Менеджмент риска является ключевым процессом организации. Эффективная разработка и внедрение процесса менеджмента риска является важным инструментом постоянного улучшения деятельности организации. Процесс менеджмента риска охватывает различные аспекты работы с риском - от идентификации и анализа риска до оценки его допустимости и определения потенциальных возможностей снижения риска посредством выбора и реализации соответствующих действий.
Настоящие рекомендации содержат описание процесса менеджмента риска.
Процесс менеджмента риска, представленный в настоящих рекомендациях, носит общий характер, и применим для многих отраслей и типов технических систем. Для конкретных отраслей могут существовать отдельные документы, которые устанавливают методологии оценки и анализа риска в конкретных условиях применения. Если требования этих документов не снижают требования настоящих рекомендаций, то их применение является предпочтительным.
При проектировании и разработке процесса менеджмента риска в конкретной организации следует учитывать:
- миссию, стратегию, политику и цели организации в области менеджмента риска;
- особенности изготавливаемой продукции и оказываемых организацией услуг;
- основные процессы и процессы менеджмента организации;
- установленные и используемые методы анализа и оценки риска;
- законодательные требования;
- условия эксплуатации продукции.
Аналитики, участвующие в анализе риска, должны быть достаточно компетентными. Если система слишком сложна для анализа одним человеком, эту работу должна выполнять группа аналитиков.
Эффективность процесса менеджмента риска зависит от степени соответствия менеджмента риска культуре организации, ее философии и бизнес-процессам. Ответственность за менеджмент риска несет весь персонал организации.