ГОСТ Р ИСО/МЭК 31010— 2011
- степени необходимых экспертиз, человеческих и других ресурсов. Простой правильно применен
ный метод, может обеспечить лучшие результаты, если он соответствует области применения оценки, чем
сложная процедура, выполненная с ошибками. Обычно усилия по оценке риска должны соответствовать
уровню анализируемого риска:
-доступности информации и данных. Для некоторых методов необходимо больше информации и
данных, чем для других:
- потребности в модификации/обновлении оценки риска. Возможно, в будущем оценка должна быть
изменена/обновлена. и для этого могут быть применены различные методы:
- обязательных и договорных требований.
На выбор метода оценки риска влияют различные факторы, такие какдоступность ресурсов, характер
и степень неопределенностиданных и информации, сложность метода (см. таблицу А.2).
6.3 Доступность ресурсов
На выбор метода оценки риска влияют следующие факторыдоступности ресурсов:
- практический опыт, навыки и возможности группы оценки риска;
- ограничения по времени и другие ресурсы организации;
- доступный бюджет, если необходимы внешние ресурсы.
6.4 Характер и степень неопределенности информации
Характер и степень неопределенности информации включают всебя понимание качества, количества
и полноты информации о рассматриваемом риске. Понимание включает в себя осознание достаточности
полученной информации о риске, его источниках и причинах, его последствиях для достижения установ
ленных целей. Неопределенность может быть связана с неопределенностью данных и
недостаткомдосто верныхданных. Например, для снижения неопределенности могут быть изменены
методы сбора данных или способы применения этих методов ворганизации. Причиной неопределенности
может быть непримене ние на местах эффективных методов сбора данных об идентифицированном риске.
Неопределенность может быть неотъемлемым свойством внешних и внутренних целей иобласти при
менения менеджмента риска в организации. Доступные данные не всегда обеспечиваютдостоверную ос
новудля прогнозирования.Для уникальных видов риска могут отсутствовать хронологические данные, а
причастные стороны могут по-разному интерпретироватьдоступные данные о риске. Лица, выполняющие
оценку риска, должны пониматьтип и характер неопределенности и оценить ее значение длядостовернос ти
оценки риска. Необходимо поддерживать постоянный обмен информацией о рискес лицами, принимаю
щими решение.
6.5 Сложность
Задача оценки риска может быть сложной, например, оценка риска для сложной системы несводится
к оценке риска ее компонентов без учета их взаимодействия. В некоторых случаях обработка единичного
риска может иметь большое значение из-за воздействия риска надругую деятельность. Необходимо пони
мать связь последовательных действий и риска, чтобы предотвратить ситуацию, при которой действия по
управлению одним риском приводят ккатастрофической ситуации в другой области. Понимание сложности
единичного риска или набора рисков организации крайне важно при выборе метода(ов) оценки риска.
6.6 Типы методов оценки риска
Методы оценки риска могут быть классифицированы различными способами, что обеспечивает пони
мание их преимуществ и недостатков. В таблицах приложения А для иллюстрации показана связь некото
рых методов с их категорией.
В приложении Вдано описание каждого метода оценки риска по отношению к полученной оценке и
рекомендации по его применению в конкретных ситуациях.
11