع.. 86
  26. 1. 6 نظرسنجی… 86
  27. 1. 6. 1 نمای کلی… 86
  28. 1. 6. 2 استفاده. 86
  29. 1.6. 3 ورودی… 86
  30. 1.6. 4 خروجی… 86
  31. 1. 6.5 نقاط قوت و محدودیت ها 86
  32. 1. 6.6 اسناد مرجع.. 87
  33. 2 تکنیک های شناسایی ریسک….. 87
  34. 2. 1عمومی… 87
  35. 2. 2 چک لیست ها ، طبقه بندی ها و گروه بندی… 88
  36. 2.2. 1 نمای کلی… 88
  37. 2. 2. 2 استفاده. 89
  38. 2. 2. 3 ورودی… 90
  39. 2. 2. 4 خروجی: 90
  40. 2. 2. 5 نقاط قوت و محدودیت ها 90
  41. 2. 2. 6 اسناد مرجع.. 91
  42. 2. 3 حالت های شکست و تجزیه و تحلیل اثرات (FMEA) و حالت های شکست ، اثرات و تجزیه و تحلیل انتقادی (FMECA) 91
  43. 2.3. 1 نمای کلی… 91
  44. 2. 3. 2 استفاده. 92
  45. 2. 3. 3 ورودی… 92
  46. 2. 3. 4 خروجی… 92
  47. 2. 3.5 نقاط قوت و محدودیت ها 93
  48. 2. 3. 6 سند مرجع.. 93
  49. 2. 4 مطالعات خطر و قابلیت کار (HAZOP) 93
  50. 2.4. 1 نمای کلی… 93
  51. 2. 4. 2 استفاده. 95
  52. 2. 4. 3 ورودی… 95
  53. 2. 4. 4 خروجی… 95
  54. 2. 4. 5 نقاط قوت و محدودیت ها 95
  55. 2. 4. 6 سند مرجع.. 96
  56. 2. 5 تجزیه و تحلیل سناریو. 96
  57. 2. 5. 1 نمای کلی… 96
  58. 2. 5. 2 استفاده. 97
  59. 2.5. 3 ورودی… 97
  60. 2.5. 4 خروجی… 97
  61. 2. 5. 5 نقاط قوت و محدودیت ها 98
  62. 2. 5. 6 اسناد مرجع.. 98
  63. 2. 6 تکنیک ساختار یافته چه می شود- اگر (SWIFT) 98
  64. 2. 6. 1 نمای کلی… 98
  65. 2. 6. 2 استفاده. 99
  66. 2.6. 3 ورودی ها 99
  67. 2.6. 4 خروجی ها 100
  68. 2. 6. 5 نقاط قوت و محدودیت ها 100
  69. 2. 6. 6 سند مرجع.. 100
  70. 3 تکنیک های تعیین منابع ، علل و محرک های ریسک….. 101

B.3.1 عمومی… 101

  1. 3. 2 رویکرد سیندینیک….. 101
  2. 3. 2. 1 نمای کلی… 101
  3. 3. 2. 2 استفاده. 102
  4. 3. 2. 3 ورودی… 102
  5. 3. 2. 4 خروجی… 102
  6. 3. 2. 5 نقاط قوت و محدودیت ها 104
  7. 3. 2. 6 اسناد مرجع.. 105
  8. 3. 3 روش تجزیه و تحلیل ایشیکاوا (fishbone) 105
  9. 3. 3. 1 نمای کلی… 105
  10. 3. 3. 2 استفاده. 106
  11. 3. 3. 3 ورودی… 106
  12. 3. 3. 4 خروجی… 106
  13. 3.3. 5 نقاط قوت و محدودیت ها 107
  14. 3.3. 6 اسناد مرجع.. 107
  15. 4 تکنیک های تجزیه و تحلیل کنترل ها 107
  16. 4. 1 عمومی… 107
  17. 4. 2 تجزیه و تحلیل پاپیون.. 108
  18. 4. 2. 1 نمای کلی… 108
  19. 4. 2. 2 استفاده. 109
  20. 4. 2. 3 ورودی… 110
  21. 4. 2. 4 خروجی… 110
  22. 4. 2. 5 نقاط قوت و محدودیت ها 110
  23. 4. 2. 6 اسناد مرجع.. 110
  24. 4. 3 تجزیه و تحلیل خطر و نقاط کنترل بحرانی (HACCP) 111
  25. 4. 3. 1 نمای کلی… 111
  26. 4. 3. 2 استفاده. 111
  27. 4. 3. 3 ورودی… 112
  28. 4. 3. 4 خروجی… 112
  29. 4. 3. 5 نقاط قوت و محدودیت ها 112

.B. 4. 3. 6 اسناد مرجع.. 113

  1. 4. 4 تجزیه و تحلیل لایه های حفاظت (LOPA) 113
  2. 4. 4. 1 نمای کلی… 113
  3. 4. 4. 2 استفاده. 114
  4. 4. 4. 3 ورودی… 114
  5. 4. 4. 4 خروجی… 115
  6. 4. 4. 5 نقاط قوت و محدودیت ها 115
  7. 4. 4. 6 اسناد مرجع.. 115

B.5 تکنیک ها  برای درک عواقب و راست نمایی… 115

B.5.1 عمومی… 115

B.5.2  تجزیه و تحلیل بایزی… 116

  1. 5. 2. 1 نمای کلی… 116
  2. 5. 2. 2 استفاده. 118
  3. 5. 2. 3 ورودی… 118
  4. 5. 2. 4 خروجی… 118
  5. 5. 2. 5 نقاط قوت و محدودیت ها 119
  6. 5. 2. 6 اسناد مرجع.. 119
  7. 5. 3 شبکه های بایزی و نمودارهای نفوذ. 119
  8. 5. 3. 1 نمای کلی… 119
  9. 5. 3. 2 استفاده. 120
  10. 5.3. 3 ورودی… 121
  11. 5.3. 4 خروجی… 121
  12. 5.3. 5 نقاط قوت و محدودیت ها 121
  13. 5.3. 6 اسناد مرجع.. 122
  14. 5. 4 تجزیه و تحلیل پیامد کسب و کار (BIA) 122
  15. 5. 4. 1 نمای کلی… 122
  16. 5. 4. 2 استفاده. 123
  17. 5.4. 3 ورودی… 123
  18. 5. 4. 4 خروجی… 124
  19. 5. 4. 5 نقاط قوت و محدودیت ها 124
  20. 5. 4. 6 اسناد مرجع.. 124
  21. 5. 5 تجزیه و تحلیل علت و پیامد (CCA) 125
  22. 5. 5. 1 نمای کلی… 125
  23. 5. 5. 2 استفاده. 125
  24. 5.5. 3 ورودی… 126
  25. 5.5. 4 خروجی… 126
  26. 5. 5. 5 نقاط قوت و محدودیت ها 127
  27. 5. 5. 6 اسناد مرجع.. 127
  28. 5. 6 تجزیه و تحلیل درخت رویداد (ETA) 127
  29. 5. 6. 1 نمای کلی… 127
  30. 5. 6. 2 استفاده. 127
  31. 5.6. 3 ورودی… 128
  32. 5.6. 4 خروجی… 128
  33. 5. 6. 5 نقاط قوت و محدودیت ها 129
  34. 5. 6. 6 اسناد مرجع.. 129
  35. 5. 7 تجزیه و تحلیل درخت خطا (FTA) 130
  36. 5. 7. 1 نمای کلی… 130
  37. 5. 7. 2 استفاده. 130
  38. 5.7. 3 ورودی… 130
  39. 5.7. 4 خروجی… 131
  40. 5.7. 5 نقاط قوت و محدودیت ها 132
  41. 5.7. 6 اسناد مرجع.. 133
  42. 5. 8 تجزیه و تحلیل قابلیت اطمینان انسان (HRA) 133
  43. 5. 8. 1 نمای کلی… 133
  44. 5. 8. 2 استفاده. 133
  45. 5.8. 3 ورودی… 134
  46. 5.8. 4 خروجی… 134
  47. 5.8. 5 نقاط قوت و محدودیت ها 134
  48. 5.8. 6اسناد مرجع.. 135
  49. 5. 9 تجزیه و تحلیل مارکوف… 135
  50. 5. 9. 1 نمای کلی… 135
  51. 5. 9. 2 استفاده. 136
  52. 5.9. 3 ورودی… 137
  53. 5.9. 4 خروجی… 137
  54. 5.9. 5نقاط قوت و محدودیت ها 137
  55. 5.9. 6اسناد مرجع.. 138
  56. 5. 10 شبیه سازی مونت کارلو. 138
  57. 5.10. 1 خلاصه. 138
  58. 5. 10. 2 استفاده. 138
  59. 5. 10. 3 ورودی… 139
  60. 5. 10. 4 خروجی… 139
  61. 5.10. 5 نقاط قوت و محدودیت ها 139
  62. 5.10. 6 اسناد مرجع.. 140
  63. 5. 11 تجزیه و تحلیل پیامد حریم خصوصی (PIA) / تجزیه و تحلیل پیامد حفاظت از داده ها (DPIA) 140
  64. 5.11. 1 خلاصه. 140
  65. 5. 11. 2 استفاده. 141
  66. 5. 11. 3 ورودی… 141
  67. 5. 11. 4 خروجی… 142
  68. 5.11. 5نقاط قوت و محدودیت ها 142
  69. 5.11. 6 اسناد مرجع.. 143
  70. 6 تکنیک های تجزیه و تحلیل وابستگی ها و تعاملات… 143
  71. 6. 1 نقشه برداری علی… 143
  72. 6. 1. 1 نمای کلی… 143
  73. 6. 1. 2 استفاده. 144
  74. 6. 1. 3 ورودی… 145
  75. 6. 1. 4 خروجی… 145
  76. 6.1. 5نقاط قوت و محدودیت ها 145
  77. 6.1. 6اسناد مرجع.. 146
  78. 6. 2 تجزیه و تحلیل پیامد متقابل… 146
  79. 6. 2. 1 نمای کلی… 146
  80. 6. 2. 2 استفاده. 147
  81. 6. 2. 3 ورودی… 147
  82. 6. 2. 4 خروجی… 147
  83. 6. 2. 5 نقاط قوت و محدودیت ها 148
  84. 6. 2. 6 اسناد مرجع.. 148
  85. 7 تکنیک هایی که اندازه گیری ریسک را فراهم می کنند.. 149
  86. 7. 1 ارزیابی ریسک سم شناسی… 149
  87. 7. 1. 1 نمای کلی… 149
  88. 7. 1. 2 استفاده. 151
  89. 7. 1. 3 ورودی… 151
  90. 7. 1. 4 خروجی… 151
  91. 7. 1.5نقاط قوت و محدودیت ها 151
  92. 7. 1.6 اسناد مرجع.. 152
  93. 7. 2 ارزش در معرض خطر (VaR) 152
  94. 7. 2. 1 نمای کلی… 152
  95. 7. 2. 2 استفاده. 154
  96. 7. 2. 3 ورودی… 154
  97. 7. 2. 4 خروجی… 154
  98. 7. 2.5 نقاط قوت و محدودیت ها 155
  99. 7. 2.6 اسناد مرجع.. 155
  100. 7. 3 ارزش مشروط در معرض ریسک (CVaR) یا کسری مورد انتظار (ES) 156
  101. 7. 3. 1 نمای کلی… 156
  102. 7. 3. 2 استفاده. 156
  103. 7. 3. 3 ورودی ها و خروجی ها 157
  104. 7. 3.4نقاط قوت و محدودیت ها 157
  105. 7. 3.5 اسناد مرجع.. 157

B.8 تکنیک برای ارزیابی اهمیت ریسک….. 157

B.8.1 عمومی… 157

  1. 8. 2 به اندازه ی قابل اجرا (ALARP) و تا جایی که قابل اجرا است (SFAIRP) 158
  2. 8. 2. 1 نمای کلی… 158
  3. 8. 2. 2 استفاده. 158
  4. 8. 2. 3 ورودی… 159
  5. 8. 2. 4 خروجی… 159
  6. 8. 2.5نقاط قوت و محدودیت ها 159
  7. 8. 2.6اسناد مرجع.. 160
  8. 8. 3نمودار فرکانس-تعداد (F-N) 160
  9. 8. 3. 1 نمای کلی… 160
  10. 8. 3. 2 استفاده. 160
  11. 8. 3. 3 ورودی… 162
  12. 8. 3. 4 خروجی… 162
  13. 8. 3. 5 نقاط قوت و محدودیت ها 162
  14. 8. 3. 6 اسناد مرجع.. 162
  15. 8. 4 نمودارهای پارتو. 163
  16. 8. 4. 1 نمای کلی… 163
  17. 8. 4. 2 استفاده. 164
  18. 8. 4. 3.. 165
  19. 8. 4. 4 خروجی… 165
  20. 8. 4. 5 نقاط قوت و محدودیت ها 165
  21. 8. 4. 6اسناد مرجع.. 166
  22. 8. 5 تعمیر و نگهداری متمرکز بر قابلیت اطمینان (RCM) 166
  23. 8. 5. 1 نمای کلی… 166
  24. 8. 5. 2 استفاده. 167
  25. 8. 5. 3 ورودی… 167
  26. 8. 5. 4 خروجی… 167
  27. 8. 5. 5نقاط قوت و محدودیت ها 170
  28. 8. 5. 6 سند مرجع.. 171
  29. 8. 6 شاخص های خطر. 171
  30. 8. 6. 1 نمای کلی… 171
  31. 8. 6. 2 استفاده. 171
  32. 8.6. 3 ورودی… 172
  33. 8. 6. 4 خروجی… 172
  34. 8. 6. 5نقاط قوت و محدودیت ها 172
  35. 8. 6. 6 اسناد مرجع.. 173
  36. 9 تکنیک های انتخاب بین گزینه ها 173
  37. 9.1 عمومی… 173
  38. 9. 2 تجزیه و تحلیل هزینه/سود (CBA) 173
  39. 9. 2. 1 نمای کلی… 173
  40. 9. 2. 2 استفاده. 175
  41. 9. 2. 3 ورودی… 175
  42. 9. 2. 4 خروجی… 175
  43. 9. 2. 5نقاط قوت و محدودیت ها 175
  44. 9. 2. 6 اسناد مرجع.. 176
  45. 9. 3 تجزیه و تحلیل درخت تصمیم.. 176
  46. 9. 3. 1 نمای کلی… 176
  47. 9. 3. 2 استفاده. 177
  48. 9. 3. 3 ورودی… 177
  49. 9.3. 4 خروجی… 177
  50. 9.3. 5 نقاط قوت و محدودیت ها 177
  51. 9. 3. 6 سند مرجع.. 178
  52. 9. 4 نظریه بازی… 178
  53. 9. 4. 1 نمای کلی… 178
  54. 9.4.1. 1 عمومی… 178
  55. 9. 4. 1. 2 بازی های ارتباطی و تعاونی/غیر تعاونی… 178
  56. 9.4.1.3 بازی های جمع صفر/غیر جمع صفر و بازی های تقارن/نامتقارن.. 179
  57. 9.4.1. 4 بازی های همزمان/متوالی… 179
  58. 9. 4. 2 استفاده. 180
  59. 9. 4. 3 ورودی… 181
  60. 9. 4. 4 خروجی… 181
  61. 9.4. 5نقاط قوت و محدودیت ها 181
  62. 9.3. 6 اسناد مرجع.. 182
  63. 9. 5 تجزیه و تحلیل چند معیاره (MCA) 182
  64. 9. 5. 1 نمای کلی… 182
  65. 9. 5. 2 استفاده. 183
  66. 9. 5. 3 ورودی… 183
  67. 9.5. 4 خروجی… 183
  68. 9.5. 5 نقاط قوت و محدودیت ها 183
  69. 9.5. 6 اسناد مرجع.. 184
  70. 10 تکنیک های ثبت و گزارش دهی… 184

B.10.1 عمومی… 184

  1. 10. 2 ثبت ریسک….. 185
  2. 10. 2. 1 نمای کلی… 185
  3. 10. 2. 2 استفاده. 186
  4. 10. 2. 3 ورودی… 186
  5. 10. 2. 4 خروجی… 186
  6. 10. 2. 5 نقاط قوت و محدودیت…. 186
  7. 10.2. 6اسناد مرجع.. 187
  8. 10. 3 ماتریس عاقبت / راست نمایی (ماتریس ریسک یا نقشه حرارتی) 187
  9. 10. 3. 1 نمای کلی… 187
  10. 10. 3. 2 استفاده. 190
  11. 10. 3. 3 ورودی… 190
  12. 10. 3. 4 خروجی… 191
  13. 10. 3. 5 نقاط قوت و محدودیت ها 191
  14. 10. 3. 6 اسناد مرجع.. 192
  15. 10. 4 منحنی های S.. 192
  16. 10. 4. 1 نمای کلی… 192
  17. 10. 4. 2 استفاده. 193
  18. 10. 4. 3 ورودی… 194
  19. 10. 4. 4 خروجی… 194
  20. 10. 4. 5 نقاط قوت و محدودیت ها 194
  21. 10. 4. 6 سند مرجع.. 195

کتابشناسی… 195

Description

مدیریت ریسک – فنون ارزیابی ریسک .ISO/IEC 31010:2019

Risk management – Risk assessment techniques

Edition 2.0 2019-06

ترجمه : سید حمیدرضا حسینی هرندی

 

Reviews

There are no reviews yet.

Be the first to review “استاندارد ISO/IEC 31010:2019”

Your email address will not be published. Required fields are marked *