ГОСТР 53647.3—2010
зация обеспечила выполнение поставки продукции компании в двух нишах рынка и обеспечила возмож
ность заключать контракты с крупными клиентами. Проведение анализа риска для выполнения специ
ального заказа привело к выявлению в этой производственной линии единственной точки возможного
отказа: только один очень опытный служащий может выполнять специальныеработы по дереву для
мебели по специальному заказу, в его отсутствие линия останавливается. Отказ поставить мебель по
специальному заказу организациям мог привести к потере общего контракта на поставку типовой
офисной мебели с теми же компаниями.
Вывод: следует идентифицировать отдельные точки отказа, провести анализ риска и его обра
ботку.
Внутренние и внешние опасности, обязательства и уровень подверженности рискудолжны быть иден
тифицированы вместе с вероятностью появления опасности. Результаты должны быть зарегистрированы. В
организации может уже существовать регистр риска как часть системы менеджмента риска, в этом
случае необходимо разработать интегрированный регистр риска.
Результаты анализа воздействия на бизнес и анализа риска используют при создании матрицы риска
для критических видов работ, показанных на рисунке 13.
Сущ вспвжое
Плширсеыив
ГЕ чупрщ яиаци*
дейртам! nq С ш щ нм)
рипш
вОЖЯЖЙСТЖЛЕ
Прмвгпм
Упрвапочни
оф амганмш и
Слава*
----------------------------------------►
Очень высокая
hfceeetiВЕРОЯТНОСТЬ
ошовго освытия
Рисунок 13 — Пример матрицы риска
На этом этапе вновь могут быть проведены консультации и согласование с Координационным Сове
том СМНБ или с высшим руководством по определению риска для критических видов деятельности. Важ
но также понять, какой уровень риска организация готова принять какдопустимый. Уровень допустимого
риска определяет уровень устойчивости организации и количество задержек или остановок поставок,
которые организация считает приемлемыми с позиций обеспечения непрерывности функционирования
процесса.
8.6 Обработка риска
В матрице оценки риска на рисунке 13 можно заметить, что существует много вариантов, примени
мых к риску критических видов деятельности: принятие, управление или ограничение, снижение или пре
дупреждение и планирование. Соответствующая обработка риска может включать в себя один из
этих вариантов или их сочетание.
8.6.1 Принятие риска
В ситуации, когда воздействие на бизнес незначительно и вероятность отказа низка. Координацион
ный Совет СМНБ из числа высшего руководства может решить принять риск и не предпринимать никаких
действий. Это приемлемый порядок действия, и он связан с принятым уровнем риска
организации. Допустимый риск зависит от размера организации, причастных сторон и их интересов,
сферы деятель ности. поведения конкурентов и подхода высшего руководства к риску.
8.6.2 Снижение риска
В случае высокого уровня риска и низкого уровня воздействия на критические виды деятельности
лучшим выбором должно быть снижение риска. Например при высоком риске отказа энергоснабжения
наличие и функционирование резервного генератора илидругих источников электропитания сводит кмини
муму воздействие отказа электроснабжения на критические виды деятельности. Если работа с одним
19