Разработчик
Ассоциация риск-менеджмента «Русское Общество Управления Рисками»
Технический комитет
ОКС/МКС/ISO
ОКС 03.100.01
Описание
Настоящий стандарт содержит руководящие указания по использованию риск-аппетита и ключевых индикаторов риска в рамках менеджмента риска. Эти руководящие указания могут быть адаптированы для любой организации вне зависимости от рода ее деятельности. При этом законодательством Российской Федерации, органами регулирования и надзора в рамках отдельных направлений деятельности организации и/или отраслью могут быть установлены отдельные требования к определению, расчету и/или мониторингу риск-аппетита и ключевых индикаторов риска. Организациям следует применять настоящий стандарт с учетом специального регулирования в части, не противоречащей требованиям такого регулирования.
Настоящий стандарт описывает общие подходы к использованию риск-аппетита и ключевых индикаторов риска и не ограничивается конкретной отраслью или видом деятельности.
Настоящий стандарт может использоваться на протяжении всего периода существования организации и может применяться к любой деятельности, включая процесс принятия решений на всех уровнях управления.
Приглашаем обсудить проект ГОСТ Р о риск-аппетите и ключевых индикаторах риска
Публичное обсуждение проекта продлится до 16 августа 2022 г.
Целесообразность разработки ГОСТ Р вызвана:
ГОСТ Р содержит информацию, необходимую для последовательного и системного применения риск-аппетита и ключевых индикаторов риска, включая подходы к разработке риск-аппетита, толерантности к риску, лимитов на риск, ключевых индикаторов риска, вовлечение ключевых участников, источники данных.
В документе нет определения «риск-аппетита», поэтому его трудно использовать автономно. Хотя имеется нормативная ссылка на ГОСТ Р 51897-2021 / ISO Guide 73:2009 «Менеджмент риска. Термины и определения», где такое определение дано в п. 4.7.1.2 - этот буквально точный перевод международного определения требует пояснений, поскольку по-русски он звучит двусмысленно.
В связи с этим предлагается включить в документ определение:
Риск-аппетит (risk appetite) - Величина и тип соответствующего риска, который организация готова поддерживать или достичь. [ГОСТ Р 51897-2021, 4.7.1.2]
Также предлагается пояснить, что когда говорится «поддерживать или достичь», то речь идёт о предельной величине риска, которую организация готова терпеть, не предпринимая действий по его смягчению, или до которой она намерена этот риск понижать.