Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 07.10.2024 по 13.10.2024
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р 53647.3-2015; Страница 29

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ Р ИСО 21214-2015 Интеллектуальные транспортные системы. Радиоинтерфейс непрерывного действия, длинный и средний диапазоны (CALM). Инфракрасные системы Intelligent transport systems. Continuous air interface, long and medium range (CALM). Infra-red systems (Настоящий стандарт определяет интерфейс беспроводной связи, использующий инфракрасные системы диапазона 820-1010 нм. Настоящий стандарт обеспечивает протоколами и характеристиками беспроводное средне- и высокоскоростное взаимодействие на средних расстояниях в рамках задач ИТС с использование инфракрасных систем) ГОСТ Р 56715.1-2015 Проектный менеджмент. Системы проектного менеджмента. Часть 1. Основные положения Project management. Project management systems. Part 1. Fundamentals (Настоящий стандарт устанавливает основные положения для систем проектного менеджмента и применяется в составе комплекса стандартов DIN 69901, а именно с частями DIN 69901-2, DIN 69901-3 и DIN 69901-5. Настоящий стандарт предназначен для:. a)организаций, которые хотят внедрить, поддерживать и улучшить свою систему проектного менеджмента;. b)организаций, которые хотят убедиться, что установленная у них политика в области проектного менеджмента соответствует общим требованиям;. c)организаций, которые хотят показать соответствие своей системы проектного менеджмента заинтересованным сторонам;. d)всех лиц, кто имеет дело с общим пониманием используемой в области проектного менеджмента терминологии;. e)всех лиц, в составе организации и/или вне ее, кто проводит консультации в отношении выбора подходящей системы проектного менеджмента;. f)разработчиков систем проектного менеджмента. Настоящий стандарт применим для всех видов и размеров систем проектного менеджмента) ГОСТ Р 56713-2015 Системная и программная инженерия. Содержание информационных продуктов процесса жизненного цикла систем и программного обеспечения (документация) Systems and software engineering. Content of life-cycle information products (documentation) (Настоящий стандарт определяет цель и содержание всех идентифицированных систем и жизненный цикл программного обеспечения, а также единицы информации управления услугами (документация))
Страница 29
Страница 1 Untitled document
ГОСТ Р 53647.3— 2015
7.7 Оценка риска
На следующем этапе необходимо выполнить оценку риска для всех видов ресурсов, идентифици
рованных в карте процесса. Если у организации уже существует процесс менеджмента риска, разумно
использовать этот процесс для оценки риска МНБ. В каждой организации существуют точки, отказ в
кото рых вызывает отказ всей системы, например, ключевой сотрудник или ключевой поставщик.
Используя данные составленной карты процесса, легче идентифицировать, какие процессы и.
следовательно, ка кие действия будут затронуты в случае возможного отказа в этой точке.
Пример
Изготовитель выпускает широкий ассортимент офисной мебели. Одна из производ
ственных линий компании произвела большой объем типовой продукции в широком ассортименте с низ
ким коэффициентом рентабельности, в то время как другая производственная линия выполнила специ
альный заказ небольшого объема с высоким уровнем дохода. Такая специализация обеспечила выполнение
поставки продукции компании в двух нишах рынка и обеспечила возможность заключать контракты с
крупными клиентами. Проведение анализа риска для выполнения специального заказа привело к выявле
нию в этой производственной линии единственной точки возможного отказа: только один очень опыт
ный служащий может выполнять специальные работы по дереву для мебели по специальному заказу, в
его отсутствиелиния останавливается. Отказ поставить мебель по специальному заказу организациям
можетпривести кпотереобщегоконтракта напоставкутиповой офисноймебели стемиже компаниями.
Вывод: следует идентифицировать точки, отказ в которых вызывает остановку процесса, про
вести анализ риска и его обработку.
Внутренние и внешние опасности, обязательства и уровень подверженности риску должны быть
идентифицированы вместе с вероятностью реализации опасности. Результаты должны быть зареги
стрированы. В организации может уже существовать реестр риска как часть системы менеджмента ри
ска. в этом случае необходимо разработать интегрированный реестр риска.
Вниманиедолжно также быть уделено разрушениям и кризисам, которые происходят вне организа
ции. Авария в одной организации может повлиять на всех ее конкурентов. Авария, произошедшая с кру
изным лайнером Коста Конкордия в январе 2012 года, повлияла не только на ее собственников компанию
Carnival Corporation, но и привела к падению спроса на круизы во всех туристических компаниях.
Пример
Из продажи было изъято
более
600 видов соуса, загрязненного канцерогенным пищевым
красителем «Судан 1». В результате снизились продажи организации-изготовителя, хотя ее соус не
содержал никаких искусственных красителей. Кампания, поднятая средствами массовой информации и
общественностью, привела к снижению спроса на продукцию этой организации. За первые четыре дня
отзыва продукции три тысячи пятьсот потребителей позвонили на горячую линию, требуя дополни
тельных исследований. Организация вынуждена была начать дорогую рекламную акцию для защиты
бренда и своей 90-процентной доли продаж на рынке.
Вывод: инцидент, который не происходит непосредственно в пределах организации, тоже может
быть опасен. Восприятие заинтересованных сторон, в данном случае общественности, должно быть
принято во внимание при разработке процедур МНБ.
Результаты анализа воздействия на бизнес и анализа риска используют для создания матрицы
риска для критическихдействий, как показано на рисунке 14.
ОйИЫ НМГТМ Ы Ю Й
Планирована
пиющигаи*
ВОЗДЕЙСТВИЕ
Принта
VhpuniHHiti
Огденячем*
НМНЙМНТЙГЫЮв
I
НкаонВЕРОЯТНОСТЬВысота
Рисунок 14— Пример матрицы риска
24