Анализ риска включает рассмотрение причин и источников риска, их положительных и отрицательных последствий и возможности того, что эти последствия могут произойти. Факторы, влияющие на последствия и возможность, должны быть идентифицированы. Риск анализируют посредством определения последствий и возможности, а также других характеристик риска. Событие может иметь множественные последствия и может воздействовать на различные цели. Необходимо также принимать во внимание существующие средства управления, их результативность и эффективность.
Способ, которым выражают последствия и возможности, и способ их комбинирования для определения уровня риска должны отражать тип риска, имеющуюся информацию и цель, для которой результат оценки риска должен быть использован. Все это должно согласовываться с критериями риска. Также важно рассматривать взаимозависимость различных рисков и их источников.
При анализе необходимо рассматривать достоверность в определении уровня риска и его чувствительность к предварительным условиям и допущениям и эффективно обмениваться информацией с теми, кто принимает решения, и, в случае необходимости, с другими заинтересованным сторонами. Такие факторы, как наличие разброса мнений экспертов, неопределенность, доступность, качество, количество, соответствие текущей информации или ограничения моделирования, необходимо констатировать и по возможности обращать на них особое внимание.
Анализ риска может осуществляться с различной степенью подробности, в зависимости от риска, цели анализа и доступной информации, данных и имеющихся ресурсов. Анализ может быть качественным, полуколичественным или количественным, либо быть их комбинацией в зависимости от обстоятельств.
Последствия и вероятность (возможность) могут быть определены посредством моделирования исходов событий или ряда событий, или экстраполяцией данных экспериментальных исследований или имеющихся данных. Последствия могут быть выражены в виде материальных или нематериальных воздействий. В некоторых случаях требуется более одного численного значения или описывающий параметр для указания последствий и степени их осуществимости для различных моментов времени, местоположения, групп или ситуаций.
Идентифицированные риски сводятся в карту рисков (рис. 4). Оценка рангов значимости и вероятности последствий риска проводится по специальным шкалам (табл. 2, 3).
Описание рисков | Последствия | Первичная оценка | Смягчающие действия | Повторная оценка | |
Значимость | Вероятность | Уровень риска | Значимость | Вероятность | Уровень риска |
Рис. 4 Форма сводной карты рисков
Таблица 2
Шкала оценки значимости последствий риска
Значимость последствий | Степень влияния последствий | Ранг значимости |
Критическая | Цель практически невозможно достичь; реализация связана с рисками безопасности и здоровья персонала; последствия может ощутить конечный потребитель | 5 |
Опасная | Цель достичь сложно; возможны потери выделенных ресурсов; последствия может ощутить следующий по цепочке потребитель | 4 |
Средняя | Цель достигается; возможно дополнительное вложение ресурсов; последствия может ощутить персонал, занятый в достижении данной цели | 3 |
Умеренная | Перспективы достижения цели очень хорошие; риски в большей степени могут быть компенсированы разработкой действий, смягчающих риски | 2 |
Незначительная | Теоретически вероятность появления последствий есть, но повлиять на достижение цели она почти не в состоянии. | 1 |
Таблица 3
Оценка вероятности последствий риска
Определение вероятности | Значение частоты возникновения | Ранг | |
Число случаев | Доля, % | ||
Очень высока | >50 | >5 | 5 |
Высокая | 20 – 50 | 2 – 5 | 4 |
Умеренная | 10 – 20 | 1 – 2 | 3 |
Низкая | 5 – 10 | 0,5 – 1 | 2 |
Малая | <5 | <0,5 | 1 |
Определение уровня последствий риска может проводится, например, по табл. 4
Таблица 4
Оценка уровня последствий риска
Ранг | Ранг значимости | |||||
Незначи-тельная | Умеренная | Средняя | Опасная | Крити-ческая | ||
1 | 2 | 3 | 4 | 5 | ||
Малая | 1 | 1 | 2 | 3 | 4 | 5 |
Низкая | 2 | 2 | 4 | 6 | 8 | 10 |
Умеренная | 3 | 3 | 6 | 9 | 12 | 15 |
Высокая | 4 | 4 | 8 | 12 | 16 | 20 |
Очень высокая | 5 | 5 | 10 | 15 | 20 | 25 |
Оценивание риска
Цель оценивания риска заключается в том, чтобы способствовать принятию решений, основанных на исходных результатах анализа риска, относительно необходимости воздействия на риск и установления приоритета воздействия на риск.
Оценивание риска включает сравнение уровня риска, выявленного во время процесса анализа, с установленными критериями риска во время рассмотрения ситуации (контекста). Рассмотрение необходимости воздействия на риск должно основываться на этом сравнении.
Организация должна определить критерии, которые необходимо использовать для оценки значимости риска. Критерии должны отражать ценности, цели и ресурсы организации. Некоторые критерии могут основываться или возникать из правовых и регулятивных требований, а также других требований, которые взяла на себя организация. Критерии риска должны быть согласованы с политикой управления рисками организации, должны быть определены в начале каждого процесса риск-менеджмента и должны постоянно рассматриваться.
При определении критериев риска факторы, которые необходимо рассматривать, должны включать следующее:
- характер и типы причин и последствий, которые могут возникать, и то, как их следует измерять;
- как следует определять возможность;
- временные рамки возможности и/или последствия(ий);
- как должен быть определен уровень риска;
- точки зрения заинтересованных сторон;
- уровень, на котором риск становится приемлемым или допустимым;
- принимать ли во внимание множественные риски, и если да, то каким образом и какие комбинации следует рассматривать.
Решения должны более широко учитывать ситуацию (контекст) риска и учитывать толерантность к риску не только организации, извлекающей из риска пользу, но и других сторон. Решения должны приниматься в соответствии с правовыми, регулятивными и другими требованиями.
При оценивании риска полученная оценка уровня риска R соотносят с одним (допустимым уровнем Rдоп) или несколькими заданными уровнями риска, которые определяются на основе допустимого уровня риска. Допустимый уровень риска определяется критериями приемлемого риска.
Если R > Rдоп, то такой риск считается неприемлемым. Рекомендуемые типовые уровни (категории) риска и их диапазоны представлены в таблице 5 [4].
Таблица 5
Типовые уровни (категории) риска
Уровень риска | Диапазон значений |
Недопустимый | R> Rдоп |
Нежелательный | 0,1·Rдоп ≤ R< Rдоп |
Допустимый | 0,01·Rдоп ≤ R< 0,1·Rдоп |
Не принимаемый в расчет | R< 0,01·Rдоп |
Представление результатов оценивания риска может быть осуществлено с помощью матрицы рисков, которая представляет собой таблицу с сочетанием частоты возникновения события и тяжести последствий этого события и позволяет в наглядной форме проинформировать лица, принимающие решения, об уровнях рисков для рассматриваемого события. Форма (размерность) матрицы зависит от области ее применения.
Матрица риска строится следующим образом:
- по вертикальной оси отсчитываются вероятности (частоты) возникновения события, представленные в виде шкалы (как правило, логарифмической) в соответствии с принятыми уровнями частот;
- по горизонтальной оси отсчитываются размеры последствий возникновения события, представленные в виде шкалы (как правило, логарифмической) в соответствии с принятыми уровнями тяжести последствий;
- проводится определение и ранжирование уровня риска для каждой ячейки матрицы с учетом критериев приемлемости риска.
Типовая форма матрицы рисков, содержащей 6 уровней частот и 4 уровня тяжести последствий, в которой уровень риска ранжируется по 4-м категориям, представлена в Таблице 6 [4].
Таблица 6
Типовая форма матрицы рисков
Ранг вероятности | Уровни риска | |||
Очень высокая | Нежелательный | Недопустимый | Недопустимый | Недопустимый |
Высокая | Допустимый | Нежелатель-ный | Недопустимый | Недопустимый |
Умеренная | Допустимый | Нежелатель-ный | Нежелатель-ный | Недопустимый |
Низкая | Не принимаемый в расчет | Допустимый | Нежелатель-ный | Нежелатель-ный |
Малая | Не принимаемый в расчет | Не принимаемый в расчет | Допустимый | Допустимый |
Маловероятная | Не принимаемый в расчет | Не принимаемый в расчет | Не принимаемый в расчет | Не принимаемый в расчет |
Незначительный | Средний | Опасный | Критический | |
Ранг значимости последствий |
Более точным представлением результатов оценивания риска, применяемым при необходимости, может являться график в логарифмических координатах «частота-тяжесть последствий».
|
Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8 9 10 11 12 |


