ГОСТ Р ИСО/МЭК 16085— 2007
5.1.4.1 Выборобработки риска
Причастные стороны должны быть обеспечены данными о рекомендованных альтернативных
методахобработкириска, указанныхв информациио действияхсриском. Если винформациио действи
ях сриском рекомендован альтернативный вариант обработки риска, причастные стороныдолжны оце
нить приемлемость риска. Если причастные стороны принимают решение о выполнении действий,
требуемых для достижения допустимого риска, то должен быть применен альтернативный вариант
обработки риска, обеспечены необходимые ресурсы, проведен мониторинг, и этадеятельностьдолжна
быть скоординирована с другими действиями проекта.
Причастные стороны могут принять риск даже при превышении им допустимого риска, например,
если стоимость обработки риска слишком высока, нарушены сроки выполнения работ или не хватает
ресурсовдля обработки риска. Вэтой ситуации рисксчитаютболее приоритетным идолжен проводить
ся его непрерывный мониторинг для определения необходимости каких-либо действий по обработке
риска в будущем.
При формировании информацииодействиях с риском причастныестороны могут также запросить
дополнительную информацию для принятия решения об обработке риска или могут предложить иной
способ обработки риска. Если причастные стороны предложат альтернативные варианты обработки
риска, которыенебылиотражены винформациио действияхс риском, тоинформацияодействияхсрис
ком должна быть возвращена на этап анализа риска для проведения анализа предложенных методов
обработки. Информация о действиях с риском в этом случаедолжна быть снова представлена причаст
ным сторонам для повторной оценки.
5.1.4.2 Планирование ивыполнение обработки риска
Если настоящийстандарт применяютсовместно с ИСО/МЭК 12207 или ИСО/МЭК 15288. то выпол
няют требования 5.1.4.2.1. В противном случае выполняют требования 5.1.4.2.2.
5.1.4.2.1 Обработка риска с использованием ИСО/МЭК 12207 или ИСО/МЭК 15288
Данный подпункт относится только к пользователям, которые применяют настоящий стандарт
совместно с ИСО/МЭК 12207 или ИСО/МЭК 15288.
Если организация выбрала соответствующуюобработку риска, деятельность состороны руковод
ствадолжна соответствовать требованиям ИСО/МЭК 12207, подпункт 7.1.3.3 или ИСО/МЭК 15288. под
пункт 5.4.4.3.
5.1.4.2.2 Обработка риска без использования ИСО/МЭК 12207 или ИСО/МЭК 15288
Данный подпункт относится кпользователям, которые применяют настоящий стандарт независи
мо от ИСО/МЭК 12207 или ИСО/МЭК 15288.
Если принят альтернативный вариантобработки риска, причастные стороны должны определить
детальный планобработки риска. Примерплана обработки риска представлен в приложении С. Органи
зация должна установить методы внедрения обеспечения ресурсами, мониторинг исполнения и полу
ченных результатов плана обработки риска. Организация должна назначить лиц, ответственных за
выполнение каждой обработки риска.
План обработки риска должен бытьвнедрен иобъединенс существующими планамипроекта, про
цессами и действиями менеджмента.
Причастные стороны должны определить план действий в непредвиденных обстоятельствах в
случае неудачи при обработке риска. Для некоторых рисков, которые считают приемлемыми, может
быть необходим пландействий в непредвиденных обстоятельствах.
5.1.5 Выполнение мониторинга риска
Цели деятельности помониторингу риска:
a) анализ иактуализация индивидуального риска и особенностей менеджмента риска:
b
) оценка результативности обработки риска;
c) поиск нового риска.
5.1.5.1 Мониторингриска
Организация должна проводитьмониторинг всех рисков, необходимыйдля внесения изменений в
их статус с использованием соответствующих измерений, которые должны быть зарегистрированы в
профиле риска проекта. Должен бытьпроведен мониторингизменений особенностей менеджмента рис
ка, которыедолжны быть задокументированы в профиле риска проекта. Мониторинг рискадолжен про
водиться по приоритетам, основанным на критериях, установленных причастными сторонами
(экспозиция риска, сроки выполнения работ и т. п.). Организация должна проводить частый мониторинг
риска с высоким приоритетом. Еслисостояние риска изменилось, должна бытьпроведена оценка риска.
Оценку следует проводить немедленно после выявления риска.
12