ГОСТ Р 55235.2—2012
г) факторы, неконтролируемые и неуправляемые организацией, такие как сбои, связанные с
внешними поставщиками материалов и услуг:
д) риск, связанный с причастными сторонами, такой как невыполнение обязательных требова
ний, или риск, связанный с репутацией организации;
е) риск, соответствующий этапам жизненного цикла активов (см. 4.5).
Риск часто определяют в виде произведения вероятности и последствий опасного события. При
идентификации и оценке риска необходимо учитывать оба эти показателя. Точность моделирования
ситуаций и методов управления риском должны соответствовать типу и уровню риска. Оценка риска
должна быть логически непротиворечивой. Идеально, если оценка риска основана на едином подходе
и методологии с использованием единой количественной шкалы, однако если это неприменимо, то
необходимо обеспечить особый способ обработки различных типов риска, но при этом применяемые
шкалы должны быть совместимы.
В зависимости от сложности работ в различных сферах бизнеса применяют различные методы
идентификации, количественной оценки и управления риском активов. Ниже перечислены некоторые из
этих методов. Болес подробное описание методов приведено в методологияхAIRMIC’,ALARM. IRM-.
- Методы идентификации риска:
- анализ SWOT (сила, слабости, возможности, угрозы);
- анализ BPEST4(анализ риска, связанного с бизнесом, политической, экономической, социаль
ной и технологической средой):
- анализ PESTLE1(анализ риска, связанного с политической, экономической, социальной, техно
логической, правовой и экологической средой);
- HAZOP” (исследование опасности и работоспособности);
- рабочие группы оценки риска;
- промышленный бенчмаркинг;
- изучение инцидентов;
- аудит и контроль.
Методы анализа риска:
- анализ угроз;
- анализ видов и последствий отказов (FMEAr);
- анализ критичности, видов и последствий отказов (FMECA*);
- анализ первопричины (RCA1);
- анализ дерева событий (ЕТА’°);
- анализ дерева неисправностей (FTA"):
- моделирование ухудшения, зависимостей или системы функционирования.
Способы снижения и поддержания риска:
- техническое обслуживание, направленное на обеспечение надежности (RCM’*);
- контроль риска (RBI13);
- обеспечение защитной функции устройства (IPFM).
’ AIRMIC— Association of RiskManagers in Industryand Commerce.
* IRM — Institute of Risk Management.
- SWOT — Strengths. Weakness, Opportunities. Threats.
* BPEST— Business. Political. Economic. Social. Technological.
s PESTLE — Political. Economic. Social. Technical. Legal. Environmental.
* HAZOP— HAZard and OPerability.
1
FMEA— Failure Mode, and EffectsAnalysis.
* FMECA— Failure Mode, Effectsand CriticalityAnalysis.
* RCA— Root causeanalysis.
10 ETA— Event tree analysis
" FTA— Fault treeanalysis.
RCM— Reliability Centred Maintenance.
u RBI— Risk Based Inspection.
14 IPF— InstrumentProtective Function.
32