ГОСТ Р 57272.1—2016
3.23 критерии риска (risk criteria): Совокупность факторов, по сопоставлению с которыми оце
нивают значимость риска.
П р и м е ч а н и я
1 Критерии риска основаны на установленных целях организации. внешней и внутренней области дея
тельности организации.
2 Критерии риска могут быть сформированы на основе требований стандартов, политики, законодательных
и иных требований.
3.24 обмен информацией о риске (risk communication): Процесс обмена информацией экспер
тов. менеджеров пориску изаинтересованныхсторон.
П р и м е ч а н и е — Это интегральный и непрерывный процесс, где желательно участие заинтересованных
сторон уже на начальной стадии совместной работы.
3.25 сравнительная оценка риска(riskevaluation): Процесссопоставления результатованализа
риска с критериями рискадля определения приемлемости риска.
П р и м е ч а н и е — Сравнительная оценка риска может быть использована при принятии решения об обра
ботке риска.
3.26 идентификация риска (risk identification): Процесс определения, составления перечня и
описания сведений иданных о риске.
П р и м е ч а н и я
1 К сведениям и данным о риске относят: источники риска, события, причины риска и возможные после
дствия риска.
2 Идентификация риска также может включать в себя теоретический анализ, анализ накопленных данных,
экспертных оценок и требований заинтересованных сторон.
3.27 структура менеджмента риска (risk management framework): Взаимосвязанные элементы,
обеспечивающие реализацию принципов менеджмента риска и организационные меры, применяемые
при планировании, разработке, внедрении, мониторинге, анализе и постоянном улучшении менедж
мента риска организации.
П р и м е ч а н и я
1 Принципы отражают политику, цели, полномочия и обязательства в области менеджмента риска.
2 Организационные меры включают в себя планы, взаимоотношения, подотчетность, ресурсы, процессы и
действия.
3 Структура менеджмента риска должна быть интегрирована в общую стратегию, политику и практическую
деятельность организации.
3.28 менеджмент риска (risk management): Скоординированные действия по руководству и
управлению организацией в области риска.
3.29 матрица риска (risk matrix): Инструмент классификации и представления риска путем ран
жирования последствий ивероятностей.
3.30 развитие риска (risk nraturation): Процесс, начинающийся споявления ранних предупрежде
ний. слабых сигналов, накопления свидетельств о проявлении риска и заканчивающийся признанием
наличия риска.
П р и м е ч а н и я
1 Признание наличия риска — необязательная характеристика данного процесса: сигналы и свидетельства
появления риска могут быть ложными.
2 Развитие риска коррелирует с развитием технологий, вызывающих появление риска.
3.31 владелецриска(riskowner): Лицо или организация, которыеимеютполномочияи несутотве
тственность за управление риском.
3.32 восприятие риска (risk perception): Представления заинтересованныхсторон о риске.
П р и м е ч а н и я
1 Восприятие риска зависит от потребностей, проблем и осведомленности заинтересованной стороны.
2 Восприятие риска может иметь расхождение с объективными данными.
3 Субъективное восприятие риска часто не коррелирует со статистической вероятностью соответствующих
ущерба и/или вреда.
3.33 профиль риска (risk profile): Описание некоторого набора рисков.
4