ГОСТ Р 52806— 2007
Пренебрежимо малые возможности включает всебя возможности, которые оказывают несуществен
ное влияние на проект. Они такжедолжны быть зарегистрированы и могут быть отложены для рассмотре
ния в дальнейшем. На более позднем этапе может возникнуть необходимость их переоценки.
Соответствие мезцду угрозами и требуемыми возможностями приведено на рисунке 4.
Рисунок 4 — Соответствие между угрозами и возможностями
Все риски, кроме незначительных, подлежат дальнейшему анализу и оцениванию с целью их под
тверждения или включения изменений в первоначальную категоризацию. Не исключается, что некоторые
неприемлемые или критические риски могут оказаться приемлемыми или целесообразными для рассмот
рения и наоборотдальнейший анализ может выявить обратную картину, то есть переводотдельных прием
лемых или целесообразныхдля рассмотрения рисков в категорию неприемлемых или критических рисков.
Риски, классифицированные как неприемлемые, должны быть рассмотрены с точки зрения возмож ности
их устранения, и в случае, если такая возможность существует, должно быть принято решение,
необходимо ли это делать. Если риски не могут быть обработаны, может возникнуть необходимость пере
смотра критериевобработки рисков или целей, с которыми они ассоциируются. В исключительных случаях
при идентификации неприемлемого риска проект следует закрыть или отказаться от его выполнения. Рас
сматриваемые риски, то есть риски, приемлемые или целесообразные для обработки, можнодополнитель
но проанализировать с целью выбора соответствующей формы и уровня их обработки.
5.3.4 Обработка рисков
Процесс обработки рисковдолжен включать в себя идентификацию и оценивание различных вариан
тов рассмотрения рисков, а также разработку и выполнение планов менеджмента рисков. Для потенциаль
ных угроз и возможностей сначала определяют необходимость проведения специальной обработки и воз
можность их обработки в процессе выполнения обычных процедур менеджмента и непосредственнойдея
тельности предприятия. Обработка рисков включает в себя анализ необходимых ответных мер, способ
ствующих минимизации рисков. Некоторые ответные меры, которые могут приниматься для минимизации
рисков, приведены в таблице 5.
Т а б л и ц а 5 — Ответные меры по минимизации рисков
М ераО тветная мера
Устранение или предупреж
дение риска
Изменение или отказ от целей, однозначно ассоциируемых с рассматри
ваемым риском, или выбор альтернативных подходов или процессов, обес
печивающих определение ранее установленного риска, как не требующего
дополнительного внимания
Распределение риска
Распределение и передача риска частично или полностью другому участ
нику процесса, который может участвовать в нем исключительно с целью обес
печения рассмотрения рисков (например, страховщику)
12