Materi
Pedoman risiko British Columbia mengikuti proses CSA ISO 31000 dan mengutip tujuan tiap tahapnya. Proses dimulai dengan menetapkan lingkup, konteks, dan kriteria, yang menyesuaikan proses dengan organisasinya. Lalu penilaian risiko, yang terdiri atas tiga langkah berurutan: identifikasi (menemukan, mengenali, dan menjelaskan risiko), analisis (memahami sifat risiko dan, bila perlu, tingkatnya), dan evaluasi (membandingkan hasil analisis dengan kriteria risiko untuk menentukan di mana tindakan tambahan dibutuhkan). Setelah itu perlakuan, yaitu memilih dan menerapkan opsi penanganan.
Tiga kegiatan berjalan mengelilingi langkah-langkah tadi. Komunikasi dan konsultasi dengan pemangku kepentingan internal dan eksternal dilakukan di dalam dan sepanjang semua tahap. Pemantauan dan tinjauan menjamin mutu dan efektivitas proses serta hasilnya. Pencatatan dan pelaporan mendokumentasikan proses dan hasilnya melalui saluran yang sesuai.
NIST SP 800-30 Rev. 1 memakai empat komponen dari SP 800-39: membingkai risiko (menghasilkan strategi manajemen risiko, termasuk toleransi risiko organisasi), menilai risiko, merespons risiko, dan memantau risiko. Tabel perbandingan di NIST IR 8286r1 menunjukkan ISO 31000, SP 800-30, dan SP 800-37 mengikuti langkah yang serupa: tetapkan konteks, identifikasi, analisis, tentukan prioritas, respons, lalu pantau.
Contoh: kegiatan panitia bazar sekolah dan tahap ISO 31000-nya.
| Kegiatan | Tahap |
|---|---|
| Menetapkan bahwa bazar harus balik modal dan skala dampaknya 1–5 | Lingkup, konteks, dan kriteria |
| Menulis daftar hal yang bisa menggagalkan bazar | Identifikasi |
| Memberi skor kemungkinan dan dampak tiap risiko | Analisis |
| Memutuskan risiko mana yang melewati kriteria dan perlu tindakan | Evaluasi |
| Menyewa tenda cadangan untuk risiko hujan | Perlakuan |