ГОСТ Р ИСО/МЭК 31010— 2011
- обеспечении соответствующей идентификации риска:
- обеспечении одобрения и поддержки плана обработки риска.
Причастные стороны должны способствовать обмену информацией о процессе менеджмента риска
сдругими элементами менеджмента, такими как управление изменениями, разработка и управление про
грамм и проектов, а также финансовый менеджмент.
4.3.3 Установление области применения менеджмента риска
При установлении области применения менеджмента риска определяют основные параметры управ
ления, область применения и критерии процесса менеджмента риска. При этом должен быть проведен
анализ внутренних и внешних параметров области применения, относящихся к организации в целом, а
также определена специфика оцениваемого риска.
При установлении области применения менеджмента рискадолжны бытьопределены и согласованы
цели оценки риска, критерии риска и программа оценки риска.
При установлении области применения менеджмента риска в рамках процесса оценки риска опреде
ляют внешнюю и внутреннюю среду организации, цельдеятельности организации вобласти менеджмента
риска, а также проводят классификацию опасныхсобытий.
a) Установление внешней области применения включает определение внешних условий, в которых
функционирует организация, втом числе:
- внешнюю среду, связанную с ведением бизнеса, социальной и экологической сферой деятельнос
ти. правовыми и обязательными требованиями, культурными факторами, конкуренцией, финансовым поло
жением и политикой государства на международном, национальном, региональном или местном уровне:
- ключевые тенденции и мотивы, влияющие надостижение целей организации;
- значимость внешних причастных сторон и их восприятие риска.
b
) Установление внутренней области применения включает определение:
- возможностей организации с точки зрения ресурсов и информации в области риска:
- информационных потоков и процессов принятия решений;
- внутренних причастных сторон;
- целей и задач организации, а также стратегий, необходимых для их достижения;
- восприятия организацией риска и его значимости для организации;
- политики и процессов организации;
- стандартов и применяемых сравнительных моделей, принятых организацией.
- структуры организации (например, системы управления, распределения функций и ответствен
ности).
c)Установление целей вобласти менеджмента риска предусматривает:
- определение распределения обязанностей, ответственности и подотчетности:
- определение необходимыхдействий в области менеджмента риска с учетом установленных ограни
чений и исключений;
- определение размера и обьема рассматриваемых проекта, процесса, функции или деятельности с
учетом условий ограничения по времени и местоположению;
- определение взаимосвязи рассматриваемого проектасдеятельностью и другими проектами органи
зации;
- определение методов оценки риска;
- определение критериев риска:
- определение критериев оценки действий в области менеджмента риска;
- идентификацию и определение требований к принимаемым решениям и предпринимаемым дей
ствиям;
- определение, при необходимости исследований, цели и глубины исследований, а также требуемых
для этого ресурсов.
d) Определение критериев риска включает всебя установление:
- характера и типа последствий реализации опасных событий и способов их оценки:
- методов оценки вероятности опасного события;
- методов установления уровней риска;
- критериев принятия решений при необходимости обработки риска;
- критериев приемлемости риска:
3