5.2.1 При управлении рисками необходимо руководствоваться принципами риск-менеджмента по ГОСТ Р ИСО 31000-2010 (раздел 3), а также следующими основными принципами реализации процедуры управления рисками:
- принцип осознанной необходимости в управлении рисками при обеспечении качества изделий РКТ;
- принцип нормирования риска (разработки критериев риска);
- принцип снижения уровня рисков;
- принцип документирования;
- принцип системности и непрерывности;
- принцип информирования;
- принцип соответствия уровня принимаемых рисков ресурсным возможностям организации.
5.2.2 Принцип осознанной необходимости в управлении рисками
Данный принцип основан на рассмотрении всей совокупности рисков как объективного и необходимого фактора функциональной деятельности организации с целью предотвращения или снижения до приемлемого уровня их негативных последствий в процессе обеспечения качества изделий РКТ. Необходимо в документах СМК установить четкое распределение ответственности и полномочий за осуществление управления рисками на всех уровнях управления - от высшего руководства до специалистов организации.
5.2.3 Принцип нормирования риска (разработки критериев риска)
В основе практических мероприятий по управлению рисками лежит концепция приемлемого риска, которая состоит в стремлении к снижению риска до приемлемого для организации уровня. В качестве критериальных значений в процессе управления рисками используют их пороговые уровни, которые организация считает приемлемыми.
Приемлемый уровень риска определяется с учетом представлений о риске причастных сторон, требованиями нормативных правовых актов, ДС, а также (при наличии) требованиями заказчика, установленными в ТТЗ (ТЗ).
5.2.4 Принцип снижения уровня рисков
Данный принцип основан на проведении мероприятий по снижению уровня рисков путем их оценки и разработки действий, направленных на уменьшение вероятности опасных событий, их последствий или того и другого вместе.
В результате реализации мероприятий по управлению рисками некоторые конкретные риски могут быть исключены (ликвидированы), а некоторые снижены до приемлемого значения.
5.2.5 Принцип документирования
Деятельность по управлению рисками должна быть отражена в ДС организации, включая:
- установление политики и целей организации в области управления рисками (либо включение в политику и цели организации в области качества);
- разработку документированных процедур по управлению рисками в соответствии с настоящим стандартом;
- установление основных видов документированной информации, необходимых для управления рисками;
- обеспечение документирования мероприятий по управлению рисками, проводимых на всех этапах жизненного цикла изделия РКТ и функционирования СМК;
- отражение основных задач, обязанностей, ответственности и степени участия в мероприятиях по управлению рисками в положениях о структурных подразделениях и/или должностных инструкциях, и/или ДС организации.
5.2.6 Принцип системности и непрерывности
Данный принцип основан на необходимости управления всеми идентифицированными рисками в отношении выделенных видов продукции и/или деятельности по обеспечению качества в процессе ее создания.
Для неблагоприятных событий оценивают вероятность их возникновения и тяжесть последствий.
Управление рисками является неотъемлемой частью деятельности по обеспечению качества изделий РКТ и должно непрерывно осуществляться в рамках существующих процессов СМК организации.
5.2.7 Принцип информирования