Корпоративная информационная система менеджмента

info@alee.ru
+7 (495) 223-46-76 +7 (812) 309-78-59

УПРАВЛЕНИЕ РИСКАМИ И ВОЗМОЖНОСТЯМИ

В разных источниках риску даны следующие определения:

ОПРЕДЕЛЕНИЯ ПОНЯТИЯ «РИСК» ИСТОЧНИК
Влияние неопределенности на цели  ISO 31000:2018 Менеджмент риска. Руководство. п. 3.1
Угроза и/или опасность Балабанов И. Т., Машков Д. М.
Неопределенность Филимонов Д. И., Бурков В. Н. и Новиков Д. А., Мазури И. И., Шапиро В. Д
Условие или неопределенное событие, которое в случае наступления оказывает влияние хотя бы на одну цель проекта Стандарт проектного управления Project Management Body of Knowledge (PMBOK)
Угроза и/или возможность Сангхира П.
Событие, которое одновременно несет угрозу, опасность, неопределенность и возможность PricewaterhouseCoopers
Вероятность недополучения доходов и/или вероятность возникновения убытков Грабовый П. Г., Петрова С. Н.
Численная мера опасности Шохин Е. И.
Совокупность значений возможного ущерба в некоторой стохастической ситуации Королев В. Ю., Бенинг В. Е., Шоргин С. Я.
Возможность получения убытков от предпринимательской деятельности Гражданский кодекс Российской Федерации

Примечания:

  • Влияние выражается в отклонении от ожидаемого результата — позитивном или негативном;
  • Неопределенность является состоянием, связанным с недостатком, даже частично, информации, понимания или знания о событии, его последствиях или вероятности;
  • Риск часто определяют по отношению к потенциальным событиям (как определено в Руководстве ИСО 73:2009, 3.5.1.3) и их последствиям (как определено в Руководстве ИСО 73:2009, 3.6.1.3) или к их комбинации;
  • Риск часто выражается в терминах комбинации последствий события (включая изменения в обстоятельствах) и связанных с ними вероятностей (как определено в Руководстве ИСО 73:2009, 3.6.1.1) возникновения;
  • Слово «риск» иногда используется в тех случаях, когда существует возможность только негативных последствий.

Управление риском  это меры, направленные на изменение риска.

Примечания:

  • Управление риском охватывает процессы, политику, устройства, методы и другие средства, используемые для модификации риска;
  • Управление не всегда может привести к ожидаемым результатам изменения риска.

Риск-ориентированное мышление позволяет организации выявлять факторы, которые могут повлиять на достижение поставленных целей, и своевременно применять предупреждающие действия для минимизации негативных последствий или использования возникающих возможностей.

Подсистема работы с рисками и возможностями КИСМ Нормдокс позволяет более эффективно управлять рисками, организовать деятельность организации с фокусом на риск-ориентированное мышление. Подсистема предоставляет инструменты для идентификации, анализа, отработки и мониторинга рисков и возможностей, возникающих при реализации бизнес-процессов СМ, а также для формирования и согласования плана мероприятий по минимизации критических и значимых рисков.

КИСМ НОРМДОКС обладает следующими возможностями в области управления рисками:

Возможность Описание
Автоматизированное управление рисками Реализует базовую логику жизненного цикла риска, включая идентификацию риска, его анализ, отработку, периодический мониторинг.
Анализ рисков

Предоставляет возможность проведения анализа рисков с последующей фиксацией вероятности возникновения и степени тяжести для каждого фактора/причины риска (факторов/причин риска может быть неограниченное количество). На основе зафиксированных вероятностей возникновения и степени тяжести рассчитывается степень значимости/влияния риска (его критичность).

Предоставляет возможность организовать согласование результатов анализа риска по тем факторам, источниками которых являются другие процессы, имеющие своих владельцев.
Планирование, согласование и реализация мероприятий в отношении рисков

Предоставляет возможность организовать разработку, согласование, утверждение и реализацию планов мероприятий в отношении факторов рисков. При этом в подсистеме поддерживается работа как с текущими планами мероприятий, так и с планами мероприятий на случай непредвиденных обстоятельств.

Каждое мероприятие отслеживается отдельно: назначается собственный ответственный исполнитель, контрольная дата исполнения, обеспечивается возможность приложить подтверждающие свидетельства реализации, указать ресурсное обеспечение и прочее.
Проведение мониторинга рисков Предоставляет возможность организовать мониторинг риска на периодической основе, причем мониторинг может запускаться как автоматически (в соответствии с расписанием), так и вручную. В рамках мониторинга предоставляется возможность оценить результативность реализации мероприятий в отношении риска, произвести переоценку риска и при необходимости инициировать корректировку плана мероприятий в отношении риска.
Формирование реестра критических и значимых рисков Позволяет организовать процесс первичного формирования, согласования и утверждения реестра критических и значимых рисков с последующим отображением «твердой копии» (утвержденный и подписанный документ). 
Формирование плана мероприятий по минимизации критических и значимых рисков Позволяет организовать процесс первичного формирования, согласования и утверждения плана мероприятий по минимизации критических и значимых рисков с последующим отображением «твердой копии» (утвержденный и подписанный документ).