ГОСТР ИСО 31000—2010
2.27 остаточный риск (residual risk): Риск (2.1), сохраняющийся после воздействия на риск
(2.25).
П р и м е ч а н и е
1 — Остаточный риск может содержать в себе неидентифицированный риск.
П р и м е ч а н и е
2 — Остаточный риск может быть также известен как «удержанный риск».
{Руководство ИСО 73:2009. определение 3.8.1.6]
2.28 мониторинг(monitoring): Постоянная проверка, надзор, критическое наблюдение или опре
деление состояния, с целью идентифицировать изменения относительно требуемого или ожидаемо го
уровня.
П р и м е ч а н и е — Мониторинг можно применять к инфраструктуре менеджмента риска
(2.3). процессу менеджмента риска (2.8), риску (2.1) или контролю риска (2.26).
{Руководство ИСО 73:2009. определение 3.8.2.1]
2.29 пересмотр (review): Деятельность, предпринимаемая для определения пригодности, адек
ватности и результативности предмета рассмотрения для достижения установленных целей.
П р и м е ч а н и е — Процедуры пересмотра можно применять кструктуре менеджмента риска (2.3). про
цессу менеджмента риска (2.8). риску (2.1) или контролю риска (2.26).
[Руководство ИСО 73:2009. определение 3.8.2.2]
3 Принципы
В целях эффективного управления риском организация должна на всех уровнях соответствовать
нижеуказанным принципам:
a) риск-менеджмент создает и защищает ценность".
Риск-менеджмент наглядно способствует достижению целей и улучшению деятельности, напри
мер, обеспечения здоровья и безопасности людей, защиты, соответствия законодательным и другим
обязательным требованиям, общественного признания, защиты окружающей среды, качества продук
ции. менеджмента проектов, результативности функций, руководства и репутации;
b
) риск-менеджмент является неотъемлемой частью всех организационных процессов.
Риск-менеджмент не является обособленной деятельностью, которая отделена от основной дея
тельности и процессов в организации. Риск-менеджмент- это часть обязательств руководства и неотъ
емлемая часть всех организационных процессов, включая стратегическое планирование и все
процессы управления проектами и изменениями;
c) риск-менеджмент является частью процесса принятия решений.
Риск-менеджмент помогает лицам, принимающим решения, делать обоснованный выбор, опреде
лять приоритетность действий и проводить различия между альтернативными направлениями действий;
d)
риск-менеджмент явным образом связан с неопределенностью.
Риск-менеджмент четко учитывает неопределенность, характер этой неопределенности и какс ней
обращаться;
e) риск-менеджмент является систематическим, структурированным и своевременным.
Систематический, регулярный иструктурированный подход к риск-менеджменту способствует эф
фективности и устойчивым, сравнимым и надежным результатам;
f) риск-меноджмент основывается на наилучшой доступной информации.
Входные данные для процесса риск-менеджмента основываются на таких источниках информа
ции. как исторические данные, опыт, обратная связь от заинтересованных сторон, наблюдения, прогно
зы иэкспертные оценки. Однако лица, принимающие решения, должны отдаватьсебе отчет ипринимать
во внимание любые ограничения данных или используемого моделирования или возможности расхож
дений мнений среди экспертов.
д) риск-менеджмент является адаптируемым.
Риск-менеджмент должен соответствовать внешней ивнутренней ситуации (контекста) и профилю
риска;
В контексте корпоративного и финансового риск-менеджмента — общепринятый перевод термина «стои
мость*.
6