В разных источниках риску даны следующие определения:
ОПРЕДЕЛЕНИЯ ПОНЯТИЯ «РИСК» | ИСТОЧНИК |
Влияние неопределенности на цели | ISO 31000:2018 Менеджмент риска. Руководство. п. 3.1 |
Угроза и/или опасность | Балабанов И. Т., Машков Д. М. |
Неопределенность | Филимонов Д. И., Бурков В. Н. и Новиков Д. А., Мазури И. И., Шапиро В. Д |
Условие или неопределенное событие, которое в случае наступления оказывает влияние хотя бы на одну цель проекта | Стандарт проектного управления Project Management Body of Knowledge (PMBOK) |
Угроза и/или возможность | Сангхира П. |
Событие, которое одновременно несет угрозу, опасность, неопределенность и возможность | PricewaterhouseCoopers |
Вероятность недополучения доходов и/или вероятность возникновения убытков | Грабовый П. Г., Петрова С. Н. |
Численная мера опасности | Шохин Е. И. |
Совокупность значений возможного ущерба в некоторой стохастической ситуации | Королев В. Ю., Бенинг В. Е., Шоргин С. Я. |
Возможность получения убытков от предпринимательской деятельности | Гражданский кодекс Российской Федерации |
Примечания:
- Влияние выражается в отклонении от ожидаемого результата — позитивном или негативном;
- Неопределенность является состоянием, связанным с недостатком, даже частично, информации, понимания или знания о событии, его последствиях или вероятности;
- Риск часто определяют по отношению к потенциальным событиям (как определено в Руководстве ИСО 73:2009, 3.5.1.3) и их последствиям (как определено в Руководстве ИСО 73:2009, 3.6.1.3) или к их комбинации;
- Риск часто выражается в терминах комбинации последствий события (включая изменения в обстоятельствах) и связанных с ними вероятностей (как определено в Руководстве ИСО 73:2009, 3.6.1.1) возникновения;
- Слово «риск» иногда используется в тех случаях, когда существует возможность только негативных последствий.
Управление риском — это меры, направленные на изменение риска.
Примечания:
- Управление риском охватывает процессы, политику, устройства, методы и другие средства, используемые для модификации риска;
- Управление не всегда может привести к ожидаемым результатам изменения риска.
Риск-ориентированное мышление позволяет организации выявлять факторы, которые могут повлиять на достижение поставленных целей, и своевременно применять предупреждающие действия для минимизации негативных последствий или использования возникающих возможностей.
Подсистема работы с рисками и возможностями КИСМ Нормдокс позволяет более эффективно управлять рисками, организовать деятельность организации с фокусом на риск-ориентированное мышление. Подсистема предоставляет инструменты для идентификации, анализа, отработки и мониторинга рисков и возможностей, возникающих при реализации бизнес-процессов СМ, а также для формирования и согласования плана мероприятий по минимизации критических и значимых рисков.
КИСМ НОРМДОКС обладает следующими возможностями в области управления рисками:
Возможность | Описание |
Автоматизированное управление рисками | Реализует базовую логику жизненного цикла риска, включая идентификацию риска, его анализ, отработку, периодический мониторинг. |
Анализ рисков | Предоставляет возможность проведения анализа рисков с последующей фиксацией вероятности возникновения и степени тяжести для каждого фактора/причины риска (факторов/причин риска может быть неограниченное количество). На основе зафиксированных вероятностей возникновения и степени тяжести рассчитывается степень значимости/влияния риска (его критичность). Предоставляет возможность организовать согласование результатов анализа риска по тем факторам, источниками которых являются другие процессы, имеющие своих владельцев. |
Планирование, согласование и реализация мероприятий в отношении рисков | Предоставляет возможность организовать разработку, согласование, утверждение и реализацию планов мероприятий в отношении факторов рисков. При этом в подсистеме поддерживается работа как с текущими планами мероприятий, так и с планами мероприятий на случай непредвиденных обстоятельств. Каждое мероприятие отслеживается отдельно: назначается собственный ответственный исполнитель, контрольная дата исполнения, обеспечивается возможность приложить подтверждающие свидетельства реализации, указать ресурсное обеспечение и прочее. |
Проведение мониторинга рисков | Предоставляет возможность организовать мониторинг риска на периодической основе, причем мониторинг может запускаться как автоматически (в соответствии с расписанием), так и вручную. В рамках мониторинга предоставляется возможность оценить результативность реализации мероприятий в отношении риска, произвести переоценку риска и при необходимости инициировать корректировку плана мероприятий в отношении риска. |
Формирование реестра критических и значимых рисков | Позволяет организовать процесс первичного формирования, согласования и утверждения реестра критических и значимых рисков с последующим отображением «твердой копии» (утвержденный и подписанный документ). |
Формирование плана мероприятий по минимизации критических и значимых рисков | Позволяет организовать процесс первичного формирования, согласования и утверждения плана мероприятий по минимизации критических и значимых рисков с последующим отображением «твердой копии» (утвержденный и подписанный документ). |