ГОСТРИСО 31000—2010
2.9 установление ситуации (контекста) (establishing the context): Определение внешних и внут
ренних параметров, принимаемых во внимание при управлении риском, иустановление области при
менения и критериев риска (2.22) для политики менеджмента рисков (2.4).
(Руководство ИСО 73:2009. определение 3.3.1]
2.10 внешняя ситуация (контекст) (external context): Внешняя среда, в которой организации
стремятся к достижению своих целей.
П р и м е ч а н и е — Внешняя ситуация (контекст) может включать.
- культурную, социальную, правовую, регулирующую, финансовую, технологическую, экономическую, ес
тественную и рыночную среду на международном, национальном, региональном или на местном уровне:
- основные движущие силы и тенденции, влияющие на цели организации;
• взаимосвязи с заинтересованными сторонами (2.13). их ожидания и ценности.
[Руководство ИСО 73:2009. определение 3.3.1.1]
2.11 внутренняя ситуация (контекст) (internal context): Внутренняя среда, в которой организа
ция стремится к достижению своих целей.
П р и м е ч а н и е — Внутренняя ситуация (контекст) может включать:
- руководство, организационную структуру, роли и ответственности;
- политики, цели и стратегии, доступные с точки зрения их достижения;
- возможности, понимаемые в отношении ресурсов и знания (например, капитал, время, люди, процессы,
системы и технологии).
- информационные системы, информационные потоки и процессы принятия решений (какформальные, так
и неформальные);
- взаимосвязи с внутренними заинтересованными сторонами, их ожиданиями и ценностями;
- организационную культуру;
- стандарты, руководства и модели, принятые организацией;
- форму и содержание контрактных отношений.
[Руководство ИСО 73:2009. определение 3.3.1.2]
2.12 обмен информацией и консультирование (communication and consultation): Непрерыв
ные и итерационные процессы, которые организация осуществляет для обеспечения, совместного
использования или получения информации и ведения диалога с заинтересованными сторонами
(2.13). касающегося управления рисками (2.1).
П р и м е ч а н и е 1 — Информация может касаться наличия, характера, формы, вероятности или воз
можности (2.19), важности, приемлемости, оценивания (2.24) и воздействия на риск (2.25).
П р и м е ч а н и е 2 — Консультирование — это двусторонний процесс квалифицированного обмена ин
формацией между организацией и ее заинтересованными сторонами по любому вопросу, перед тем как вынести
решение или перед определением направления решения этого вопроса. Консультирование — это:
- процесс, который воздействует на принимаемое решение посредством влияния, а не властных полномо
чий;
- отправная точка принятия решений, а не совместное принятие решений.
[Руководство ИСО 73:2009. определение 3.2.1]
2.13 заинтересованная сторона (stakeholder): Лицо или организация, которые могут воздей
ствовать, или на которые могут воздействовать, или которые считают, что на них влияет какое-либо
решение или деятельность.
П р и м е ч а н и е — Лицо, принимающее решения, может быть заинтересованной стороной.
[Руководство ИСО 73:2009. определение 3.2.1.1]
2.14 оценка риска (risk assessment): Общий процесс идентификации риска (2.15). анализа
риска (2.21) и оценивания риска (2.24).
[Руководство ИСО 73:2009, определение 3.4.1]
3