Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 70350-2022 Менеджмент риска. Оценивание качества менеджмента риска организации
ГОСТ Р 70350-2022
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
МЕНЕДЖМЕНТ РИСКА
Оценивание качества менеджмента риска организации
Risk management. Quality assessment of the organization's risk management
ОКС 03.100.01
Дата введения 2023-01-01
Предисловие
1 ПОДГОТОВЛЕН Ассоциацией риск-менеджмента "Русское Общество Управления Рисками" (АРМ "РусРиск")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 010 "Менеджмент риска"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 12 сентября 2022 г. N 914-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.rst.gov.ru)
Введение
Менеджмент риска как часть сильного корпоративного управления организации получает все большее признание и внимание. Требования и запросы со стороны заинтересованных сторон, включая регуляторов, поставщиков, потребителей, партнеров, финансовые организации и т.д., стимулируют организации идентифицировать существенные бизнес-риски, с которыми они сталкиваются, - социальные, корпоративные, этические и экологические, а также стратегические, финансовые, операционные и иные - и объяснять, как они ими управляют, почему предпринятых ими действий достаточно для достижения поставленных целей.
Использование инфраструктуры менеджмента риска расширилось, поскольку многие организации признали преимущества скоординированных подходов к менеджменту риска и согласны с тем, что эффективный менеджмент риска должен быть полностью интегрирован с управлением организацией и применяться на всех уровнях организации (корпоративном, процессном уровне, уровне бизнес-единицы, проекта и т.д.). В свою очередь, это влечет за собой потребность в оценке эффективности менеджмента риска, так как согласно ГОСТ Р ИСО 31000-2019 (подраздел 5.1) она будет зависеть от степени интеграции в управление организацией, включая процедуры принятия решений.
Инфраструктура менеджмента риска должна быть разработана таким образом, чтобы подходить организации, ее внутренней и внешней среде. Для того чтобы менеджмент риска был эффективным, инфраструктура в любой организации, независимо от ее размера или цели, должна содержать определенные существенные компоненты, включая компонент "Оценка эффективности". Отправной точкой для улучшения подхода организации к менеджменту риска должен быть анализ текущего состояния, который подводит итоги и оценивает, какие из остальных компонентов присутствуют сейчас. Если какая-либо из основных частей отсутствует, маловероятно, что менеджмент риска станет эффективным. Оценка деятельности организации по менеджменту риска является критически важным элементом в этих усилиях.
Анализ текущего состояния также позволяет определить степень надежности менеджмента риска, т.е. те характерные для конкретной организации ограничения, которые могут оказывать влияние на его эффективность, включая ограниченность ресурсов, знаний и достоверности информации, ограничения технологий и способов их применения, предубеждения, допущения и убеждения вовлеченных лиц и др.
Настоящий стандарт описывает три подхода к оценке качества менеджмента риска организации: через элементы процесса менеджмента риска, на основе ключевых принципов менеджмента риска и на основе модели зрелости менеджмента риска. Используемый подход (или комбинация подходов) оценки качества должен быть адаптирован к потребностям организации.
1 Область применения
В настоящем стандарте содержатся руководящие указания по оцениванию качества менеджмента риска. Эти руководящие указания могут быть адаптированы для любой организации вне зависимости от рода ее деятельности. При этом законодательством Российской Федерации, органами регулирования и надзора в рамках отдельных направлений деятельности организации и/или отраслью могут быть установлены отдельные требования к организации и оцениванию качества менеджмента риска. Организациям следует применять настоящий стандарт с учетом специального регулирования в части, не противоречащей требованиям такого регулирования.
Настоящий стандарт описывает общие подходы к оцениванию качества менеджмента риска и не ограничивается конкретной отраслью или видом деятельности.
Настоящий стандарт может использоваться на протяжении всего периода существования организации и применяться к любой деятельности, включая процесс принятия решений на всех уровнях управления.
2 Нормативные ссылки
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 70350 2022 Менеджмент риска Оценивание качества менеджмента риска организации» определяет требования к процессам оценки качества управления рисками в организациях. Основное назначение стандарта заключается в установлении единых подходов и методов, позволяющих систематически оценивать эффективность менеджмента риска, что способствует повышению устойчивости организаций к потенциальным угрозам и неблагоприятным обстоятельствам. Сфера применения охватывает различные отрасли, включая промышленность, услуги и государственный сектор.
Ключевыми аспектами, регламентируемыми данным стандартом, являются методы оценки, параметры и критерии, используемые для анализа качества управления рисками. В документе описываются процедуры, позволяющие определить уровень зрелости системы управления рисками, а также формулируются требования к документированию результатов оценки. Это включает в себя как количественные, так и качественные параметры, что обеспечивает комплексный подход к анализу.
Технические детали стандарта включают условия проведения оценки, а также классификации рисков, которые подлежат анализу. Установлены четкие измеряемые величины, позволяющие количественно оценивать эффективность внедренных мер по управлению рисками. Важным аспектом является необходимость регулярного пересмотра и актуализации данных, что позволяет учитывать изменения в внутренней и внешней среде организации.
Целевая аудитория стандарта включает производителей, лаборатории, контролирующие органы и специалистов в области менеджмента риска. Стандарт предоставляет методические рекомендации, которые могут быть полезны для разработчиков и внедрителей систем управления рисками, а также для аудиторов и консультантов, занимающихся оценкой качества менеджмента риска.
Практическое значение стандарта заключается в его влиянии на безопасность, качество и охрану труда в организациях. Эффективное управление рисками способствует снижению вероятности возникновения негативных событий, а также минимизации их последствий. Таким образом, применение данного стандарта может привести к повышению общей конкурентоспособности организаций и их способности адаптироваться к изменениям в рыночной среде.
В документе также указаны изменения и дополнения, касающиеся уточнения методов оценки и расширения перечня параметров, которые следует учитывать при анализе. Эти обновления направлены на улучшение практической применимости стандарта и повышение его актуальности в условиях быстро меняющейся деловой среды.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»