ГОСТР ИСО 31000—2010
П р и м е ч а н и е 4 — Риск часто выражают в виде комбинации последствий событий (включая измене
ния в обстоятельствах) и связанной с этим вероятности или возможности наступления (2.19).
П р и м е ч а н и е 5 — Неопределенность — это состояние, заключающееся в недостаточности, даже
частичной, информации, понимания или знания относительно события, его последствий или его возможности.
[Руководство ИСО 73:2009, определение 1.1]
2.2 менеджмент риска, риск-монеджмент (risk management): Скоординированныедействия по
управлению организацией с учетом риска (2.1).
[Руководство ИСО 73:2009, определение 2.1]
2.3 инфраструктура менеджмента риска (risk management framework): Набор компонентов,
обеспечивающих основы и организационные меры и структуру для разработки, внедрения, монито
ринга (2.28), пересмотра и постоянного улучшения менеджмента риска (2.2) в масштабе всей орга
низации.
П р и м е ч а н и е 1 — Основы включают политику, цели, полномочия и обязательства по управлению
риском (2.1).
П р и м е ч а н и е 2 — Организационные меры и структура включают планы, взаимосвязи, ответствен
ность. ресурсы, процессы и деятельность.
П р и м е ч а н и е 3 — Инфраструктура менеджмента риска встроена во все стратегические и операцион
ные политики и практики организации.
[Руководство ИСО 73:2009. определение 2.1.1]
2.4 политика менеджмента риска (risk management policy): Заявление общих намерений и на
правлений деятельности организации в отношении менеджмента риска (2.2).
[Руководство ИСО 73:2009. определение 2.1.2]
2.5 отношение к риску(risk attitude): Подход организации к оценке и. в конечном счете, к исполь
зованию благоприятных возможностей, удержанию, принятию или недопущению риска (2.1).
[Руководство ИСО 73:2009. определение 3.7.1.1]
2.6 план менеджмента риска (risk management plan): Документ в инфраструктуре менед
жмента риска (2.3), определяющий подход, элементы управления и ресурсы, используемые при ме
неджменте риска (2.1).
П р и м е ч а н и е 1 — Элементы менеджмента риска обычно включают процедуры, практики, распреде
ление обязанностей и ответственности, последовательность и время деятельности.
П р и м е ч а н и е2 — План менеджмента риска может применяться для конкретного продукта, процесса
и проекта, а также к части или ко всей организации.
[Руководство ИСО 73:2009. определение 2.1.3]
2.7 владелец риска (risk owner): Лицо или организационная единица, которые имеют полномо
чия и несут ответственность за управление рисками (2.1).
[Руководство ИСО 73:2009. определение 3.5.1.5]
2.8 процесс менеджмента риска (risk management process): Систематическое применение по
литик. процедур ипрактик менеджмента кдеятельности по обмену информацией, консультированию,
установлению ситуации (контекста) и идентификации, анализу, оцениванию, воздействию на риск,
мониторингу (2.28) и пересмотру риска (2.1).
[Руководство ИСО 73:2009. определение 3.1]
2