Vad menas med riskbaserat tänkande i ledningssystem?
Riskbaserat tänkande är en grundläggande princip i flera ISO-standarder. Men vad innebär det egentligen i praktiken? Här förklarar vi begreppet och hur det relaterar till ledningssystem för kvalitet, miljö och arbetsmiljö – utan att ge råd eller tolkningar.
En kärna i moderna ledningssystem
Riskbaserat tänkande förekommer i bland annat ISO 9001 (kvalitet), ISO 14001 (miljö) och ISO 45001 (arbetsmiljö) och ännu tydligare i ISO 27001 (informationssäkerhet). Det är inte en specifik metod, utan ett synsätt: att systematiskt identifiera och hantera risker och möjligheter som kan påverka verksamhetens förmåga att uppnå sina mål.
En del av det dagliga arbetet
Målet är att riskbedömning ska integreras i organisationens planering, beslutsfattande och förbättringsarbete – inte behandlas som en separat aktivitet. Vad som utgör en risk varierar beroende på sammanhang, bransch och organisationens syfte.
Exempel från olika standarder
- ISO 9001: Fokus på att säkerställa kundtillfredsställelse och konsekvent kvalitet.
- ISO 14001: Identifiering av miljörisker och förebyggande åtgärder.
- ISO 45001: Risker kopplade till hälsa, säkerhet och arbetsmiljö.
- ISO 27001: Risker kopplade till informationssäkerhet
Flexibilitet i tillämpningen
Riskbaserat tänkande behöver inte med automatik alltid betyda formella riskanalyser eller specifika verktyg. Det är upp till varje organisation att avgöra hur arbetet bäst integreras i deras ledningssystem och processer.




