ГОСТ Р 56923—2016
Продолжение таблицы А. 11
Положение
ИСО/МЭК 15288
ИСОМЭК 12207
d) Управление риском включает:
1) идентификацию риска с определением источников угроз и связанных про
блем. опасений, сомнений, неопределенностей и предположений;
2) анализ, основанный на установленных критериях, чтобы оценить вероят
ность реализации угроз в будущем с учетом последствий и проранжировать
риски;
3) планирование альтернативных стратегий разрешения рисков, определе
ние плана специального противодействия рискам для выбранного подхода и
установления инициирующих событий (или пороговых значений) для того,
чтобы предпринять действия, связанные с реакцией на риски;
4) прослеживание, чтобы подключить мониторинг статуса риска и сравнение
пороговых значений риска с использованием инициирующих событий для
обеспечения раннего обнаружения и отчета о статусе, основанном на пока
зателях риска;
5) реакцию на риски с соответствующей идентификацией инициирующих со
бытий. реализацией плана действий, отчетных результатов и продолжением
запланированных действий до того, пока риск не станет находиться в допу
стимых пределах
6.3.4.3 а)
6.3.4.3.1
е) Инструментарии для управления рисками включают в себя средства для:
1) идентификации риска — таксономии риска, исследования, опросы, изучен
ные уроки, контрольные карты, диаграммы сходства, диаграммы взаимосвя
зии структура системы или интерфейсыорганизационной структуры проекта;
2) анализа риска — модели воздействия, вероятностные модели, диаграм ма
Ганта, распределение воздействия, связь рисков, структура системы или
интерфейсы организационной структуры проекта и таблицы ИСО для оценки
риска;
3) планирования альтернативной стратегии противодействия рискам — та
блицы ИСО для оценки риска, изученные уроки, риски при использовании,
гарантии и страхование;
4) прослеживания риска — технические показатели работы, освоенный объ
ем. показатели и лист прогнозирования рисков;
5) реакция на риски — модели воздействия, лист прогнозирования рисков,
шаблон риска и матрицу менеджмента риска
6.3.4.3 а)
6.3.4.3.1
f) Ключи куспешному управлению рисками включают:
1) правильные люди. Люди сообщают проблемы, опасения и неопределенно
сти. Это существенно, чтобы определить желательное участие, способности и
мотивацию;
2) правильный процесс. Процесс преобразует неопределенность в допусти
мые риски через действия менеджмента рисками, включая выполнение и
определение;
3) правильную инфраструктуру. Организационная культура определяет, как
проекты используют управление рисками. Инфраструктура обычно опреде
ляется через приемлемую политику и стандарты и включает идентификацию
и распределение ресурсов (штат, сроки, бюджет), требования (договорные,
из стандартов) иожидаемые результаты (стоимость, выгода);
4) правильную информацию. Важно, чтобы информация использовалась для
прогнозирования и оценки рисков и статус рисков был правилен, надежен и
своевременен;
5) правильную реализацию. Важно запланировать управление рисками и ис
пользовать соответствующие методологии для выполнения управления ри
сками на определенном проекте
6.3.4.3 а)
6.3.4.3.1
74