ГОСТ Р 70350—2022
Введение
Менеджмент риска как часть сильного корпоративного управления организации получает все
большее признание и внимание. Требования и запросы со стороны заинтересованных сторон, включая
регуляторов, поставщиков, потребителей, партнеров, финансовые организации и т. д., стимулируют ор
ганизации идентифицировать существенные бизнес-риски, с которыми они сталкиваются, — социаль
ные, корпоративные, этические и экологические, а также стратегические, финансовые, операционные и
иные — и объяснять, как они ими управляют, почему предпринятых ими действий достаточно для
достижения поставленных целей.
Использование инфраструктуры менеджмента риска расширилось, поскольку многие организа
ции признали преимущества скоординированных подходов к менеджменту риска и согласны с тем, что
эффективный менеджмент риска должен быть полностью интегрирован с управлением организацией
и применяться на всех уровнях организации (корпоративном, процессном уровне, уровне бизнес-еди
ницы, проекта и т. д.). В свою очередь, это влечет за собой потребность в оценке эффективности ме
неджмента риска, так как согласно ГОСТ Р ИСО 31000—2019 (подраздел 5.1) она будет зависеть от
степени интеграции в управление организацией, включая процедуры принятия решений.
Инфраструктура менеджмента риска должна быть разработана таким образом, чтобы подходить
организации, ее внутренней и внешней среде. Для того чтобы менеджмент риска был эффективным,
инфраструктура в любой организации, независимо от ее размера или цели, должна содержать опреде
ленные существенные компоненты, включая компонент «Оценка эффективности». Отправной точкой
для улучшения подхода организации к менеджменту риска должен быть анализ текущего состояния,
который подводит итоги и оценивает, какие из остальных компонентов присутствуют сейчас. Если ка кая-
либо из основных частей отсутствует, маловероятно, что менеджмент риска станет эффективным.
Оценка деятельности организации по менеджменту риска является критически важным элементом в
этих усилиях.
Анализ текущего состояния также позволяет определить степень надежности менеджмента риска,
т. е. те характерные для конкретной организации ограничения, которые могут оказывать влияние на его
эффективность, включая ограниченность ресурсов, знаний и достоверности информации, ограничения
технологий и способов их применения, предубеждения, допущения и убеждения вовлеченных лиц и др.
Настоящий стандарт описывает три подхода к оценке качества менеджмента риска организации:
через элементы процесса менеджмента риска, на основе ключевых принципов менеджмента риска и на
основе модели зрелости менеджмента риска. Используемый подход (или комбинация подходов) оценки
качества должен быть адаптирован к потребностям организации.
IV