Menedżer Ryzyka (Risk Manager) — zarządzanie ryzykiem zgodnie z ISO 31000
Trzydniowe szkolenie Risk Manager (ISO 31000) — zasady i ramy zarządzania ryzykiem, proces identyfikacji i analizy ryzyka (jakościowa, ilościowa), ocena i postępowanie z ryzykiem, rejestr ryzyk, integracja z procesami biznesowymi, przygotowanie do certyfikacji PECB.
Zarządzanie ryzykiem to nie „lista zagrożeń w Excelu” — to PROCES, który integruje się z każdą decyzją w organizacji
Organizacja bez zarządzania ryzykiem: ryzyka odkrywane są, gdy się materializują. „Nie przewidzieliśmy tego” — powtarzane co kwartał. Rejestr ryzyk istnieje, ale nikt go nie aktualizuje. ISO 31000:2018 daje FRAMEWORK: 8 zasad (zintegrowane, ustrukturyzowane, dynamiczne…), ramy (przywództwo, integracja, projektowanie, wdrożenie, doskonalenie) i proces (kontekst → identyfikacja → analiza → ocena → postępowanie → monitorowanie). Dobrze wdrożone zarządzanie ryzykiem nie dodaje biurokracji — zmienia sposób podejmowania decyzji.
Trzydniowe szkolenie: Dzień 1 — zasady i ramy (ISO 31000, kontekst, kryteria ryzyka, apetyt na ryzyko, relacja z ISO 9001/27001/22301). Dzień 2 — proces (identyfikacja SWIFT/Delphi, analiza jakościowa matryca 5×5, analiza ilościowa EMV/Monte Carlo, bow-tie, rejestr ryzyk). Dzień 3 — postępowanie i wdrożenie (strategie, KRI, dashboardy, integracja z procesami, ciągłe doskonalenie, case study).
Dla kogo jest to szkolenie?
Dla osób wdrażających lub zarządzających procesami zarządzania ryzykiem. Szczególnie gdy:
- Twoja organizacja wymaga systematycznego zarządzania ryzykiem (regulacje, ISO 9001, klienci) — i potrzebujesz frameworka
- Masz rejestr ryzyk, ale nie jest używany w praktyce — szkolenie uczy jak zintegrować ryzyko z decyzjami biznesowymi
- Przygotowujesz się do certyfikacji PECB ISO 31000 Risk Manager i potrzebujesz pokrycia pełnego zakresu egzaminu
Trzy dni: od zasad do wdrożenia
Dzień 1: Zasady i ramy — ISO 31000 (8 zasad, ramy), kontekst (PESTLE, SWOT), kryteria ryzyka (apetyt, tolerancja), relacja z ISO 9001/27001/22301 i COSO ERM, ćwiczenia analizy kontekstu.
Dzień 2: Proces — identyfikacja (burza mózgów, SWIFT, Delphi, scenariusze), analiza jakościowa (matryca 5×5, heat map), analiza ilościowa (EMV, Monte Carlo), bow-tie analysis, rejestr ryzyk, ćwiczenia praktyczne.
Dzień 3: Postępowanie i wdrożenie — strategie (unikanie, redukcja, transfer), KRI i dashboardy, raportowanie, integracja z procesami, dojrzałość zarządzania ryzykiem, ciągłe doskonalenie, case study wdrożenia.
Z ponad 2500 szkoleń w ofercie i oceną 4.8/5, EITT jest zaufanym partnerem w rozwoju kompetencji. Skontaktuj się z nami — organizujemy szkolenia ISO 31000 zamknięte dla zespołów zarządzania ryzykiem.
Korzyści
- Interpretować zasady i ramy zarządzania ryzykiem zgodnie z ISO 31000:2018
- Przeprowadzać identyfikację ryzyk — techniki (burza mózgów, Delphi, SWIFT, scenariusze), rejestr ryzyk
- Analizować ryzyka jakościowo (matryca 5×5, heat map) i ilościowo (EMV, Monte Carlo)
- Projektować strategie postępowania z ryzykiem — unikanie, redukcja, transfer, akceptacja
- Wdrażać monitoring ryzyk — KRI, dashboardy, raportowanie, przeglądy okresowe
- Przygotować się do certyfikacji PECB ISO 31000 Risk Manager
Dla kogo jest to szkolenie?
Wymagania wstępne
- Podstawowa wiedza o funkcjonowaniu organizacji i procesach biznesowych
- Znajomość podstaw zarządzania — mile widziana
- Umiejętności analityczne — interpretacja danych, priorytetyzacja
Program szkolenia
Dzień 1: Zasady zarządzania ryzykiem i ramy ISO 31000
- Wprowadzenie do zarządzania ryzykiem — definicja ryzyka (ISO 31000: efekt niepewności na cele), ewolucja (reactive → proactive → anticipatory), wartość dla organizacji
- Norma ISO 31000:2018 — zasady (8 zasad: zintegrowane, ustrukturyzowane, dostosowane, włączające, dynamiczne, oparte na informacjach, uwzględniające czynnik ludzki, ciągłe doskonalenie)
- Ramy zarządzania ryzykiem — przywództwo i zaangażowanie, integracja, projektowanie ram, wdrożenie, ocena, doskonalenie
- Kontekst zarządzania ryzykiem — kontekst zewnętrzny (PESTLE), kontekst wewnętrzny, kontekst procesu, kryteria ryzyka (apetyt na ryzyko, tolerancja)
- Relacja ISO 31000 z innymi normami — ISO 9001 (jakość), ISO 27001 (bezpieczeństwo informacji), ISO 22301 (ciągłość działania), COSO ERM
- Ćwiczenia: analiza kontekstu organizacji (PESTLE, SWOT), definiowanie kryteriów ryzyka i apetytu na ryzyko
Dzień 2: Proces zarządzania ryzykiem — identyfikacja, analiza i ocena
- Identyfikacja ryzyka — techniki (burza mózgów, Delphi, analiza scenariuszy, SWIFT, check-listy), źródła ryzyka, rejestr ryzyk
- Analiza jakościowa ryzyka — matryca prawdopodobieństwo × wpływ (5×5), skale, heat map, priorytetyzacja
- Analiza ilościowa ryzyka — Expected Monetary Value (EMV), symulacja Monte Carlo, drzewa decyzyjne, analiza wrażliwości (tornado)
- Ocena ryzyka — porównanie z kryteriami, priorytetyzacja, decyzje (akceptuj, eskaluj, traktuj), komunikacja z interesariuszami
- Narzędzia identyfikacji ryzyka — bow-tie analysis (przyczyny → zdarzenie → konsekwencje → bariery), FMEA, analiza przyczyn źródłowych (RCA)
- Ćwiczenia: identyfikacja ryzyk (brainstorming + SWIFT), analiza jakościowa (matryca 5×5), bow-tie analysis, budowanie rejestru ryzyk
Dzień 3: Postępowanie z ryzykiem, monitorowanie i wdrożenie
- Postępowanie z ryzykiem — strategie (unikanie, redukcja, transfer/dzielenie, akceptacja), plan postępowania, właściciele ryzyk, budżetowanie
- Monitorowanie i przegląd — KRI (Key Risk Indicators), dashboardy ryzyka, przeglądy okresowe, eskalacja, raportowanie do zarządu
- Komunikacja i konsultacje — interesariusze, raportowanie (board-level, operational), kultura zarządzania ryzykiem, awareness
- Wdrożenie zarządzania ryzykiem — integracja z procesami biznesowymi (strategia, projekty, operacje), dojrzałość zarządzania ryzykiem (maturity model)
- Ciągłe doskonalenie — lessons learned, aktualizacja rejestru, emerging risks, stress testing, analiza trendów
- Ćwiczenia: projektowanie planu postępowania z ryzykiem, definiowanie KRI, case study wdrożenia ISO 31000 w organizacji
Formy realizacji
Online
- Wygoda uczestnictwa z dowolnego miejsca
- Interaktywne sesje na żywo z trenerem
- Materiały dostępne przez 30 dni
- Brak kosztów dojazdu
Stacjonarnie
- Bezpośredni kontakt z trenerem i grupą
- Intensywne warsztaty praktyczne
- Networking z innymi uczestnikami
- Pełne skupienie na nauce
Najczęściej zadawane pytania
Czy szkolenie obejmuje egzamin PECB?
Szkolenie PRZYGOTOWUJE do egzaminu PECB ISO 31000 Risk Manager — pokrywa pełny zakres wiedzy wymagany na egzaminie. Egzamin PECB zdaje się osobno. Dzień 3 zawiera przegląd kluczowych zagadnień egzaminacyjnych.
Czym ISO 31000 różni się od COSO ERM?
ISO 31000 to WYTYCZNE (guidelines, nie wymagania) — elastyczne, stosowalne w każdej organizacji, nie certyfikowalne. COSO ERM to FRAMEWORK skoncentrowany na ryzyku w kontekście strategii i wydajności — popularny w sektorze finansowym (USA). Szkolenie omawia oba podejścia i ich relację.
Czy muszę mieć doświadczenie w zarządzaniu ryzykiem?
NIE — szkolenie wprowadza od podstaw: czym jest ryzyko, jak identyfikować, analizować, oceniać i postępować. Ale jest na poziomie intermediate — zakładamy znajomość procesów biznesowych i podstaw zarządzania. Idealne dla osób rozpoczynających karierę w risk management.
W jakim formacie i jak długo trwa szkolenie?
Szkolenie trwa 3 dni (9:00-16:00), dostępne online i stacjonarnie. Każdy dzień zawiera ćwiczenia praktyczne — analiza kontekstu, budowanie rejestru ryzyk, bow-tie analysis, projektowanie KRI.
Czy po szkoleniu otrzymam certyfikat?
Tak, każdy uczestnik otrzymuje imienny certyfikat ukończenia szkolenia wydany przez EITT (niezależnie od egzaminu PECB).
Poproś o ofertę
Możliwości dofinansowania
Sprawdź możliwości dofinansowania dla Twojej firmy
Baza Usług Rozwojowych
Dofinansowanie do 80% dla MŚP ze środków EFS
Sprawdź dostępnośćKrajowy Fundusz Szkoleniowy
Dofinansowanie do 100% dla pracodawców
Dowiedz się więcejZaufali nam
Szkolimy zespoły największych polskich firm
Zainteresowany tym szkoleniem?
Skontaktuj się z nami - przygotujemy ofertę dopasowaną do potrzeb Twojego zespołu.