ГОСТ Р ИСО/МЭК 16085— 2007
Рисунок 1 — Модель процесса менеджмента риска
На основе процессов менеджмента и технических процессов Ф причастные стороны определяют
информацию, необходимуюдля поддержки процессов менеджмента риска(данные, используемые при
частными сторонами для принятия обоснованных решений, связанных с риском). Эту информацию
используют при планировании и внедрении менеджмента риска проекта и управлении профилем риска
проекта. На этапе планирования и внедрения менеджмента риска Ф организация должна установить
политикувобласти менеджмента риска, а также применяемыепроцедуры и методыменеджмента риска.
На этапе управления профилем риска проекта Ф организация должна проанализировать инфор
мацию о прошлом и текущем состояниях менеджмента риска. Профиль риска проекта включает в себя
всепрофили индивидуальных рисков (т. е. текущие иисторическиеданные об индивидуальных рисках),
которые, в свою очередь, включают в себя все состояния риска.
Организация должна постоянно актуализировать информацию о профиле риска проекта путем
выполнения анализа риска ® .Впроцессеанализа рискаорганизациядолжна идентифицировать риски,
определить соответствующие вероятности появленияопасного события, его последствия иэкспозицию
риска, а также подготовить информацию о действиях с риском, на основании которой разрабатывают
рекомендации пообработке рисков, превысившихдопустимый риск.
Рекомендации по обработке риска, наряду со статусом других рисков и их обработкой, должны
быть подвергнуты анализу со стороны руководства ® .Руководство организации должно принять реше
ние о том. какая обработка риска будет проведена для риска, признанного недопустимым. Для риска,
требующего обработки, организация должна разработать планы обработки риска. Эти планы должны
быть скоординированы с другими планами и действиями организации.
Организация должна проводить постоянный мониторинг риска ® всех видов, например отступле
ний на отклонение, пока существует такая необходимость. Кроме того, организация должна выявлять
новые риски.
7