Товары в корзине: 0 шт Оформить заказ
Стр. 1 

18 страниц

202.00 ₽

Купить Р 50.1.092-2014 — бумажный документ с голограммой и синими печатями. подробнее

Распространяем нормативную документацию с 1999 года. Пробиваем чеки, платим налоги, принимаем к оплате все законные формы платежей без дополнительных процентов. Наши клиенты защищены Законом. ООО "ЦНТИ Нормоконтроль"

Наши цены ниже, чем в других местах, потому что мы работаем напрямую с поставщиками документов.

Способы доставки

  • Срочная курьерская доставка (1-3 дня)
  • Курьерская доставка (7 дней)
  • Самовывоз из московского офиса
  • Почта РФ

Менеджмент риска является одним из ключевых процессов организации. Эффективная разработка и внедрение процесса менеджмента риска являются важными инструментами постоянного улучшения деятельности организации. Процесс менеджмента риска охватывает различные аспекты работы с риском: от идентификации и анализа риска до оценки его допустимости и определения потенциальных возможностей снижения риска посредством выбора и реализации соответствующих действий. Настоящие рекомендации содержат требования по оценке квалификации менеджеров по риску для каждого процесса менеджмента риска. Соблюдение данных требований, предъявляемых к оценке квалификации менеджеров по риску, необходимо для обеспечения достаточного уровня квалификации менеджеров по риску на каждом этапе процесса менеджмента риска и обеспечения эффективного развития и функционирования системы менеджмента риска в организации. Квалифицированный менеджер по риску помогает владельцам риска и всем сотрудникам организации, обоснованно и систематически управлять риском, применять результаты оценки риска и использовать менеджеров по риску в общей системе менеджмента организации. Настоящие рекомендации предназначены для: - специалистов в области менеджмента риска; - менеджеров проектов; - разработчиков национальных и межгосударственных стандартов и другой нормативной документации в области менеджмента риска; - разработчиков стандартов организации; Рекомендации могут быть использованы государственными, частными, общественными организациями и ассоциациями, группами лиц или отдельными лицами.

 Скачать PDF

Оглавление

1 Область применения

2 Нормативные ссылки

3 Термины и определения

4 Основные компетенции и функциональные обязанности менеджеров по риску

5 Требования к квалификации менеджеров по риску в процессах менеджмента риска

6 Оценка квалификации менеджеров по риску

Библиография

 
Дата введения01.12.2015
Добавлен в базу12.02.2016
Актуализация01.01.2021

Этот документ находится в:

Организации:

08.10.2014УтвержденФедеральное агентство по техническому регулированию и метрологии1276-ст
РазработанРусРиск
ИзданСтандартинформ2015 г.

Risk management. Risk managers qualification assessment principles

Стр. 1
стр. 1
Стр. 2
стр. 2
Стр. 3
стр. 3
Стр. 4
стр. 4
Стр. 5
стр. 5
Стр. 6
стр. 6
Стр. 7
стр. 7
Стр. 8
стр. 8
Стр. 9
стр. 9
Стр. 10
стр. 10
Стр. 11
стр. 11
Стр. 12
стр. 12
Стр. 13
стр. 13
Стр. 14
стр. 14
Стр. 15
стр. 15
Стр. 16
стр. 16
Стр. 17
стр. 17
Стр. 18
стр. 18

ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ



РЕКОМЕНДАЦИИ ПО СТАНДАРТИЗАЦИИ


Р 50.1.092-2014


Менеджмент риска

ПРИНЦИПЫ ОЦЕНКИ КВАЛИФИКАЦИИ МЕНЕДЖЕРОВ ПО РИСКУ


Издание официальное


Москва

Стандартинформ

2015


P 50.1.092—2014

Предисловие

1    РАЗРАБОТАНЫ Некоммерческим партнерством «Русское общество управления рисками» (Рус-

Риск)

2    ВНЕСЕНЫ Техническим комитетом по стандартизации ТК10 «Менеджмент риска»

3    УТВЕРЖДЕНЫ И ВВЕДЕНЫ В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 8 октября 2014 г. № 1276-ст

4    ВВЕДЕНЫ ВПЕРВЫЕ

Правила применения настоящих рекомендаций установлены в ГОСТ Р 1.0-2012 (раздел 8). Информация об изменениях к настоящим рекомендациям публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе «Национальные стандарты». а официальный текст изменений и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае пересмотра (замены) или отмены настоящих рекомендаций соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные стандарты». Соответствующая информация. уведомление и тексты размещаются также в информационной системе общего пользования — на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)

© Стандартинформ. 2015

Настоящие рекомендации не могут быть полностью или частично воспроизведены, тиражированы и распространены в качестве официального издания без разрешения Федерального агентства по техническому регулированию и метрологии

II

P 50.1.092—2014

Содержание

1    Область применения...................................................1

2    Нормативные ссылки...................................................1

3    Термины и определения.................................................2

4    Основные компетенции и функциональные обязанности менеджеров по риску..............3

5    Требования к квалификации менеджеров по риску в процессах менеджмента риска...........4

6    Оценка квалификации менеджеров по риску...................................12

Библиография........................................................13

III

РЕКОМЕНДАЦИИ ПО СТАНДАРТИЗАЦИИ

Менеджмент риска ПРИНЦИПЫ ОЦЕНКИ КВАЛИФИКАЦИИ МЕНЕДЖЕРОВ ПО РИСКУ

Risk management. Risk managers qualification assessment principles

Дата введения — 2015—12—01

1    Область применения

Менеджмент риска является одним из ключевых процессов организации. Эффективная разработка и внедрение процесса менеджмента риска являются важными инструментами постоянного улучшения деятельности организации. Процесс менеджмента риска охватывает различные аспекты работы с риском: от идентификации и анализа риска до оценки его допустимости и определения потенциальных возможностей снижения риска посредством выбора и реализации соответствующих действий.

Настоящие рекомендации содержат требования по оценке квалификации менеджеров по риску для каждого процесса менеджмента риска. Соблюдение данных требований, предъявляемых к оценке квалификации менеджеров по риску, необходимо для обеспечения достаточного уровня квалификации менеджеров по риску на каждом этапе процесса менеджмента риска и обеспечения эффективного развития и функционирования системы менеджмента риска в организации.

Квалифицированный менеджер по риску помогает владельцам риска и всем сотрудникам организации обоснованно и систематически управлять риском, применять результаты оценки риска и использовать менеджеров по риску в общей системе менеджмента организации.

Настоящие рекомендации предназначены для:

-    специалистов в области менеджмента риска:

-    менеджеров проектов;

-    разработчиков национальных и межгосударственных стандартов и другой нормативной документации в области менеджмента риска;

-    разработчиков стандартов организации.

Рекомендации могут быть использованы государственными, частными, общественными организациями и ассоциациями, группами лиц или отдельными лицами.

Правила применения национальных стандартов Российской Федерации приведены в (1).

2    Нормативные ссылки

В настоящих рекомендациях использованы нормативные ссылки на следующие стандарты:

ГОСТ Р 51897-2011 Менеджмент риска. Термины и определения

ГОСТ Р 51901.21-2012 Менеджмент риска. Реестр риска Общие положения

ГОСТ Р ИСО 31000-2010 Менеджмент риска. Принципы и руководство

ГОСТ Р ИСО/МЭК 31010—2011 Менеджмент риска. Методы оценки риска

Примечание — При пользовании настоящими рекомендациями целесообразно проверить действие ссылочных стандартов в информационной системе общего пользования — на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указателю «Национальные стандарты*, который опубликован по состоянию на 1 января текущего года, и по выпус-

Издание официальное

кам ежемесячного информационного указателя «Национальные стандарты» за текущий год. Если заменен ссылочный стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую версию этого стандарта суметом всех внесенных в данную версию изменений. Если заменен ссылочный стандарт, на который дана датированная ссылка, то рекомендуется использовать версию этого стандарта с указанным выше годом утверждения (принятия). Если после утверждения настоящих рекомендаций в ссылочный стандарт, на который дана да тированная ссылка, внесено изменение, затрагивающее положение, на которое дана ссылка, то это положение рекомендуется применять без учета данного изменения. Если ссылочный стандарт отменен без замены, то положение, в котором дана ссылка на него, рекомендуется применять в части, не затрагивающей эту ссылку.

3 Термины и определения

В настоящих рекомендациях применены термины по ГОСТ Р 51897, а также следующие термины с соответствующими определениями:

3.1    риск (risk): Следствие влияния неопределенности на достижение поставленных целей1 2 >.

Примечания

1    Под следствием влияния неопределенности необходимо понимать отклонение от ожидаемого результата или события (позитивное и/или негативное).

2    Цели могут быть различными по содержанию (в области экономики, здоровья, экологии и т.п.) и назначению (стратегические, общеорганизационные, относящиеся к разработке проекта, конкретной продукции и процессу).

3    Риск часто характеризуют путем описания возможного события и его последствий или их сочетания.

4    Риск часто представляют в виде последствий возможного события (включая изменения обстоятельств) и соответствующей вероятности.

5    Неопределенность — это состояние полного или частичного отсутствия информации, необходимой для понимания события, ею последствий и их вероятностей.

[ГОСТ Р 51897-2011/Руководство ИСО 73:2009)

3.2    менеджмент риска (risk management): Скоординированные действия по руководству и управлению организацией в области риска.

[ГОСТ Р 51897-2011/Руководство ИСО 73:2009)

3.3    процесс менеджмента риска (nsk management process): Взаимосвязанные действия по обмену информацией, консультациям, установлению целей, области применения, идентификации, исследованию. оценке, обработке, мониторингу и анализу риска, выполняемые в соответствии с политикой, процедурами и методами менеджмента организации.

[ГОСТ Р 51897-2011/Руководство ИСО 73:2009)

3.4    идентификация риска (risk identification): Процесс определения, составления перечня и описания элементов риска.

Примечания

1    Элементы риска могут включать в себя источники риска, события, их причины и возможные последствия.

2    Идентификация риска может также включать в себя теоретический анализ, анализ хронологических данных. экспертных оценок и потребностей причастных сторон.

[ГОСТ Р 51897-2011/Руководство ИСО 73:2009)

3.5    анализ риска (risk analyses): Процесс изучения природы и характера риска и определения уровня риска.

Примечания

1    Анализ риска обеспечивает базу для проведения сравнительной оценки риска и принятия решения об обработке риска.

2    Анализ риска включает в себя количественную оценку риска.

[ГОСТ Р 51897-2011/Руководство ИСО 73:2009)

P 50.1.092—2014

3.6    обработка риска (risk trealment): Процесс модификации риска.

Примечания

1    Обработка риска может включать в себя:

-    исключение риска путем принятия решения не начинать или не продолжать деятельность, в процессе или в результате которой может возникнуть опасное событие.

-    принятие или повышение риска для обеспечения более широких возможностей;

-    устранение источников риска.

-    изменение правдоподобности/вероятности опасного события;

-    изменение последствий опасного события;

-    разделение риска с другой стороной или сторонами (путем включения в контракты или финансирования обработки риска);

-    обоснованное решение о сохранении риска.

2    Меры по обработке риска могут включать в себя устранение, предотвращение или снижение риска.

3    При обработке риска могут возникнуть новые риски и могут измениться существующие риски.

(ГОСТ Р 51897-2011/Руководство ИСО 73:2009)

3.7    мониторинг (monitor): Проверка, наблюдение, критический обзор или измерение процесса деятельности, действий или системы через запланированные интервалы времени, направленные на идентификацию отличий между наблюдаемым и требуемым или ожидаемым уровнем выполнения деятельности.

Примечание — Мониторингу могут быть подвергнуты структура менеджмента риска, процесс менеджмента риска, риск и управление риском.

(ГОСТ Р 51897-2011/Руководство ИСО 73:2009)

4    Основные компетенции и функциональные обязанности менеджеров по риску

Доверие к процессу менеджмента риска со стороны причастных сторон зависит от компетентности менеджеров по риску.

Менеджеры по риску должны применять знания и навыки, приобретенные во время обучения и работы.

Менеджеры по риску организации должны иметь опыт и навык идентифицировать, описать и зарегистрировать опасные события и оценить соответствующие риски в области качества продукции и процессов обеспечения непрерывности бизнеса, устойчивого развития и других областях в зависимости от специфики деятельности организации (см. ГОСТ Р ИСО 31000).

Менеджер по риску:

-    обеспечивает от имени высшего руководства внедрение процесса менеджмента риска, а также разработку, внедрение, функционирование и поддержание в рабочем состоянии системы менеджмента риска;

-    доводит до сведения высшего руководства информацию о работе системы менеджмента риска и всех улучшениях;

-    разъясняет персоналу вопросы менеджмента риска;

-    определяет область применения и процесс менеджмента риска в соответствии с особенностями организации;

-    внедряет решения, принятые по результатам оценки риска, и поддерживает работоспособность менеджмента риска;

-    способствует постоянному улучшению системы менеджмента риска и всех ее элементов;

-    участвует в разработке общей программы менеджмента риска и стратегии организации в области риска;

-    участвует в выполнении программы менеджмента риска;

-    участвует в разработке системы менеджмента риска организации;

-    участвует в проведении мониторинга эффективности выполнения программы менеджмента риска и разработке и внесении соответствующих изменений в систему менеджмента риска;

-    координирует взаимодействие структурных подразделений организации в области менеджмента риска; 3

-    разрабатывает программы снижения потерь и мероприятия по обеспечению непрерывности деятельности;

-    подготавливает отчеты для высшего руководства. Совета Директоров, акционеров, инвесторов и контрагентов.

Менеджеры по риску должны совершенствовать, поддерживать и улучшать свою профессиональную подготовку.

Менеджер по риску должен знать;

-    политику, стратегии и цели организации в области риска;

• взаимосвязь политики в области риска с общей политикой и стратегическими целями организации. а также с требованиями и ожиданиями причастных сторон;

-    процессы и специфику работы организации;

-    необходимые правовые требования и требования нормативной и технической документации, в том числе технические регламенты, стандарты и рекомендации в области риска;

-    международные стандарты в области менеджмента риска;

-    карты процесса менеджмента риска организации;

-    методы обработки и мониторинга риска организации, а также методы оценки результативности и эффективности мероприятий по снижению риска;

-    методы анализа процесса менеджмента риска и управления документацией в области менеджмента риска;

-    способы взаимодействия системы менеджмента риска с другими системами менеджмента организации.

Основными функциями менеджера по риску являются:

-    разработка общей программы управления рисками и общих положений стратегии организации в вопросах управления рисками;

-    реализация программы управления рисками на стратегическом уровне и уровне производства;

-    работа по повышению уровня осведомленности по вопросам управления рисками среди работников организации;

-    разработка организационной структуры системы управления рисками;

-    мониторинг эффективности реализации программы управления рисками и внесение соответствующих изменений;

-    координация взаимодействия различных структурных подразделений организации в процессе менеджмента риска;

-    разработка программ снижения внеплановых потерь и мероприятий по поддержанию непрерывности бизнес-процессов;

-    подготовка отчетов для высшего руководства. Совета Директоров, акционеров, инвесторов и контрагентов.

В зависимости от размера организации функции менеджера по риску могут быть возложены на одного специалиста или на отдельное структурное подразделение.

5 Требования к квалификации менеджеров по риску в процессах менеджмента риска

Оценку квалификации менеджера по риску следует проводить в соответствии с требованиями, предъявляемыми к менеджеру по риску на каждом этапе процесса менеджмента риска Менеджер по риску должен обладать достаточным опытом, необходимыми знаниями и навыками дпя обеспечения функционирования процесса менеджмента риска, представленного на рисунке 1 (см. ГОСТ Р ИСО/МЭК 31010. ГОСТ Р 51901.21). 4

P 50.1.092—2014



_I

Установление целей и области применения • Внутренние цели;

■    Внешние цели;

■    Цели в области менеджмента риска;

■    Разработка критериев;

■    Определение структуры процесса анализа


Идентификация риска

-    Что может случиться;

-    Когда и где;

-    Как и почему


I


Анализ риска Идентификация существующих средств управления

/    \

Определение лоследстви^ события    ^

Количественная оценка риска


Оценка вероятности события


т


Сравнительная оценка риска



Обработка риска

-    Идентификация вариантов;

-    Оценка вариантов;

-    Подготовка и выполнение планов обработки риска;

-    Анализ и оценка остаточного риска


Рисунок 1 — Схема процесса менеджмента риска


Мониторинг и анализ


При оценке квалификации менеджеров по риску необходимо рассматривать уровень компетенции менеджера по риску при реализации каждого элемента процесса менеджмента риска, в том числе:

1)    установление целей и области применения;

2)    идентификация риска;

3)    анализ риска;

4)    обработка риска;

5)    обмен информацией и консультации;

6)    мониторинг и анализ.


5


5.1 Требования к квалификации менеджеров по риску в процессе установления целей и области применения

Квалификация менеджеров по риску непосредственно влияет на достижение целей организации на каждом уровне управления. Менеджер по риску должен обладать достаточным опытом, знаниями и навыками для постановки целей в области риск-менеджмента.

Прежде чем приступать к постановке целей и определению области применения, менеджеру по риску необходимо проанализировать внешнюю и внутреннюю среду организации, сопоставить с целями и стратегией развития организации. Для этого он должен владеть навыками проведения SWOT-анализа1) с целью выявления сильных и слабых сторон организации, а также угроз и возможностей, и 8ТЕР-анализа2>с целью определения социальной, производственной, экономической и политической ситуации.

При установлении целей организации в области менеджмента риска менеджер по риску должен владеть и уметь применять SMART-критерии.

Таблица 1 — SMART-критерии

Значение

Пояснение

S

Specific (Конкретный)

Что именно необходимо достигнуть

м

Measurable (Измеримый)

В чем будет измеряться результат

А

Attainable. Achievable (Достижимый)

За счет чего планируется доституть цели

R

Relevant (Актуальный)

Определение истинности цели

Т

Time-bound (Ограниченный во времени)

Определение временного промежутка достижения цели

В таблице 2 приведены основные обязанности, знания и навыки, необходимые менеджеру по риску для установления целей организации в области менеджмента риска.

Таблица 2 — Требования к квалификации менеджера по риску в процессе установления целей и области применения

Требования к шалификации

Функции менеджера по риску

Основные обязанности

Подготовка и согласование принципов системы управления рисками.

Постановка задач системы управления рисками перед менеджментом организации.

Формулирование требований к системе управления рисками.

Разработка и согласование уровней аппетита риска организации.

Декомпозиция стратегических целей в области менеджмента риска до уровня подразделений.

Понимание целей и задач подразделения в соответствии со стратегическими целями организации (содействие менеджменту организации при декомпозиции стратегических целей организации в задачи подразделения), в соответствии с корпоративными нормативными документами по управлению рисками и требованиями вышестоящего руководства

SWOT-анализ — метод стратегического планирования, заключающийся в выявлении факторов внутренней и внешней среды организации и разделении их на четыре категории: Strengths (сильные стороны). Weaknesses (слабые стороны). Opportunities (возможности) и Threats (угрозы).

21 STEP-аиализ — это маркетинговый инструмент, предназначенный для выявления политических (Political), экономических (Economic), социальных (Social) и технологических (Technological) аспектов внешней среды, которые влияют на бизнес компании.

P 50.1.092—2014

Окончание таблицы 2

Требования к квалификации

Функции менеджера по риску

Необходимые знания

Стратегические и оперативные цели и задачи организации.

Цели системы управления рисками в организации на каждом уровне управления.

Принципы установления целей, виды и методы организационного планирования и прогнозирования.

Внутренний и внешний контекст функционирования организации.

Методы и подходы к формированию аппетита риска.

Аппетит риска организации и система утвержденных лимитов на риски в организации.

Принципы построения и совершенствования систем управления рисками.

Знание основных принципов международных и национальных стандартов по управлению рисками, организации страховой защиты и непрерывности бизнеса.

Корпоративные нормативные акты по управлению рисками в организации.

Отраслевые стандарты по управлению рисками.

Основы теории управления изменениями.

Принципы построения систем управления рисками.

Компоненты системы управления рисками и их взаимосвязь.

Этапы разработки систем управления рисками.

Полномочия и обязательства менеджмента по реализации плана управления рисками

Необходимые навыки

Выявление внешней и внутренней областей функционирования организации.

Анализ ключевых бизнес-процессов и показателей деятельности организации с точки зрения выявленных рисков и возможностей.

Анализ соответствия задач менеджмента риска бизнес-целям и задачам организации.

Установление и формулирование основных целей, задач, принципов и требований к системе управления рисками в организации, системе страховой защиты и управлению непрерывностью бизнеса.

Проведение расчета и определение уровня аппетита риска.

Постановка задач и определение основ менеджмента риска для управленческого звена компании (в соответствии с международными и национальными стандартами, а также корпоративными нормативными актами по риск-менеджменту, внутреннему аудиту, корпоративной культуре и г. д.).

Понимание и правильное применение терминов и принципов менеджмента риска.

Эффективное установление и поддерживание деловых контактов, связей, отношений, коммуникации с сотрудниками компании и заинтересованными сторонами. При необходимости, уметь собрать сотрудников вместе, сформировать общую позицию или несколько позиций по вопросу постановки целей и управления рисками.

Сопоставление угрозы, возможности и эффекта, который неопределенность оказывает на цели.

Оценивание ресурсов, необходимых для создания организационной структуры управления рисками в организации

5.2 Требования к квалификации менеджеров по риску при идентификации рисков

В процессе идентификации рисков от квалификации менеджеров по риску зависит, насколько полной исчерпывающе будут выявлены возможные рискидеятельностиорганизации. Менеджер по риску должен обладать достаточным опытом, знаниями и навыками для идентификации рисков. В таблице 3 приведены основные обязанности, знания и навыки, необходимые менеджеру по риску для процесса идентификации рисков.

1

8 соответствии с ФЗ «О техническом регулировании» от 27.12.2002 No 184-ФЗ «риск — это вероятность причинения вреда жизни или здоровью граждан, имуществу физических или юридических лиц. государственному или муниципальному имуществу, окружающей среде, жизни или здоровью животных и растений с учетом тяжести этого вреда».

2

3

4