ГОСТ Р 51901.21—2012
обязательныхтребований к продукции и процессам, обеспечения непрерывности бизнеса, устойчивого
развития идругих областях в зависимости от спецификидеятельности организации.
Менеджеры по рискудолжны:
- обеспечивать от имени высшего руководства внедрение процесса менеджмента риска, а также
разработку, внедрение, функционирование и поддержку в рабочем состоянии системы менеджмента
риска:
- доводитьдо сведения высшего руководства информацию о работе системы менеджмента риска
и всех необходимыхулучшениях:
- обеспечивать понимание риска персоналом всейорганизации;
- согласовыватьобластьприменения и процесс менеджмента риска с общей системой процессов
организации:
- внедрять решения, принятые порезультатам оценки риска, и поддерживать менеджментриска:
- поддерживать и постоянно улучшать систему менеджмента риска (при наличии) и все ее эле
менты.
Менеджеры порискудолжны совершенствовать, поддерживатьиулучшатьсвою компетентностьв
процессе постоянногопрофессиональногоростаи регулярногоучастия в процессеменеджментариска.
11.1.2 Знание элементов, принципов, системы и требований менеджмента риска
Менеджеры по рискудолжны:
- знать политику, стратегии и цели организации вобласти менеджмента риска:
- пониматьсвязьполитикив областирискас общейполитикой истратегическими целямиорганиза
ции. а также с требованиями иожиданиями причастных сторон;
- знать процессы и специфику работы организации;
- знать необходимые правовые требования и требования нормативной итехнической документа
ции. в том числе технические регламенты, стандарты ирекомендации вобласти риска;
- знать и правильно использовать термины менеджмента риска (см. ГОСТ Р 51897—201 р у ко
водство ИСО 73:2009):
- знать карту процесса менеджмента рискаорганизации:
- знать и уметь применять методы разработки и ведения реестра риска;
- знатьобласть применения реестра риска;
- знать и бытьспособными идентифицироватьосновные виды опасностей организации;
- знать иуметь применять методы оценки риска, такие как FMEA, дерево неисправностей, дерево
событий, анализ воздействия на бизнес. HAZOP идр. (см. ГОСТ Р ИСО/МЭК 31010);
- знать и уметь применять критериидопустимого риска организации:
- знатьи уметьприменятьметодыобработкии мониторинга рискаорганизации, втомчисле приме
нять методы оценки результативности иэффективности мероприятий поснижению риска:
- знатьи уметьприменятьметоды анализа процесса менеджмента риска и управлениядокумента
цией в области менеджмента риска:
- обеспечивать взаимодействие между менеджментом риска и другими системами менеджмента
организации.
11.1.3 Требования к образованию, опыту работы, обучению менеджеров по риску
Менеджерпо рискудолжен иметьобразование, общий стаж работы, обучение менеджментуриска
и опыт работы в области менеджмента риска в соответствии с установленными требованиями, в том
числе:
а) образование должно быть высшим, позволяющим овладевать знаниями и навыками, описан
ными в 11.1.2;
б) общий стаж работыдолжен способствовать повышению знаний инавыков, описанных в 11.1.2.
Часть практического опыта должна составлять работа надолжностях, содействующих получению зна
ний иопыта вобласти менеджмента риска;
в) полный курсобучения поспециальности «менеджментриска» в организацииилидругихоргани
зацияхдолжен обеспечивать получение знаний инавыков, соответствующих требованиям 11.1.2.
П р и м е ч а н и е — Опыт работы в области менеджмента риска должен быть приобретен под руководством
менеджера по риску, руководителя группы менеджмента риска.
11.1.4 Повышение квалификации
Постоянныйпрофессиональный рост необходимдля поддержанияи улучшениязнаний, навыков и
совершенствования личных качеств. Он может быть достигнут посредством дополнительного практи
ческого опыта, обучения, стажировок, самоподготовки, занятий с консультантами, посещения совеща
ний. семинаров и конференций или других видовдеятельности.
7