Приложение N 2. Понятия

Приложение N 2

к Концепции

от 8 декабря 2016 г. N 429

ПОНЯТИЯ

В настоящей Концепции применяются следующие понятия.

Анализ риска - процесс понимания природы риска и определения уровня риска.

Внешняя ситуация - внешняя среда, в которой организации стремятся к достижению своих целей. Внешняя ситуация может включать:

культурную, социальную, правовую, регулирующую, финансовую, технологическую, экономическую, естественную и рыночную среду на международном, национальном, региональном или на местном уровне;

основные движущие силы и тенденции, влияющие на цели организации;

взаимосвязи с заинтересованными сторонами, их ожидания и ценности.

Внутренняя ситуация - внутренняя среда, в которой организация стремится к достижению своих целей. Внутренняя ситуация может включать:

руководство, организационную структуру, роли и ответственности;

политики, цели и стратегии, доступные с точки зрения их достижения;

возможности, понимаемые в отношении ресурсов и знаний (например, капитал, время, люди, процессы, системы и технологии);

информационные системы, информационные потоки и процессы принятия решений (как формальные, так и неформальные);

взаимосвязи с внутренними заинтересованными сторонами, их ожиданиями и ценностями;

организационную культуру;

стандарты, руководства и модели, принятые организацией;

форму и содержание контрактных отношений.

Воздействие на риск - процесс модификации (изменения) риска, который может включать:

избежание риска посредством решения не начинать или не продолжать деятельность, в результате которой возникает риск;

принятие или увеличение риска для использования благоприятной возможности;

устранение источника риска;

изменение вероятности или возможности;

изменение последствий;

разделение риска с другой стороной или сторонами (включая контракты и финансирование риска);

осознанное удержание риска.

Заинтересованная сторона - лицо или организация, которые могут воздействовать, или на которые могут воздействовать, или которые считают, что на них влияет какое-либо решение или деятельность (потребители, собственники, работники организации, поставщики, ассоциации, партнеры, общество и др.).

Идентификация риска - процесс обнаружения, распознавания и описания рисков.

Источник риска - элемент, который отдельно или в комбинации имеет собственный потенциал, чтобы вызвать риск.

Карта рисков - инструмент отображения совокупности выявленных рисков и уровня их влияния на деятельность организации.

Качество - степень соответствия совокупности присущих характеристик требованиям.

Ключевой показатель риска (КПР) - числовой показатель, имеющий единицу измерения и обладающий свойством изменения во времени и предназначенный для отслеживания динамики характеристик риска.

Контроль риска (процесса, политики, методики, практики или других действий, модифицирующих риск) - мера, которая модифицирует (изменяет) риск.

Компетентность - продемонстрированная способность применять знания и навыки на практике.

Корректирующее действие - действие, предпринятое для устранения причины обнаруженного несоответствия или другой нежелательной ситуации.

Критерии риска - признаки, основанные на целях организации и контексте (внешней и внутренней ситуации), в соответствии с которыми оценивают значимость риска.

Лучшая (передовая) практика - испытанная и оформленная документально практика безошибочной работы, которая превышает параметры общепризнанной деятельности в определенной сфере деятельности.

Мониторинг (инфраструктуры управления рисками, процесса управления рисками, риска или контроля риска) - постоянная проверка, надзор, критическое наблюдение или определение состояния с целью идентифицировать изменения относительно требуемого или ожидаемого уровня.

Неопределенность - состояние, заключающееся в недостаточности, даже частичной, информации, понимания или знания относительно события, его последствий или его возможности.

Обстановка - внутренняя и внешняя ситуации в их реальной взаимосвязи.

Оценивание риска - процесс сравнения результатов анализа риска с установленными критериями риска для определения, является ли риск и/или его величина приемлемыми или допустимыми.

Оценка риска - общий процесс идентификации риска, анализа риска и оценивания риска.

Паспорт риска - совокупность сведений об области риска, индикаторах риска, а также указания о применении необходимых мер (или неприменимости определенных методов) по предотвращению или минимизации риска.

Последствие - результат события, влияющий на цели. Последствие может иметь положительные и отрицательные влияния на цели.

Постоянное улучшение - повторяющаяся деятельность по увеличению способности выполнить требования.

Профиль риска - официально утвержденное описание какого-либо тематически связанного набора рисков.

Работники - все лица, нанятые организацией, включая работников с полной и частичной занятостью, а также работающих временно или по договору.

Риск - влияние неопределенности на достижимость цели.

Система управления рисками (СУР) - совокупность процессов, методик, информационных систем, направленных на достижение целей и задач управления рисками.

Событие - возникновение или изменение ряда конкретных обстоятельств.

Соответствие - выполнение требования.

Сравнение с лучшими достижениями (бенчмаркинг) - процесс постоянного измерения показателей бизнес-процессов организации и сравнения их с аналогичными показателями компаний - мировых лидеров с целью получения информации, которая поможет организации предпринять действия по улучшению своей работы.

Управление рисками - скоординированные действия по управлению организацией с учетом риска.

Уровень риска - величина риска или комбинации рисков, выраженная как комбинация последствий и их вероятности или возможности.

Результативность - степень реализации запланированной деятельности и достижения запланированных результатов.

Руководство - лицо или группа работников, осуществляющих руководство и управление организацией на высшем уровне.

Требование - потребность или ожидание, которое установлено, обычно предполагается или является обязательным (Установленным является такое требование, которое определено, например, в документе).

Характеристика - отличительное свойство.

Эффективность - связь между достигнутым результатом и использованными ресурсами.