Для повышения эффективности и объективности анализа риска и обеспечения сопоставимости с другими результатами по анализу риска необходимо соблюдать следующие общие правила. Процесс анализа риска должен осуществляться в соответствии со следующими этапами:
а) определение области применения;
б) идентификация опасности и предварительная оценка последствий;
в) оценка величины риска;
г) проверка результатов анализа;
д) документальное обоснование;
е) корректировка результатов анализа с учетом последних данных.
Данный процесс показан на рисунке 2. Оценка риска включает проведение анализа частот и анализа последствий. Несмотря на то, что на рисунке 2 документация изображена в качестве отдельного блока, она разрабатывается на каждой стадии процесса. В зависимости от области применения рассматриваются лишь определенные элементы представленного процесса. Например, в некоторых случаях может оказаться, что нет необходимости выходить за рамки исходного анализа опасности и последствий.
Рисунок 2 - Процесс анализа риска (раздел 4)
Необходимым требованием является скрупулезное знание системы и используемых методов анализа. В том случае, если имеются результаты анализа риска для похожей системы, они могут быть использованы в качестве справочного материала. При этом необходимо доказать, что процессы являются похожими, и что внесение изменений не вносит существенных различий в результаты. Выводы должны основываться на систематической оценке изменений и на том, каким образом они могут влиять на существующие опасности.
4.1.1 Персонал для проведения анализа риска
Аналитики, участвующие в анализе риска, должны быть достаточно компетентными. Многие системы слишком сложны для работы одного человека, поэтому для выполнения анализа требуется группа аналитиков.