3.1 В настоящем стандарте применены термины по ГОСТ Р ИСО 9000, ГОСТ 27.002, а также следующие термины с соответствующими определениями:
3.1.1
анализ риска: Процесс изучения природы и характера риска и определения уровня риска. [ГОСТ Р 51897-2011, статья 3.6.1] |
3.1.2
владелец риска: Лицо или организация, имеющие ответственность и полномочия по менеджменту риска. [ГОСТ Р 51897-2011, статья 3.5.1.5] |
Примечания:
1 Владелец риска отвечает за оценку, управление риском, мониторинг и оценку эффективности управления риском, а также за отчетность по полученным результатам.
2 Владелец риска назначается руководителем организации.
3.1.3
идентификация риска: Процесс определения, составления перечня и описания элементов риска. Примечание 1 - Элементы риска могут включать в себя источники риска, события, их причины и возможные последствия. Примечание 2 - Идентификация риска может также включать в себя теоретический анализ, анализ хронологических данных, экспертных оценок и потребностей причастных сторон. [ГОСТ Р 51897-2011, статья 3.5.1] |
3.1.4 индекс риска: Обозначение, характеризующее значимость риска, которое является сочетанием вероятности возникновения и тяжести последствий опасного события (степень вероятности и тяжести последствий).
3.1.5 качественный анализ риска: Анализ риска без проведения количественной оценки риска.
3.1.6 классификация рисков: Распределение рисков на конкретные группы в соответствии с определенным признаком, положенным в основу классификации.
3.1.7
мониторинг: Систематические проверки, надзор, обследования и определение состояния, проводимые для идентификации изменений требуемого или ожидаемого уровня функционирования. Примечание - Мониторингу могут быть подвергнуты структура менеджмента риска, процесс менеджмента риска, риск и управление риском. [ГОСТ Р 51897-2011, статья 3.8.2.1] |
3.1.8 неустранимый риск: Риск, для которого попытки снижения риска невыполнимы, снижение риска невозможно проверить (верифицировать) или снижение риска экономически нецелесообразно.
3.1.9
обработка риска: Процесс модификации риска. Примечание 1 - Обработка риска может включать: - исключение риска путем принятия решения не начинать или не продолжать деятельность, в процессе или в результате которой может возникнуть опасное событие; - принятие или повышение риска для обеспечения более широких возможностей; - устранение источников риска; - изменение правдоподобности/вероятности опасного события; - изменение последствий опасного события; - разделение риска с другой стороной или сторонами (путем включения в контракты или финансирования обработки риска); - обоснованное решение о сохранении риска. Примечание 2 - Меры по обработке риска могут включать в себя устранение, предотвращение или снижение риска. Примечание 3 - При обработке риска могут возникнуть новые риски и могут измениться существующие риски. [ГОСТ Р 51897-2011, статья 3.8.1] |