Межгосударственный стандарт
ГОСТ Р ИСО 31000-2010
Менеджмент риска. Принципы и руководство
Risk management. Principles and guidelines
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ
СТАНДАРТ
ГОСТ Р и с о
РОССИЙСКОЙ 31000 -
ФЕДЕРАЦИИ 2010
Менеджмент риска
ПРИНЦИПЫ И РУКОВОДСТВО
ISO 31000:2009
Risk management — Principles and guidelines
(IDT)
Издание официальное
Москва
Стандартинформ
2012
льняные скатерти2
Страница 2
ГОСТР ИСО 31000—2010
Предисловие
Цели и принципы стандартизации в Российской Федерации установлены Федеральным законом
от 27 декабря 2002 г. No 184-ФЗ «О техническом регулировании», а правила применения национальных
стандартов Российской Федерации — ГОСТ Р 1.0—2004 «Стандартизация в Российской Федерации.
Основные положения»
Сведения о стандарте
1 ПОДГОТОВЛЕН Научно-техническим центром «ИНТЕК» на основе собственного аутентичного
перевода на русский язык международного стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 100 «Стратегический и инновационный
менеджмент»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому
регулированию и метрологии от 21 декабря 2010 г. № 883-ст
4 Настоящий стандарт идентичен международному стандарту ИСО 31000:2009 «Менеджмент
риска. Принципы и руководство» (ISO 31000:2009 «Risk management — Principles and guidelines»)
5 ВВЕДЕН ВПЕРВЫЕ
Информация об изменениях к настоящему стандарту публикуется в ежегодно издаваемом ин
формационном указателе «Национальные стандарты». а текст изменений и поправок — в ежеме
сячно издаваемых информационных указателях «Национальные стандарты». В случае пересмотра
(замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано
в ежемесячно издаваемом информационном указателе «Национальные стандарты». Соответству
ющая информация, уведомление и тексты размещаются также в информационной системе общего
пользования — на официальном сайте Федерального агентства по техническому регулированию и
метрологии в сети Интернет
© Стандартинформ. 2012
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии3
Страница 3
Г О С Т Р И С О 31000— 2010
Содержание
1 Область применения......................................................................................................................................... 1
2 Термины и определения................................................................................................................................... 1
3 П ринципы.................................................................................................................... 6
4 Инф раструктура................................................................................................................................................7
4.1 Общие положения...................................................................................................................................... 7
4.2 Полномочия и обязательства. ................................................................................................................ 8
4.3 Разработка инфраструктуры менеджмента р и с к а ..............................................................................8
4.4 Внедрение менеджмента риска............................................................................................................. 10
4.5 Мониторинг и пересмотр инфраструктурыменеджмента р и с к а ...................................................... 10
4.6 Постоянное улучшение инфраструктуры............................................................................................. 10
5 П р о ц е с с ............................................................................................................................................................ 10
5.1 Общие положения..........................„ .................................................................................................... 10
5.2 Обмен информацией и консультирование.......................................................................................... 11
5.3 Определение си т у а ц и и ..........................................................................................................................12
5.4 Оценка риска .............................................................................................................................................13
5.5 Воздействие на р и с к................................................................................................................................15
5.6 Мониторинг и пересмотр..........................................................................................................................16
5.7 Регистрация процесса менеджмента р и с к а ....................................................................................... 16
Приложение А (справочное) Признаки улучшенного менеджмента риска..................................................17
Библиография......................................................................................................................................................19
in4
Страница 4
ГОСТР ИСО 31000—2010
Введение
Организации всех типов и размеров сталкиваются с внутренними и внешними факторами и воз
действиями, которые порождают неопределенность в отношении того, достигнут ли они своих целей, и
когда. Влияние такой неопределенности на цели организации и есть «риск».
Вся деятельность организации включает в себя риск. Организации осуществляют риск-менедж
мент посредством его идентификации, его анализа и последующего оценивания, будет ли риск изменен
воздействием, чтобы соответствовать установленным критериям риска. На протяжении всего этого про
цесса они обмениваются информацией и консультируются с заинтересованными сторонами, а также
наблюдают и анализируют риск и действия по управлению, которые изменяют риск для гарантии того,
что какого-либо воздействия на риск в дальнейшем больше не потребуется. Настоящий стандарт под
робно описывает этот систематический и логический процесс.
Поскольку все организации в определенной степени управляют риском, настоящий стандарт уста
навливает ряд принципов, которые необходимо соблюдать, для того чтобы менеджмент риска был эф
фективным. Настоящий стандарт рекомендует, чтобы организации разрабатывали, внедряли и
постоянно улучшали инфраструктуру, цель которой заключается в интегрировании процесса менедж
мента риска в общее управление, стратегию и планирование, менеджмент, процессы отчетности, поли
тику. ценности и культуру.
Менеджмент риска1>может применяться ко всей организации в любое время в ее многих областях
и на многих уровнях, а также к особым функциям, проектам и видам деятельности.
Несмотря на непрерывное развитие практики менеджмента во многих отраслях, с целью соответ
ствия различным потребностям, внедрение постоянных процессов в рамках общей инфраструктуры мо
жет способствовать эффективному и результативному управлению рисками во всей организации.
Обобщенный подход, описанный в настоящем стандарте, устанавливает принципы и руководства
управления рисками любой формы системным, прозрачным и надежным образом и в рамках любой об
ласти и содержания.
Каждая конкретная отрасль или сфера применения риск-менеджмента имеет свои отдельные по
требности, потребителей, восприятия и критерии. Поэтому основной особенностью настоящего стан
дарта является включение «определения ситуации (контекста)» как деятельности, проводимой в
начале общего процесса риск-менеджмента. При определении ситуации (контекста) необходимо рас
сматривать цели организации, окружающую среду, в которой эти цели достигаются, заинтересованные
стороны и разнообразие критериев риска, все то. что помогает выявлять и оценивать характер и слож
ность этих рисков.
На рисунке 1 показаны взаимосвязи принципов менеджмента риска, инфраструктуры и процессов
менеджмента риска, описанных в настоящем стандарте.
При применении и поддержании в соответствии с настоящим стандартом риск-менеджмент дает
возможность организации:
- повышать возможность достижения целей;
- поддерживать активный менеджмент;
- осознавать необходимость идентификации и воздействия на риски по всей организации;
- улучшать идентификацию возможностей и угроз;
- отвечать соответствующим законодательным и другим обязательным требованиям и междуна
родным нормам;
- улучшать обязательную и управленческую отчетность:
- улучшать управление:
- укреплять доверие заинтересованных сторон;
- создавать надежный базис для принятия решений и планирования;
- совершенствовать управление;
- эффективно распределять и использовать ресурсы для воздействия на риск;
- повышать функциональную эффективность и результативность:
В силу этого ао многих областях установилась различная словоупотребительная практика в отношении по
нятия «менеджмент риска». Поэтому очень часто в научно-технической питературе встречается словосочетание
«риск-менеджмент». Далее по тексту стандарта, где это уместно, также для простоты данное словосочетание ис
пользуется наряду с общепринятым.
IVПоказаны первые 4 из 27
История статуса
Подтверждённых событий пока нет.