Vad menas med riskbaserat tänkande i ledningssystem?

Riskbaserat tänkande är en grundläggande princip i flera ISO-standarder. Men vad innebär det egentligen i praktiken? Här förklarar vi begreppet och hur det relaterar till ledningssystem för kvalitet, miljö och arbetsmiljö – utan att ge råd eller tolkningar.


En kärna i moderna ledningssystem

Riskbaserat tänkande förekommer i bland annat ISO 9001 (kvalitet), ISO 14001 (miljö) och ISO 45001 (arbetsmiljö) och ännu tydligare i ISO 27001 (informationssäkerhet). Det är inte en specifik metod, utan ett synsätt: att systematiskt identifiera och hantera risker och möjligheter som kan påverka verksamhetens förmåga att uppnå sina mål.


En del av det dagliga arbetet

Målet är att riskbedömning ska integreras i organisationens planering, beslutsfattande och förbättringsarbete – inte behandlas som en separat aktivitet. Vad som utgör en risk varierar beroende på sammanhang, bransch och organisationens syfte.


Exempel från olika standarder

  • ISO 9001: Fokus på att säkerställa kundtillfredsställelse och konsekvent kvalitet.
  • ISO 14001: Identifiering av miljörisker och förebyggande åtgärder.
  • ISO 45001: Risker kopplade till hälsa, säkerhet och arbetsmiljö.
  • ISO 27001: Risker kopplade till informationssäkerhet

Flexibilitet i tillämpningen

Riskbaserat tänkande behöver inte med automatik alltid betyda formella riskanalyser eller specifika verktyg. Det är upp till varje organisation att avgöra hur arbetet bäst integreras i deras ledningssystem och processer.

Samtyckesbanner för cookies av Real Cookie Banner