ГОСТ Р ИСО/МЭК 31010— 2011
Оценка риска обеспечивает:
- понимание потенциальных опасностей и воздействия их последствий надостижение установленных
целей организации;
- получение информации, необходимой для принятия решений;
- понимание опасности и ее источников;
- идентификацию ключевых факторов, формирующих риск, уязвимых мест организации и ее систем;
- возможность сравнения риска с риском альтернативных организаций, технологий, методов и про
цессов;
- обмен информацией о риске и неопределенностях:
- информацию, необходимую для ранжирования риска:
- предотвращение новых инцидентов на основе исследования последствий произошедших инци
дентов;
- выбор способов обработки риска;
- соответствие правовым и обязательным требованиям;
- получение информации, необходимой для обоснованного решения о принятии риска в соответствии
сустановленными критериями;
- оценку риска на всех стадиях жизненного цикла продукции.
4.2 Оценка риска и структура менеджмента риска
Оценка риска, установленная в настоящем стандарте, соответствует структуре и процессу менедж
мента риска, установленным ИСО 31000.
Структура менеджмента риска предусматривает установление политики, процедуры и организацион
ных мероприятий, направленных на внедрение менеджмента риска во всех подразделениях организации.
Организация должнаофициальносформулировать политику и стратегию вобласти менеджмента рис
ка, а также применять соответствующие методы оценки риска.
Ответственные за оценку риска должны знать:
- областьдеятельности и цели организации;
- уровень приемлемого риска и способы обработки неприемлемого риска;
- способы интеграции процессов оценки риска в процессы менеджмента организации:
- методы оценки риска и способы их применения в процессе менеджмента риска:
- систему подотчетности, распределения ответственности и полномочий в области оценки риска;
- требуемые и доступные ресурсы для выполнения оценки риска;
- способы регистрации и анализа оценки риска.
4.3 Оценка риска и процесс менеджмента риска
4.3.1 Общие положения
Оценка риска является основным элементом процесса менеджмента риска, включающего всоответ
ствии с ИСО 31000 следующие элементы:
- обмен информацией и консультации;
- установление области применения менеджмента риска.
- оценку риска {включая идентификацию риска, анализ риска и сравнительную оценку риска):
- обработку риска;
- мониторинг и анализ риска.
Являясь основным элементом процесса менеджмента риска, деятельность по оценке рискадолжна
быть интегрирована вдругие элементы этого процесса.
4.3.2 Обмен информацией и консультации
Результативность оценки риска зависитот эффективности обмена информацией и консультаций с при
частными сторонами.
Вовлечение причастных сторон в процесс менеджмента риска является полезным при:
- разработке плана обмена информацией;
- определении области применения менеджмента риска;
- изучении и анализе интересов причастных сторон;
- совмещении и гармонизации различных областей знанийдля идентификации и анализа риска;
- анализе различных мнений в оценке риска;
2