ГОСТР ИСО 31000—2010
- причины выбора вариантов воздействия на риски, включая ожидаемые выгоды, которые необхо
димо извлечь;
- лиц. ответственных за утверждение плана, и лиц. ответственных за реализацию плана;
- предлагаемые действия:
- требования к ресурсам, включая возможные непредвиденные обстоятельства;
- показатели качества воздействия на риск и ограничения;
- требования к отчетности и мониторингу;
- сроки и график выполнения.
Планы воздействия на риски должны бытьвключены в процессы менеджмента организации и дол
жны обсуждаться с соответствующими заинтересованными сторонами.
Лица, принимающие решения, и другие заинтересованные стороны должны быть ознакомлены с
характером и степенью остаточного риска после воздействия на него. Остаточный рискдолжен бытьдо
кументирован и подвергнут мониторингу, пересмотру, и, где целесообразно, дальнейшему воздей
ствию.
5.6 Мониторинг и пересмотр
Мониторинг и пересмотр должны быть планируемой частью процесса риск-менеджмента и вклю
чать регулярную проверку или надзор. Они могут быть периодическими, произвольными.
Должна быть четко определена ответственность за проведение мониторинга и пересмотра.
Процессы мониторинга и пересмотра, осуществляемые организацией, должны включать в себя
все аспекты процесса риск-менеджмента в целях;
- гарантии того, что средства управления являются эффективными и результативными как при
проектировании, так и при функционировании:
- получения дополнительной информации для улучшения оценки риска;
- анализа и извлечения уроков из случаев (включая риски без последствий), изменений, тенден
ций. успехов и неудач:
- выявление изменений во внешней и внутренней ситуации (контексте), включая изменения кри
териев риска, и сам риск, который может потребовать пересмотра способов воздействия на риск и при
оритетов;
- идентификации новых или зарождающихся рисков.
Прогресс в реализации планов воздействия на риск обеспечивает достижение показателей эф
фективности. Результаты могут включаться в общее управление и оценку эффективности, внутреннюю и
внешнюю отчетность организации.
Результаты мониторинга и пересмотра должны бытьдокументированы и соответствующим обра
зом зарегистрированы на внешнем и внутреннем уровнях, а также использованы в качестве входных
данных для пересмотра инфраструктуры риск-менеджмента (см. 4.5).
5.7 Регистрация процесса менеджмента риска
Деятельность по риск-менеджменту должна быть прослеживаемой. В процессе риск-менеджмен
та регистрация обеспечивает основудляулучшения методов и инструментов, а также всего процесса.
При принятии решений о создании записей необходимо принимать во внимание следующее:
- потребности организации в постоянном обучении;
- преимущества повторного использования информации в целях менеджмента,
- затраты и усилия, вовлеченные в создание и поддержку учета;
- правовые, регулятивные и оперативные потребности в учете;
- метод доступа, простоту восстановления и средства хранения информации;
- период хранения;
- проверку источников информации.
16