ГОСТ Р 57102—2016
Окончание таблицы А. 11
Положения
ИСОГМЭК 15288
4) правильную информацию. Важно, чтобы информация использовалась для прогнозирова
ния и оценки рисков и статус рисков был правилен, надежен и своевременен:
5) правильную реализацию. Важно запланировать управление рисками и использовать соот
ветствующие методологии для выполнения процесса управления рисками на определенном
проекте
6.3.4.3 а)
д) Есть три категории риска для рассмотрения:
1) риски для проекта — организационные, эксплуатационные илидоговорные опасения, вклю
чая ограничения ресурсов, внешние взаимодействия, отношения поставщиков, договорные
ограничения, нехватку организационной поддержки и безразличность поставщика;
2) риски для процесса — планирование, укомплектованность персоналом, прослеживание,
обеспечение качества и управление конфигурацией;
3) риски для продукции — реализация технического процесса, характеристик рабочих про
дуктов. стабильность требований, выполнение проекта, сложность и требования испытаний
6.3.4.3 Ь)
и с)
h) Альтернативные подходы к реакции на риски включают:
1) принятие (адаптация);
2) избегание (исключают);
3) защиту (избыточность);
4) сокращение (смягчение — культура управления рисками — выполнение правильных
процессов):
5) предотвращение (деятельность команды — использование объединенных команд):
6) прогнозирование (количественные показатели управления рисками, ранжирование,
упреждающий подход);
7) возможности (взгляд на положительные результаты, а не только на отрицательные, всеоб
щая ответственность, сокращение затрат, выполнение лучше, чем запланировано):
8) исследования (больше информации);
9) резервирование (обеспечение непредвиденного);
10) передачу (другому человеку или организации)
6.3.4.3 d)
и е)
i) Показатели необходимы, чтобы периодически оценивать эффективность всеобъемлю
щих усилий по управлению рисками (вместо того, чтобы смотреть на статус индивидуальных
рисков). Эта периодическая оценка должна быть сделана с руководством проекта и
другими
главными заинтересованными сторонами в проекте или ворганизации
Т а б л и ц а А.12 — Процесс управления конфигурацией (6.3.5)
6.3.4.3 0
Положения
ИСО.МЭК 15288
а) Определяя, чем управлять идо какой степени различные объекты должны быть управляе
мыми, следует признавать природу организации, ее назначение, ожидания заказчика, юриди
ческие и иные ограничения
6.3.5.3
Ь) Оценки риска должны быть включены в часть управления изменениями процесса
управления конфигурацией
6.3.5.3 а) 2)
6.3.4
Т а б л и ц а А. 13 — Процесс управления информацией (6.3.6)
с) В разработке подхода к управлению конфигурацией использование поддерживающих 6.3.5.3 Ь)
инструментариев следует рассматривать на ранней стадии
Положения
ИСО.’МЭК 15288
а) Управление информацией обычно включает: планирование информации; требования;
статусные отчеты о продвижении проекта; пакет аналитических данных и другие материалы
для/от приобретающей стороны, управление проектом, технические анализы: данные проекта и
схемы; изученные уроки: оценку качества входной и выходной информации (в т. ч. надежность и
своевременность представления, полноту, достоверность и. если необходимо, конфиденци
альность): различия и аномалии при валидации и верификации и другие оценки продвижения
проекта; данные, доводимыедо потребителей: утвержденные изменения; полномочия вработе и
заказы работы, вытекающие из управленческих решений, планов или утвержденных изменений
6.3.6.3
55