ГОСТ Р ИСО/МЭК 16085— 2007
Приложение А
(справочное)
План менеджмента риска
А.1 Цель
Цель плана менеджмента риска состоит в определении способов внедрения и поддержки деятельности по
менеджменту рискапроекта. План менеджментариска относится косновным выходным данным процесса планиро
вания и служит механизмом внедрения менеджмента риска программного обеспечения. План менеджмента риска
должен отвечать требованиям ИСО/МЭК 12207. подпункт 5.2.4.5, перечисление k), IEEE/EIA 12207.1 (10J. под
пункт 6.11.3. перечисление 1) и ИСО/МЭК 15288. подпункт 5.3.6.4, перечисление а), в соответствии с которыми
информация оменеджменте риска должна быть включена в план менеджмента проекта или другиедокументы про
екта. План менеджмента риска, приведенный в рамке ниже, также соответствует IEEE 1058. пункт 4.5.4 (4).
А.2 План менеджмента риска
Результатом процесса менеджмента риска является план менеджмента риска, который должен включать в
себя разделы, представленные ниже Если отсутствует информация, подходящая для раздела или параграфа,
план менеджмента должен содержать следующую фразу «Параграф в настоящем плане не применяют» ниже раз
дела или заголовка параграфа вместе с указанием причины исключения. При необходимости можетбыть включена
дополнительная информация. Частьплана менеджмента риска может быть приведена в другихдокументах. В этом
случае в планедолжны быть приведены ссылки на эти документы.
Схема плана менеджмента риска.
1 Краткий обзор
1.1 Дата введения в действие и статус
1.2 Организация-разработчик
1.3 Подписи лиц, уполномоченных утверждать и согласовывать план
1.4 Данные об актуализации
2 Область применения
(Определение границ проекта и ограничений на риск)
3 Ссылочная документация
4 Термины и определения
5 Краткий обзор менеджмента риска
(Описание особенностей менеджмента риска для конкретного проекта или организации)
6 Политика менеджмента риска
(Описание основных принципов менеджмент риска]
7 Краткий обзор процесса менеджмента риска
8 Ответственность руководства в области менеджмента риска
(Определение сторон, ответственных за выполнение менеджмента риска]
9 Организация менеджмента риска
(Описание распределения ответственности за менеджмент риска в организации]
10 Координирование и обучение в области менеджмента риска
11 Затраты и план-график выполнения работ по менеджменту риска
12 Описание процесса менеджмента риска
(Если в организации установлен процесс менеджмента риска, используемый при разработке проекта или в
конкретной ситуации, на него должна быть дана ссылка. Если процесс бып соответствующим образом адаптиро
ван. эта адаптация должна быть описана. Должны быть описаны процедуры, в соответствии с которыми осуще
ствляется процессменеджмента риска. Если
в
организации процесс менеджмента риска не установлен, должны
быть описаны процесс и процедуры менеджмента риска, используемые для проекта или ситуации]
12.1 Особенности менеджмента риска
12.2 Анализ риска
12.3 Мониторинг риска
12.4 Обработка риска
(Должно быть приведено описание обработки риска. Если в организации установлен стандартный процесс
менеджмента для работы с отклонениями или выявленными проблемами, необходимо использовать этот про
цессидать на него ссылки. Если в силу конкретныхобстоятельств требуются специальные действия по обработ ке
риска, следует описать эту деятельность]
13 Оценка процесса менеджмента риска
(Описание того, как в проекте или организации следует собирать и использовать информацию о мероприя
тияхдля улучшения процесса менеджмента риска в проекте и/или организации]
14