Высшее руководство должно предоставить свидетельства своей приверженности процессу менеджмента риска посредством:
- предоставления необходимых ресурсов;
- назначения компетентного персонала (см. 4.3) для менеджмента риска.
Высшее руководство должно разработать и документировать политику для установления критериев допустимости риска. Эта политика должна обеспечивать, что установленные критерии основаны на применимых национальных и региональных регулирующих требованиях и соответствующих международных стандартах, а также учитывают актуальную информацию, такую как общепринятое современное состояние науки и техники и насущные потребности заинтересованных сторон.
Примечание - Политика изготовителя в отношении установления критериев допустимости риска может определять подходы к управлению риском: снижение риска настолько, насколько это практически осуществимо, снижение риска настолько, насколько это практически достижимо, или снижение риска настолько, насколько это возможно без отрицательного влияния на соотношение риск/польза. Руководство по разработке такой политики приведено в ISO/TR 24971.
Высшее руководство должно проводить анализ пригодности процесса менеджмента риска в запланированные промежутки времени с целью обеспечения постоянной результативности процесса менеджмента риска, а также документировать все принятые решения и предпринятые действия. Если у изготовителя имеется действующая система менеджмента качества, то этот анализ может быть частью анализа системы менеджмента качества.
Примечания
1 Результаты анализа производственной и постпроизводственной информации могут быть использованы в качестве входных данных для анализа пригодности процесса менеджмента риска.
2 Документы, упомянутые в настоящем подразделе, могут быть включены в документированные процедуры системы менеджмента качества изготовителя, и на эти документы можно ссылаться в файле менеджмента риска.
Оценку соответствия осуществляют посредством проверки соответствующих документов.