Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО 31000-2010 Менеджмент риска. Принципы и руководство
ГОСТ Р ИСО 31000-2010
Группа Т58
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Менеджмент риска
ПРИНЦИПЫ И РУКОВОДСТВО
Risk management. Principles and guidelines
ОКС 03.100.01
1 ПОДГОТОВЛЕН Научно-техническим центром "ИНТЕК" на основе собственного перевода на русский язык англоязычной версии международного стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 100 "Стратегический и инновационный менеджмент"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 21 декабря 2010 г. N 883-ст
4 Настоящий стандарт идентичен международному стандарту ИСО 31000:2009* "Менеджмент риска. Принципы и руководство" (ISO 31000:2009 "Risk management - Principles and guidelines" IDT)
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соотвентствие с ГОСТ Р 1.5 (пункт 3.5)
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ. Июнь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Организации всех типов и размеров сталкиваются с внутренними и внешними факторами и воздействиями, которые порождают неопределенность в отношении того, достигнут ли они своих целей, и когда. Влияние такой неопределенности на цели организации и есть "риск".
Вся деятельность организации включает в себя риск. Организации осуществляют риск-менеджмент посредством его идентификации, его анализа и последующего оценивания, будет ли риск изменен воздействием, чтобы соответствовать установленным критериям риска. На протяжении всего этого процесса они обмениваются информацией и консультируются с заинтересованными сторонами, а также наблюдают и анализируют риск и действия по управлению, которые изменяют риск для гарантии того, что какого-либо воздействия на риск в дальнейшем больше не потребуется. Настоящий стандарт подробно описывает этот систематический и логический процесс.
Поскольку все организации в определенной степени управляют риском, настоящий стандарт устанавливает ряд принципов, которые необходимо соблюдать для того чтобы менеджмент риска был эффективным. Настоящий стандарт рекомендует, чтобы организации разрабатывали, внедряли и постоянно улучшали инфраструктуру, цель которой заключается в интегрировании процесса менеджмента риска в общее управление, стратегию и планирование, менеджмент, процессы отчетности, политику, ценности и культуру.
Менеджмент риска может применяться ко всей организации в любое время в ее многих областях и на многих уровнях, а также к особым функциям, проектам и видам деятельности.
________________
В силу этого во многих областях установилась различная словоупотребительная практика в отношении понятия "менеджмент риска". Поэтому очень часто в научно-технической литературе встречается словосочетание "риск-менеджмент". Далее по тексту стандарта, где это уместно, также для простоты данное словосочетание используется наряду с общепринятым.
Несмотря на непрерывное развитие практики менеджмента во многих отраслях с целью соответствия различным потребностям, внедрение постоянных процессов в рамках общей инфраструктуры может способствовать эффективному и результативному управлению рисками во всей организации. Обобщенный подход, описанный в настоящем стандарте, устанавливает принципы и руководства управления рисками любой формы системным, прозрачным и надежным образом и в рамках любой области и содержания.
Каждая конкретная отрасль или сфера применения риск-менеджмента имеет свои отдельные потребности, потребителей, восприятия и критерии. Поэтому основной особенностью настоящего стандарта является включение "определения ситуации (контекста)" как деятельности, проводимой в начале общего процесса риск-менеджмента. При определении ситуации (контекста) необходимо рассматривать цели организации, окружающую среду, в которой эти цели достигаются, заинтересованные стороны и разнообразие критериев риска, все то, что помогает выявлять и оценивать характер и сложность этих рисков.
На рисунке 1 показаны взаимосвязи принципов менеджмента риска, инфраструктуры и процессов менеджмента риска, описанных в настоящем стандарте.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО 31000 2010 Менеджмент риска Принципы и руководство» предназначен для обеспечения системного подхода к управлению рисками в организациях различных секторов. Он может быть применён как в частном, так и в государственном секторах, охватывая такие области, как производство, услуги, здравоохранение и образование. Стандарт направлен на создание единой базы для разработки и внедрения процессов управления рисками, учитывающих специфические особенности организаций.
Ключевыми аспектами, регламентируемыми стандартом, являются принципы управления рисками, процессы оценки и реагирования на риски, а также требования к документированию и мониторингу. Стандарт предлагает методологию, которая позволяет идентифицировать, анализировать и оценивать риски, а также разрабатывать стратегии их минимизации. Важным элементом является интеграция управления рисками в общую стратегию и операционную деятельность организации.
Технические детали, описанные в стандарте, включают рекомендации по классификации рисков, измеряемым величинам и условиям их оценки. Стандарт не устанавливает конкретные количественные параметры, что позволяет организациям адаптировать его к своим потребностям и специфике. Также документ подчеркивает важность постоянного мониторинга и пересмотра процессов управления рисками для обеспечения их актуальности и эффективности.
Целевая аудитория данного стандарта включает руководителей организаций, специалистов по управлению рисками, аудиторов, а также контролирующие органы. Стандарт может быть полезен для производителей, стремящихся улучшить качество своей продукции, а также для лабораторий, занимающихся тестированием и сертификацией. Он также может служить основой для образовательных программ и тренингов в области управления рисками.
Практическое значение стандарта заключается в его способности повышать уровень безопасности, качества и охраны труда в организациях. Внедрение принципов, изложенных в стандарте, способствует улучшению процессов принятия решений и повышению устойчивости организаций к внешним и внутренним угрозам. Стандарт также влияет на совместимость процессов управления рисками с международными практиками, что может быть важным для организаций, работающих на глобальном рынке.
В последующих редакциях стандарта были внесены изменения, касающиеся уточнения некоторых понятий и расширения рекомендаций по интеграции управления рисками в стратегическое планирование. Эти дополнения направлены на улучшение понимания и применения принципов управления рисками в различных контекстах, что делает стандарт более универсальным и адаптируемым к современным вызовам.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»