ГОСТР ИСО 31000—2010
4.3.7 Установление внешних механизмов обмена информацией и отчетности
Организация должна разработать и применить план обмена информацией с внешними заинтере
сованными сторонами. Он должен включать:
- вовлечение соответствующих заинтересованных сторон и обеспечение эффективного обмена
информацией;
- внешнюю отчетность для соответствия правовым, регулятивным и руководящим требованиям;
- обеспечение обратной связи и отчетности об обмене информацией и консультациях;
- использование обмена информацией для достижения доверия к организации;
- обмен информацией с заинтересованными сторонами в случае кризиса или непредвиденных
обстоятельств.
Эти механизмыдолжны, где это целосообразно, включать процессы сбора информации о риске из
различных источников и могут потребовать проверки источников такой информации.
4.4 Внедрение менеджмента риска
4.4.1 Внедрение инфраструктуры менеджмента риска
При внедрении организационной инфраструктуры менеджмента риска организация должна;
- определить соответствующие сроки и стратегию по применению инфраструктуры;
- применять политику и процесс риск-менеджмента к организационным процессам;
- соответствовать законодательным и другим регулятивным требованиям;
- гарантировать, что принятие решения, включая разработку и установление целей, согласованы
с результатами процессов риск-менеджмента;
- проводить информационные и обучающие сессии;
- обмениваться информацией и консультироваться с заинтересованными сторонами с целью
обеспечения того, что инфраструктура риск-менеджмента остается на должном уровне.
4.4.2 Внедрение процесса менеджмента риска
Внедряя риск-менеджмент, необходимо обеспечить выполнение процесса риск-менеджмента,
приведенного в разделе 5. в соответствии с планом менеджмента риска на всехдолжных функциональ
ных уровнях организации как часть ее деятельности и процессов.
4.5 Мониторинг и пересмотр инфраструктуры менеджмента риска
Чтобы гарантировать, что риск-менеджмент является эффективным и продолжает поддерживать
деятельность организации, организация должна:
- оценивать качество риск-менеджмента с помощью индикаторов, которые периодически пере
сматриваются для сохранения актуальности;
- периодически сравнивать продвижение с планом по менеджменту риска и определять отклоне
ния от него;
- периодически пересматривать инфраструктуру, политику и план менеджмента риска для обес
печения их адекватности в рамках внутреннего и внешнего контекста организации;
- предоставлять информацию о рисках, об исполнении плана по менеджменту риска и о том. на
сколько хорошо организация следует политике управления рисками;
- оценивать эффективность инфраструктуры риск-менеджмента.
4.6 Постоянное улучшение инфраструктуры
Основываясь на результатах мониторинга и пересмотра, следует принимать решения в отноше
нии улучшения инфраструктуры риск-менеджмента, политики иплана по менеджментуриска. Эти реше
ния должны приводить к улучшениям риск-менеджмента и развитию его культуры в организации.
5 Процесс
5.1 Общие положения
Процесс риск-менеджмента должен быть;
- неотъемлемой частью менеджмента;
- частью культуры и практики организации;
- соответствовать бизнес-процессам организации.
Он включает деятельность, описанную в 5.2—5.6. Процесс риск-менеджмента показан на рисун
ке 3.
Ю