Товары в корзине: 0 шт Оформить заказ
Стр. 1 

16 страниц

174.00 ₽

Купить Р 50.1.093-2014 — бумажный документ с голограммой и синими печатями. подробнее

Распространяем нормативную документацию с 1999 года. Пробиваем чеки, платим налоги, принимаем к оплате все законные формы платежей без дополнительных процентов. Наши клиенты защищены Законом. ООО "ЦНТИ Нормоконтроль"

Наши цены ниже, чем в других местах, потому что мы работаем напрямую с поставщиками документов.

Способы доставки

  • Срочная курьерская доставка (1-3 дня)
  • Курьерская доставка (7 дней)
  • Самовывоз из московского офиса
  • Почта РФ

Рекомендации содержат руководство для применения при разработке, внедрении, эксплуатации и аудите систем управления риском в части оценки эффективности методов воздействия на риски для конкретной организации, а также содержит рекомендации по формированию наиболее приемлемого (оптимального) варианта обработки рисков. Настоящие рекомендации предназначены для применения: - лицами, участвующими в управлении риском; - менеджерами проектов; - менеджерами и руководителями организаций, вовлеченными в процесс управления рисками; - разработчиками межгосударственных стандартов и другой нормативной документации; - разработчиками национальных стандартов, нормативных документов, процедур, правил и стандартов организации; - любыми государственными, частными или общественными предприятиями, ассоциациями, группами лиц или отдельными лицами.

 Скачать PDF

Оглавление

1 Область применения

2 Нормативные ссылки

3 Термины и определения

4 Менеджмент риска. Принципы оценки эффективности воздействия на риск

Библиография

 
Дата введения01.12.2015
Добавлен в базу12.02.2016
Актуализация01.01.2021

Этот документ находится в:

Организации:

08.10.2014УтвержденФедеральное агентство по техническому регулированию и метрологии1276-ст
РазработанРусРиск
ИзданСтандартинформ2015 г.

Risk management. Efficiency assessing principles of influence on risk

Стр. 1
стр. 1
Стр. 2
стр. 2
Стр. 3
стр. 3
Стр. 4
стр. 4
Стр. 5
стр. 5
Стр. 6
стр. 6
Стр. 7
стр. 7
Стр. 8
стр. 8
Стр. 9
стр. 9
Стр. 10
стр. 10
Стр. 11
стр. 11
Стр. 12
стр. 12
Стр. 13
стр. 13
Стр. 14
стр. 14
Стр. 15
стр. 15
Стр. 16
стр. 16

ФЕДЕРАЛЬНОЕ АГЕНТСТВО ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ



РЕКОМЕНДАЦИИ ПО СТАНДАРТИЗАЦИИ


Р 50.1.093-2014


Менеджмент риска

ПРИНЦИПЫ ОЦЕНКИ ЭФФЕКТИВНОСТИ ВОЗДЕЙСТВИЙ НА РИСК


Издание официальное


Москва Станда рти нформ 2015


P 50.1.093—2014

Предисловие

1    РАЗРАБОТАНЫ Некоммерческим партнерством «Русское общество управления рисками» (РусРиск)

2    ВНЕСЕНЫ Техническим комитетом по стандартизации ТК10 «Менеджмент риска»

3    УТВЕРЖДЕНЫ И ВВЕДЕНЫ В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 8 октября 2014 г. № 1276-ст

4    ВВЕДЕНЫ ВПЕРВЫЕ

Информация об изменениях к настоящим рекомендациям публикуется в ежегодном указателе «Руководящие документы, рекомендации и правила». а текст изменений и поправок — в ежемесячном информационном указателе «Национальные стандарты». В случае пересмотра (замены) или отмены настоящих рекомендаций соответствующее уведомление будет опубликовано в ежемесячном информационном указателе «Национальные стандарты». Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования — на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет

©Стандартинформ. 2015

Настоящие рекомендации не могут быть полностью или частично воспроизведены, тиражированы и распространены в качестве официального издания без разрешения Федерального агентства по техническому регулированию и метрологии

P 50.1.093—2014

Содержание

1    Область применения...................................................1

2    Нормативные ссылки...................................................1

3    Термины и определения.................................................2

4    Менеджмент риска. Принципы оценки эффективности воздействия на риск................3

Библиография........................................................10

III

Введение

Основной задачей при планировании процессов управления риском в различных организациях является поиск наиболее подходящих и действенных инструментов снижения рисков.

После завершения этапа анализа рисков в процессе менеджмента риска разработчик получает информацию о присущих рисках организации и разнице между этими рисками и допустимым уровнем. Для тех рисков, которые выше допустимого уровня, необходимо разработать план обработки риска. Он состоит из комплекса мероприятий по воздействию на риск. При этом, как правило, существует несколько мероприятий, которые могут снизить один и тот же риск. Для выбора наиболее эффективных мероприятий применяются принципы оценки эффективности воздействий на риски.

Настоящие рекомендации предназначены для практического применения на этапе обработки риска в процессе формирования наиболее эффективного плана обработки риска. Применение основных положений настоящих рекомендаций позволит организации разработать и модифицировать по мере необходимости комплекс мероприятий по обработке риска, наиболее соответствующий потребностям. целям и возможностям организации.

IV

P 50.1.093—2014

РЕКОМЕНДАЦИИ ПО СТАНДАРТИЗАЦИИ

Менеджмент риска ПРИНЦИПЫ ОЦЕНКИ ЭФФЕКТИВНОСТИ ВОЗДЕЙСТВИЙ НА РИСК

Risk management. Efficiency assessing principles of influence on risk

Дата введения — 2015—12—01

1    Область применения

Настоящие рекомендации содержат руководство для применения при разработке, внедрении, эксплуатации и аудите систем управления риском в части оценки эффективности методов воздействия на риски для конкретной организации, а также содержит рекомендации по формированию наиболее приемлемого (оптимального) варианта обработки рисков. Настоящие рекомендации предназначены для применения:

-    лицами, участвующими в управлении риском:

-    менеджерами проектов:

-    менеджерами и руководителями организаций, вовлеченными в процесс управления рисками;

-    разработчиками межгосударственных стандартов и другой нормативной документации;

-    разработчиками национальных стандартов, нормативных документов, процедур, правил и стандартов организации;

-    любыми государственными, частными или общественными предприятиями, ассоциациями, группами лиц или отдельными лицами.

2    Нормативные ссылки

В настоящих рекомендациях использованы нормативные ссылки на следующие нормативные документы:

ГОСТ Р 51897-2011 Менеджмент риска. Термины и определения

ГОСТ Р ИСО 31000-2010 Менеджмент риска. Принципы и руководство

ГОСТ РИСО/МЭК 31010—2011 Менеджмент риска. Методы оценки риска

ГОСТ Р 51901.21-2012 Менеджмент риска. Реестр риска. Общие положения

Р 50.1.069—2009 Менеджмент риска. Рекомендации по внедрению. Часть 2. Определение процесса менеджмента риска

Примечание — При пользовании настоящими рекомендациями целесообразно проверить действие ссылочных документов в информационной системе общего пользования — на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указателю «Национальные стандарты», который опубликован по состоянию на 1 января текущего года, и по выпускам ежемесячного информационного указателя «Национальные стандарты» за текущий год. Если заменен ссылочный документ, на который дана недатированная ссылка, то рекомендуется использовать действующую версию этого документа с учетом всех внесенных в данную версию изменений. Если заменен ссылочный документ, на который дана датированная ссылка, то рекомендуется использовать версию этого документа с указанным выше годом утверждения (принятия). Если после утверждения настоящих рекомендаций в ссылочный документ, на который дана датированная ссылка, внесено изменение, затрагивающее положение, на которое дана ссылка, то это положение рекомендуется применять без учета данного изменении. Если ссылочный документ отменен без замены, то положение, в котором дана ссылка на него, рекомендуется применять в части, не затрагивающей эту ссылку.

Издание официальное

3 Термины и определения

В настоящих рекомендациях применены термины и определения по ГОСТ Р 51898, ГОСТ Р 51897, Р 50.1.069, а также следующие термины с соответствующими определениями.

3.1    риск (nsk): Сочетание вероятности события и его последствий.

Примечания

1    Термин «риск» используют обычно тогда, когда существует возможность негативных последствий.

2    8 некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата или события.

3    Применительно к безопасности см. ГОСТ Р 51898-2011.

3.2    менеджмент риска (risk management): Скоординированные действия по руководству и управлению организацией в отношении риска, которые направлены на реализацию потенциальных возможностей организации и снижение негативных последствий опасных событий.

Примечание — Обычно менеджмент риска включает в себя оценку риска, обработку риска, принятие риска и обмен информацией о риске.

[Адаптировано из ГОСТ Р 51897-2011]

3.3    сравнительная оценка риска (risk evaluation): Процесс сравнения количественной оценки риска с установленными критериями риска для определения значимости риска.

Примечания

1    Сравни тельная оценка риска может быть использована для содействия решениям по принятию или обработке риска.

2    Применительно к безопасности см. ГОСТ Р 51898.

[Адаптировано из ГОСТ Р 51897-2011]

3.4    обработка риска (risk treatment): Процесс выбора и осуществления мер по модификации или сокращению риска.

Примечания

1    Термин «обработка риска* иногда используют для обозначения самих мер.

2    Меры по обработке риска могут включать в себя избежание, сокращение (оптимизация).разделение или сохранение риска.

[Адаптировано из ГОСТ Р 51897-2011]

3.5    снижение риска (risk reduction): Действия, предпринятые для уменьшения вероятности негативных последствий или того и другого вместе, связанных с риском.

3.6    уменьшение (последствия события) (mitigation): Ограничение любого негативного последствия конкретного риска.

3.7    предотвращение риска (risk avoidance): Решение не быть вовлеченным в опасную ситуацию или действие, предупреждающее вовлечение в нее.

Примечание — Решение может быть принято на основе результатов оценивания риска.

3.8    сохранение риска (risk retention): Принятие по желанию организации принять потери или выгоды от конкретного риска.

Примечание — Сохранение риска не включает в себя обработку риска в результате страхования или перенос риска другими средствами.

3.9    принятие риска (nsk acceptance): Решение принять риск.

Примечание — Принятие риска зависит от критериев риска.

3.10    остаточный риск (residual risk): Риск, остающийся после обработки риска.

Примечание — Применительно к безопасности см. ГОСТ Р 51898-2011.

3.11    мониторинг (monitor): Проверка, наблюдение, критический обзор или измерение процесса деятельности, действий или системы через запланированные интервалы времени, направленные на идентификацию отличий между наблюдаемым и требуемым или ожидаемым уровнем выполнения деятельности.

3.12    допустимый риск (tolerable risk): Риск, являющийся для организации приемлемым и не угрожающим достижению целей, стоящих перед организацией.

2

P 50.1.093—2014

4 Менеджмент риска. Принципы оценки эффективности воздействия на риск

4.1 Место и роль оценки эффективности воздействия на риск в процессе менеджмента

риска

Оценка эффективности воздействия на риск производится на этапе обработки риска (см. ГОСТРИСО/МЭКЗЮЮ). Обработка риска — это процесс, в котором последовательно производится идентификация существующих вариантов обработки риска, их оценка, выбор наиболее эффективных вариантов, подготовка и выполнение планов обработки риска, а также анализ и оценка остаточного риска.

Выбор наиболее эффективных вариантов обработки рисков производится на основании оценки эффективности воздействия на риск. Под воздействием на риск понимается одно или несколько мероприятий. снижающих вероятность и/или влияние риска на цели организации. При этом существует возможность выбора наиболее приемлемого (оптимального) варианта обработки рисков из ряда возможных комплексов мероприятий по воздействию на риск. Наиболее эффективным вариантом обработки рисков является тот. который обеспечивает снижение рисков до допустимого уровня при минимальных затратах. Применение оценки эффективности воздействий на риски позволит выделить наиболее эффективные мероприятия и сформировать оптимальный план обработки рисков.

Согласно Р 50.1.069 основными методами обработки риска являются:

-    устранение (предотвращение);

-    сокращение (изменение вероятности и/или последствий);

-    разделение:

-    сохранение риска:

-    комбинация различных методов.

Устранение (предотвращение) риска. Данный метод обработки риска предполагает отказ от деятельности. вызывающей возникновение риска.

3

Предотвращение риска может быть уместно, если для людей или организаций характерна полная неприемлемость данного риска. При этом предотвращение риска может привести к упущенным возможностям или неполучению преимуществ, связанных с отказом от той или иной деятельности.

Сокращение риска. Ориентировано на уменьшение величины риска за счет воздействия на вероятность и/или влияние рискового события.

Изменение вероятности неблагоприятного события обеспечивается за счет реализации комплекса мероприятий, направленных на предотвращение причин (факторов) реализации рискового события. К данной группе относятся действия и мероприятия, реализуемые до наступления рискового события. Наиболее эффективными являются те мероприятия, которые воздействуют на наибольшее число причин (факторов) рискового события и обеспечивают наибольшее снижение вероятности рискового события.

Изменение последствий для уменьшения потерь обеспечивается за счет реализации комплекса мероприятий, направленных на ограничение степени влияния последствий рискового события на цели организации. К данной группе относятся действия и мероприятия, предпринимаемые после реализации рискового события. Наиболее эффективными являются те мероприятия, которые обеспечивают максимальное ограничение влияния последствий рискового события на цели организации.

Разделение риска. При разделении риска обычно вовлекают другую сторону или стороны, которые переносят на себя или разделяют некоторую часть риска, предпочтительно по взаимному согласию. Механизмы разделения включают в себя использование контрактов, организационных структур, таких как партнерство и совместные предприятия для распределения и. возможно, передачи ответственности и обязанностей. Разделение рисков с контрагентами может быть предусмотрено определенными условиями контрактов и договоров.

Если риски разделены полностью или частично, то организация, передающая риск, приобретает новый риск, связанный с недостаточно эффективным управлением переданным риском другой организацией. Соответственно, при оценке эффективности мероприятий, относящихся к данной группе, необходимо сопоставлять эффект от снижения рисков с величиной вновь возникающих рисков, а также учитывать расходы, связанные с передачей риска третьей стороне.

Сохранение риска. После того, как риск изменен или разделен, еще сохраняется остаточный риск. Риск может также быть сохранен по умолчанию, например, в ситуации, когда существующий уровень риска находится в пределах допустимого уровня и не оказывает значительного воздействия на цели организации. При принятии решения о сохранении риска необходимо сопоставлять уровень данного риска с величиной допустимого риска. Метод сохранения риска не влечет дополнительных затрат на мероприятия по снижению риска, но обуславливает дополнительные угрозы в том случае, если вероятность или степень воздействия риска на поставленные цели были недооценены, превысили допустимую величину и нанесли незапланированный ущерб.

Комбинация методов При формировании программы обработки риска существует ряд возможных комбинаций мероприятий по воздействию на риски, относящихся к тому или иному методу обработки риска. Принятие решения по выбору оптимальной программы обработки риска из множества вариантов воздействия прямым образом влияет на эффективность реализации программы управления рисками. Непосредственно результат данного решения отражается на следующих показателях:

-    бюджет на мероприятия по управлению риском:

-    размер остаточного уровня риска;

-    размер внутренних ресурсов организации, используемых в процессе менеджмента риска:

-    размер последствий от применения мероприятий по воздействию на риски.

4.2 Критерии оценки эффективности воздействия на риск

Для формирования оптимального плана обработки рисков необходимо провести анализ и оценку эффективности воздействия на риск каждого рассматриваемого мероприятия.

Многие из предложенных мероприятий могут обеспечить снижение остаточного риска до допустимого уровня, а в некоторых случаях оптимальный результат достигается только за счет сочетания нескольких мероприятий по воздействию на риск. При этом зачастую одно мероприятие оказывает воздействие сразу на несколько рисков.

Выбор оптимального варианта предусматривает соотношение затрат на внедрение относительно выгод в соответствии с юридическими нормативными и иными требованиями. Также необходимо принимать во внимание, что существуют риски, которые могут потребовать тот метод воздействия, который не будет оправдан с экономической точки зрения, но необходим с учетом целей, стоящих перед организацией. Например, безопасность жизни и здоровья людей, экологическое воздействие, репутация и др.

P 50.1.093—2014

Некоторые мероприятия по воздействию на риск могут быть приняты во внимание и применены совместно или по отдельности. При выборе мероприятий по воздействию на риск организация должна также принимать во внимание интересы и возможности участвующих в процессе менеджмента риска лиц и наиболее подходящие способы коммуникации с ними.

В случаях, когда мероприятия по воздействию на риск являются одинаково эффективными, некоторые из них могут быть более приемлемы для отдельных заинтересованных сторон, чем другие.

План по обработке рисков должен ясно идентифицировать приоритетный порядок, в котором будут применяться отдельные мероприятия по воздействию на риск. Обработка риска сама по себе может вызвать риск. Значительным риском может быть ошибка или неэффективность обработки рисков.

В целях формирования оптимального плана обработки риска необходимо провести анализ и выбор каждого мероприятия с применением критериев оценки эффективности воздействия на риск. Ниже приведены основные критерии:

-    степень воздействия на вероятность рискового события;

-    степень воздействия на последствия рискового события;

-    соотношения затрат на применение данного воздействия на риск с ожидаемым эффектом;

-    соотношения остаточного и допустимого риска;

-    соотношение эффекта от применения воздействия на риск с упущенной выгодой;

-    соотношение эффекта от воздействия на риск с уровнем рисков, возникающих вследствие данного воздействия.

Критерий степени воздействия на вероятность рискового события выражается в разнице между присущей и остаточной вероятностью реализации рискового события. Данный критерий является приоритетным при планировании любой программы обработки рисков, поскольку оценивает возможность применения превентивных мероприятий позволяющих предотвратить возникновение рискового события и избежать как прямых, так и косвенных потерь, связанных с реализацией данного риска. Данный критерий должен быть применен в приоритетном порядке ко всем рискам, особенно к критическим, а также к тем. которые имеют законодательно установленные пределы допустимости.

Критерий степени воздействия на последствия рискового события выражается в разнице между присущим и остаточным уровнем последствий от реализации рискового события после применения планируемых мероприятий по обработке риска. В отличие от воздействия на вероятность рискового события, воздействие на его последствия не позволяет предотвратить само рисковое событие, но может снизить размер последствий от его реализации. Большие значения разности между присущим и остаточным уровнем последствий соответствуют более эффективным мероприятиям по воздействию на риск.

С


(4.1)


к =


Критерий соотношения затрат на применение воздействия на риск с ожидаемым эффектом выражается в соотношении суммы затрат на мероприятия по воздействию на риск и разницы между присущим и остаточным риском.

где к — значение критерия;

С — размер затрат на воздействие;

Rinl— присущий риск;

Rrei — остаточный риск.

Критерий позволяет выделить наименее затратные и наиболее эффективные для организации методы воздействия на риск. При прочих равных условиях необходимо выбирать те методы воздействия. к которым риски наиболее чувствительны и которые при этом являются наименее затратными. То есть наиболее эффективными являются те мероприятия, которым соответствует наименьшее значение критерия. Мероприятия со значением критерия более единицы в общем случае являются неэффективными. План действий по обработке риска считается оптимальным, если эффект от реализации мероприятий по воздействию на риски превышает расходы на данные мероприятия не менее, чем на 30 % — 50 %. Следует иметь в виду, что оценка эффекта от воздействия в отличие от затрат, как правило. не может быть оценена достоверно с большой степенью точности. Поэтому при применении данного критерия необходимо учитывать возможную погрешность оценки эффекта.

5

Критерий соотношения остаточного и допустимого риска равен отношению остаточного к допустимому уровню риска. Воздействие на риск считается эффективным при значениях данного критерия. меньших единицы, то есть в случае, если остаточный риск меньше допустимого:

к=*”*,    (4.2)

Я»

где к — значение критерия:

R,„ — остаточный риск;

Rtol — допустимый риск.

Критерий соотношения эффекта от применения воздействия на риск с упущенной выгодой

выражается в отношении оценки упущенной выгоды к ожидаемому эффекту от воздействия на риск:

к =    (4.3)

\R

где к — значение критерия:

ЛR — эффект воздействия на риск;

В, — размер упущенной выгоды.

В силу неопределенности значений числителя и знаменателя рекомендуется принять порог эффективности на уровне к ^0.5, то есть упущенная выгода не должна превышать 50 % от планируемого эффекта. Данный критерий применяется для оценки эффективности мероприятий по воздействию на риск в основном в тех случаях, когда предусматривается отказ от определенных видов деятельности, контрактов, направлений инвестирования средств и др. В большинстве случаев такие мероприятия рассматриваются при применении метода устранения (предотвращения) риска.

Критерий соотношения эффекта от воздействия на риск с уровнем рисков, возникающих вследствие данного воздействия, равен отношению размера негативных побочных эффектов от воздействия на них к размеру снижения риска:

k=R**,    (44)

Д/?

где к — значение критерия:

Rom — размер упущенной выгоды;

ЛЯ — эффект воздействия на риск.

Поскольку в процессе применения мер воздействия на риск могут возникнуть негативные последствия на деятельность организации, необходимо включать в программу обработки присущих рисков организации только те методы воздействия, негативные последствия от которых оценены и заведомо не превосходят ожидаемого эффекта от их внедрения.

4.3 Алгоритм формирования эффективной обработки риска организации

4.3.1 Анализ исходной информации

Для выявления наиболее эффективных методов воздействия на риски необходимо проанализировать следующую информацию:

-    цели организации:

• идентифицированные и оцененные риски организации;

-    степень управленческой зрелости организации;

-    допустимые уровни рисков (в том числе законодательно регулируемые);

-    цели организации относительно менеджмента риска;

-    существующая система (элементы системы) менеджмента риска.

Цель данного этапа формирования эффективной программы по обработке рисков — собрать информацию, необходимую для выделения приоритетных для управления рисков, позволяющего определить уровень сложности и основные инструменты оптимизации методов воздействия. Информация о целях организации используется при ранжировании рисков по значимости. Степень управленческой зрелости организации определяет достижимый уровень глубины и набор математических методов сравнительного анализа вариантов обработки риска, а также дает предварительную картину по наиболее эффективным методам воздействия на риски. Информация о допустимом для организации уровне рисков позволяет провести сравнительный анализ с присущим уровнем рисков и выделить риски с наибольшим отклонением от допустимого уровня. Сведения, касающиеся системы менеджмента риска в организации, могут быть использованы для наилучшего использования уже имеющихся ресурсов обработки риска (см. ГОСТ Р ИСО 31000 и ГОСТ Р 51901.21).