ГОСТ Р 51901.22—2012
3 Термины и определения
В настоящем стандарте применены термины по ГОСТ Р 51897. а также следующие термины с со
ответствующими определениями.
3.1 риск (risk). Следствие влияния неопределенности на достижение поставленных целей1).
Примечание 1— Под следствием влияния неопределенности необходимо понимать отклонение от ожи
даемого результата или события (позитивное и/или негативное).
Примечание 2 — Цели могут быть различными по содержанию (вобластиэкономики, здоровья, экологии
и т. п.) и назначению (стратегические, общеорганизационные, относящиеся к разработке проекта, конкретной про
дукции и процессу).
Примечание 3 — Риск часто характеризуют путем описания возможного события и его последствий или
их сочетания.
Примечание 4 — Рискчасто представляют ввиде последствий возможного события (включая изменения
обстоятельств) и соответствующей вероятности.
Примечание 5 — Неопределенность — это состояние полного или частичного отсутствия информации,
необходимой для понимания события, его последствий и их вероятностей.
[ГОСТ Р 51897—2011/Руководство ИСО 73:2009]
3.2 менеджмент риска (risk management): Скоординированные действия по руководству и управ
лению организацией в области риска.
[ГОСТ Р 51897—2011/Руководство ИСО 73:2009]
3.3 реестр риска (risk register): Форма записи информации об идентифицированном риске.
Примечание — Термин «журнал риска» иногда используют вместо термина «реестр риска».
[ГОСТ Р 51897—2011/Руководство ИСО 73:2009]
3.4 менеджер по риску (risk manager). Специалист по идентификации, оценке, анализу, обработ
ке. мониторингу риска, а также другим видам деятельности в области менеджмента риска организации.
4 Порядок разработки реестра риска организации
4.1 Общие положения
Основные цели разработки реестра риска, его место в системе менеджмента риска, преимуще
ства и недостатки реестра риска, а также основные этапы разработки установлены в ГОСТ Р 51901.21.
Реестр риска должен содержать данные по идентификации опасных событий и оценке их риска, а
также данные о возможных последствиях воздействия этих опасных событий на деятельность органи
зации в стоимостном и материальном выражении. В реестр риска включают также оценку выполнения
мероприятий по обработке риска. Типовая форма реестра риска приведена в таблице 1. В зависимости от
особенностей организации форма и содержание реестра риска могут быть изменены или дополне ны.
Форма реестра риска должна быть утверждена высшим руководством организации.
Составление реестра риска начинают с определения области применения реестра риска и. в
частности, с определения объектов реестра риска. Объектами реестра риска могут быть:
- организация в целом, ее структурное подразделение или его часть;
- продукция, услуга, процесс или вид деятельности;
- персонал или отдельные работники.
Общие требования к определению области применения реестра риска установлены в ГОСТ Р
51901.21.
Распределение ответственности за разработку и ведение реестра риска должно соответствовать
этапам менеджмента риска, поскольку внесение информации в реестр риска и ее корректировку следу ет
выполнять после завершения каждого этапа менеджмента риска.
При внесении в реестр риска количественных данных следует (по возможности) указывать соот
ветствующую им неопределенность.
Основные элементы реестра риска соответствуют этапам менеджмента риска, описанным в 4.2—4.6.
11 В соответствии с ФЗ «О техническом регулировании» от 27.12.2002 N? 184-ФЗ «риск— вероятность при
чинения вреда жизни или здоровью граждан, имуществу физических или юридических лиц. государственному или
муниципальному имуществу, окружающей среде, жизни или здоровью животныхи растений с учетомтяжести этого
вреда».
2