На основе матрицы ответственности в области менеджмента риска организация должна разработать матрицу ответственности за разработку и ведение реестра риска, в которой следует распределить ответственность и полномочия соответствующих вовлеченных лиц.
Необходимо учитывать, что менеджмент риска и ведение реестра риска не должны быть сферой деятельности только отдельных ответственных лиц или группы лиц, а должны стать частью менеджмента организации. В дополнение к активному участию на этапах идентификации, оценки и обработки риска каждый менеджер по риску совместно с руководителями проекта и подразделения должен:
- соблюдать принципы менеджмента риска;
- нести ответственность, выполнять обязанности и иметь полномочия в области менеджмента риска;
- формировать реестр риска и вести установленную отчетность в соответствии с установленными в организации формами и с применением стандартизованных терминов и принятых критериев.