ГОСТ Р ИСО/МЭК 31010— 2011
При проведении оценки риска может потребоваться применение мультидисциплинарного подхода,
так как риски могут попадать в широкий диапазон причин и последствий.
Рисунок 1 — Входные данные процесса общей оценки риска
5.2 Идентификация риска
Идентификация риска — это процессопределения элементов риска, составления их перечня и описа
ния каждого из элементов риска.
Целью идентификации риска является составление перечня источников риска и событий, которые
могут повлиять надостижение каждой из установленных целей организации или сделать выполнение этих
целей невозможным. После идентификации риска организация должна идентифицировать существенные
особенности проекта, персонал, процессы, системы и средства управления.
Процесс идентификации риска включает в себя идентификацию причин и источников опасных собы
тий. ситуаций, обстоятельств или риска, которые могут оказать существенное воздействие на достижение
целей организации, и характер этих воздействий.
Методы идентификации риска могут включать в себя:
- методы оценки риска на основе документальных свидетельств, примерами которых являются ана
лиз контрольных листов, анализ экспериментальных данных, а также данных и событий, произошедших в
прошлом;
- подход, в соответствие с которым группа экспертов следует установленному процессу идентифика
ции риска посредством структурированного множества подсказок или вопросов:
- индуктивные методы, такие как HAZOP.
Для повышения точности и полноты идентификации риска могутбыть использованы различные вспо
могательные методы, например метод мозгового штурма и методДельфи.
Независимо от фактически используемых методов при идентификации риска важно учитыватьчело
веческие и организационные факторы. Отклонения, вызванные воздействием человеческих и организаци
онных факторов, а также опасные события, связанные с информационными технологиями, должны быть
учтены в процессе идентификации риска.
5