ГОСТ Р 51901.21—2012
8 Распределение ответственности и полномочий при разработке
и ведении реестра риска
На основе матрицы ответственности в области менеджмента риска организация должна разрабо
тать матрицуответственности заразработку иведение реестра риска, в которой следует распределить
ответственность и полномочия соответствующихвовлеченныхлиц.
Необходимо учитывать, что менеджмент риска и ведение реестра риска не должны быть сферой
деятельноститолькоотдельныхответственныхлиц илигруппылиц. а должны статьчастью менеджмен
таорганизации. В дополнение кактивномуучастию наэтапах идентификации, оценки и обработки риска
каждый менеджер по риску совместно с руководителями проекта иподразделениядолжен:
- соблюдать принципы менеджмента риска:
- нести ответственность, выполнять обязанности и иметь полномочия в области менеджмента
риска:
- формировать реестр риска ивести установленную отчетность всоответствии сустановленными
в организации формами и с применением стандартизованныхтерминов и принятыхкритериев.
9 Ведение и пересмотр реестра риска
При разработке и ведении реестра риска следует руководствоваться требованиями
ГОСТ Р 51901.22.
Хранение ипересмотр реестра риска организации осуществляют в соответствии с установленны
ми процедурами управления документацией организации. При этом пересмотр идополнение реестра
риска проводят при необходимости или в соответствии с порядком, установленным ворганизации.
Реестр риска должен быть взаимоувязан с процессами менеджмента риска и системой менед
жмента организации в целом.
10 Конфиденциальность
Организация должна определить степень конфиденциальности информации, содержащейся о
реестре риска, и предпринимать действия по предотвращению несанкционированного доступа к ней.
Необходимообеспечитьналичие и доступ кдокументации иданным, связанным с реестром риска, упол
номоченномуперсоналу, в случаенеобходимости, какв условияхповседневнойдеятельностиорганиза
ции. так ив чрезвычайныхситуациях.
Организация должна разработать процедуры, обеспечивающие передачу иобмен информацией,
относящейся к реестру риска, междусоответствующим персоналом и другими причастнымисторонами. Т
акиепроцедурыдолжны включатьраспределениеответственности иполномочийпообеспечению кон
фиденциальности и четко определять степеньдоступа к документации и данным, содержащим конфи
денциальную информацию о риске в зависимости от ее значимости. Ввиду конфиденциального
характера определенной информации, относящейся к реестру риска, должен быть определен порядок
ее распространения и обмена такой информацией.
11 Требования к персоналу, ответственному за разработку
и ведение реестра риска
Эффективность ирезультативность ведения реестра риска зависит от полученного образования,
опыта работы и подготовки менеджеров пориску ичленов групп менеджмента риска.
11.1 Требования к квалификации менеджеров по риску
11.1.1 Общие положения
Доверие к процессу менеджмента рискасостороны причастныхсторон зависит от компетентности
менеджеров по риску.
Менеджеры по риску должны продемонстрировать способность применять знания и навыки, ука
занные в 11.1.2. приобретенные во времяучебы, работы и опыта, полученного в процессе работы.
Менеджеры по риску организации должны быть способны идентифицировать, описать и заре
гистрироватьопасныесобытия и оценитьсоответствующие им риски, в том числе в областиохраны здо
ровья. безопасности, охраны окружающей среды, качества продукции и процессов, выполнения
6