(Действующий) ГОСТ Р ИСО 31000-2019 Менеджмент Риска. Принципы и руководство...

Докипедия просит пользователей использовать в своей электронной переписке скопированные части текстов нормативных документов. Автоматически генерируемые обратные ссылки на источник информации, доставят удовольствие вашим адресатам.

Действующий
- факторы, связанные со временем;
- корректность и согласованность применяемых методов измерений;
- порядок определения уровня риска;
- способ учета комбинации и последовательности множественных рисков;
- масштаб организации.

6.4 Оценка риска

6.4.1 Общие положения
Оценка риска - это процесс, охватывающий идентификацию риска, анализ риска и сравнительную оценку риска.
Оценка риска должна проводиться систематически, итеративно и совместно, опираясь на знания и мнения причастных сторон. Она должна базироваться на наилучшей имеющейся информации и дополняться по мере необходимости новыми данными.
6.4.2 Идентификация риска
Цель идентификации риска - найти, распознать и описать риски, которые могут помочь или помешать организации достичь своих целей. Для идентификации рисков важно использовать уместную, применимую и актуальную информацию.
Организация может использовать ряд методов для выявления неопределенностей, которые могут повлиять на достижение одной или нескольких целей. Следует учитывать следующие факторы и взаимосвязи между этими факторами:
- материальные и нематериальные источники риска;
- причины и события;
- угрозы и возможности;
- уязвимости и способности;
- изменения внешней и внутренней среды;
- индикаторы возникающих рисков;
- характер и стоимость активов и ресурсов;
- последствия и их влияние на цели;
- ограниченность знаний и достоверности информации;
- факторы, связанные со временем;
- предубеждения, допущения и убеждения вовлеченных лиц.
Организация должна идентифицировать риски независимо от того, находятся ли источники данных рисков под контролем. Следует учитывать, что может быть более одного исхода в случае реализации риска, что может привести к различным материальным или нематериальным последствиям.
6.4.3 Анализ риска
Цель анализа риска заключается в том, чтобы понять природу риска и его характеристики, в том числе, когда это необходимо, уровень риска. Анализ риска включает подробное рассмотрение неопределенностей, источников риска, последствий, вероятности, событий, сценариев, методов управления риском и их эффективности. Событие может иметь несколько причин и последствий и может влиять на достижение нескольких целей.
Анализ риска может проводиться с различной степенью детализации и сложности, в зависимости от цели анализа, доступности и достоверности информации и доступных ресурсов. Технологии анализа могут быть качественными, количественными или их комбинациями в зависимости от обстоятельств и предполагаемого использования.
Анализ риска должен учитывать такие факторы, как:
- вероятность событий и последствий;
- характер и масштабы последствий;
- сложность и взаимосвязь с другими рисками;
- факторы, связанные со временем, волатильность;
- эффективность существующих методов управления риском;
- уровень чувствительности и достоверности.
На анализ риска может влиять любое расхождение мнений, предвзятость, восприятие риска и суждения. Дополнительное влияние оказывает качество используемой информации, сделанные допущения и исключения, любые ограничения технологий и способов их применения. Эти факторы следует рассматривать, документировать и сообщать лицам, ответственным за принятие решений.
Крайне неопределенные события могут плохо поддаваться количественной оценке, что может являться проблемой при анализе событий с существенными последствиями. В таких случаях использование комбинации технологий обычно обеспечивает более глубокое понимание.
Анализ риска обеспечивает входные данные для оценки риска, принятия решения о том, следует ли обрабатывать риск и как, а также о наиболее подходящей стратегии и методах ее реализации. Результаты дают представление о сути принятого решения, которое является результатом выбора с учетом различных типов и уровней риска.
6.4.4 Сравнительная оценка риска
Цель сравнительной оценки риска заключается в поддержке принятия решений. Сравнительная оценка риска включает в себя сравнение результатов анализа риска с установленными критериями риска, чтобы определить, где требуются дополнительные действия. Это может привести к принятию следующих решений:
- не предпринимать никаких мер;
- рассмотреть варианты обработки риска;
- провести дальнейший анализ, чтобы лучше понять риск;
- поддерживать существующие методы управления риском;
- пересмотреть цели.
Решения должны учитывать широкое влияние среды, фактические и потенциальные последствия для внешних и внутренних причастных сторон.
Результаты сравнительной оценки риска должны быть задокументированы, доведены до сведения причастных сторон, а затем подтверждены на соответствующих уровнях организации.

6.5 Обработка риска

6.5.1 Общие положения
Целью обработки риска является выбор и реализация вариантов обработки риска.
Обработка риска представляет собой итеративный процесс, включающий: