ГОСТ Р 51901.22—2012
- ранжирование опасных событий в зависимости от их риска;
- принятие решения о необходимости обработки риска.
Ранжирование опасных событий проводят в соответствии с ущербом.
Результатом анализа и сравнительной оценки риска является ранжирование риска, согласован
ное с политикой и целями организации в области риска, и принятие решения о необходимости обра
ботки риска.
4.5 Обработка риска
Этапы обработки риска включают в себя;
- выбор стратегии обработки риска;
- оценку последствий, вероятности опасного события и риска после применения выбранной стра
тегии обработки риска;
- идентификацию мероприятий по обработке риска;
- определение сроков выполнения мероприятий по обработке риска;
- определение ответственных за выполнение мероприятий;
- оценку результатов обработки риска.
Организация может применять следующие стратегии обработки риска:
- устранение риска, например, путем внесения изменений в конструкцию объекта;
- снижение риска (уменьшение последствий и/или вероятности опасного события).
- передача риска (например, передача ответственности за последствия опасного события третьей
стороне):
- принятие риска;
- оптимизация риска (при наличии возможностей).
Примечание — Каждое решениео принятии риска, тоесть отказ от мероприятий по снижению или устра
нению риска, должно быть согласовано высшим руководством.
Организация должна установить процесс обмена информацией о риске с причастными сторона
ми. особенно о видах риска, требования к которым установлены в соответствии с законодательными и
обязательными требованиями.
Организация должна разработать план мероприятий по обработке риска. В плане должны быть
установлены сроки выполнения мероприятий по обработке риска и ответственные за их выполнение. В
качестве ответственных, как правило, назначают;
а) менеджеров по риску, если в качестве стратегии снижения риска выбраны устранение, сниже
ние или оптимизация риска;
б) ответственную сторону, если в качестве стратегии снижения риска выбрана передача риска;
в) ответственного, наделенного полномочиями принятия риска, если в качестве стратегии сниже
ния риска выбрано принятие риска.
Если принято решение об особом управлении конкретным риском, ответственность за управле
ние этим риском должна быть установлена в реестре риска. Кроме того, в этом случае должны быть
определены.
- персонал, имеющий необходимую компетентность и наделенный соответствующими полномочи
ями для управления установленным риском (с низкой вероятностью реализации и/или катастрофиче
скими последствиями для деятельности организации);
- мероприятия по обработке установленных размеров риска. Реализация этих мероприятий может
быть возложена на персонал, ответственный за менеджмент риска, при этом должна быть точно по
ставлена задача, установлен срок ее выполнения.
Лицо, несущее общую ответственность за менеджмент риска в организации, должно иметь всю
необходимую информацию об особо важных видах риска и способах их менеджмента. В реестре риска
соответствующие опасные события и риски могут быть выделены в отдельный раздел.
4.6 Мониторинг риска и пересмотр реестра риска
Процесс менеджмента риска должен быть непрерывным, поэтому менеджеры по риску должны
проводить регулярный мониторинг всех видов риска и пересмотр записей в реестре риска, направлен
ный на обеспечение выполнения целей организации и установленных требований к риску.
Для этого необходимо;
- проведение регулярного анализа каждого риска, направленного на оценку полноты и правиль ности
соответствующих описаний и расчетов, их соответствия существующим угрозам, последствиям,
7