4.1 Деятельность по менеджменту риска при обеспечении качества АТ на стадиях ЖЦ должна быть организована на основе принципов менеджмента риска по ГОСТ Р ИСО 31000 и осуществлена на системной основе, включая:
- выполнение процесса менеджмента риска;
- управление инфраструктурой менеджмента риска, которое заключается в разработке, применении, мониторинге, анализе и ее постоянном улучшении и направлено на результативное и эффективное применение процесса менеджмента риска.
Взаимосвязь между принципами, инфраструктурой и процессом менеджмента риска приведена на рисунке 1.
Рисунок 1 - Взаимосвязь между принципами, инфраструктурой и процессом менеджмента риска
Примечание - Принципы менеджмента риска, приведенные в ГОСТ Р ИСО 31000, при необходимости могут быть дополнены организацией.
4.2 Методы оценки и критерии приемлемости риска, приведенные в настоящем стандарте, применимы на этапе "оценка риска" процесса менеджмента риска.
4.3 Основная цель деятельности по оценке риска при обеспечении качества АТ на стадиях ЖЦ - представление на основе объективных свидетельств информации, необходимой для принятия обоснованного решения относительно необходимости воздействия на риск.
Оценка риска при обеспечении качества АТ на стадиях ЖЦ направлена:
- на понимание источников риска и их влияния на достижение установленных целей организации в области качества;
- идентификацию источников риска, риска и последствий для формирования баз данных в системах информационной поддержки ЖЦ АТ;
- получение информации для ранжирования риска;
- выбор мер воздействия на риск;
- получение информации, необходимой для выполнения законодательных и других обязательных требований (включая авиационные правила);
- получение информации, необходимой для принятия решений в области качества;
- получение информации, необходимой для принятия решений об обоснованности перехода на последующую стадию ЖЦ;
- предупреждение проблем в области качества;
- получение информации, необходимой для решения о принятии риска в соответствии с установленными критериями;
- получение информации для сравнения организаций, технологий, методов и процессов на основе уровня риска при обеспечении качества АТ;
- обмен информацией о риске и неопределенности.
4.4 Применимость методов оценки риска на стадиях ЖЦ приведена в разделе 5. Основные подходы к выбору методов оценки риска при обеспечении качества приведены в разделе 6.
4.5 При оценке риска в процессе менеджмента риска оценивают значимость риска, для этого уровень риска, выявленный при анализе, сравнивают с установленными критериями приемлемости. Критерии приемлемости риска определяют необходимость разработки и выполнения мер воздействия, условия завершения выполнения стадии ЖЦ и обоснованность перехода на следующие стадии.
Примечания
1 Риск, источники которого находятся на рассматриваемой стадии ЖЦ, должен быть проанализирован и доведен до приемлемого уровня до завершения стадии. Ответственность за риск и его последствия не должна быть передана на последующие стадии.
2 Если источники риска находятся на одной стадии ЖЦ, а его последствия проявляются на последующих стадиях, то это вносит дополнительные издержки при обеспечении качества АТ.