Текст проекта стандарта можно скачать по адресу https://www.normacs.info/project_files/11319 , а пояснительной записки к нему – по адресу https://www.normacs.info/project_files/11318 .
Документ разработан Ассоциацией риск-менеджмента «Русское Общество Управления Рисками», внесён Техническим комитетом ТК 010 «Менеджмент риска».
В приглашении принять участие в публичном обсуждении целесообразность разработки стандарта обосновывается:
- активным развитием менеджмента риска в Российской Федерации в нефинансовых организациях;
- наличием запроса на использование риск-аппетита и ключевых индикаторов риска со стороны государства, регуляторов, коммерческих организаций;
- отсутствия методических руководств на предложенную тематику.
Сообщается, что «ГОСТ Р содержит информацию, необходимую для последовательного и системного применения риск-аппетита и ключевых индикаторов риска, включая подходы к разработке риск-аппетита, толерантности к риску, лимитов на риск, ключевых индикаторов риска, вовлечение ключевых участников, источники данных».
В аннотации на документ отмечается:
«Настоящий стандарт содержит руководящие указания по использованию риск-аппетита и ключевых индикаторов риска в рамках менеджмента риска. Эти руководящие указания могут быть адаптированы для любой организации вне зависимости от рода ее деятельности. При этом законодательством Российской Федерации, органами регулирования и надзора в рамках отдельных направлений деятельности организации и/или отраслью могут быть установлены отдельные требования к определению, расчету и/или мониторингу риск-аппетита и ключевых индикаторов риска. Организациям следует применять настоящий стандарт с учетом специального регулирования в части, не противоречащей требованиям такого регулирования.
Настоящий стандарт описывает общие подходы к использованию риск-аппетита и ключевых индикаторов риска и не ограничивается конкретной отраслью или видом деятельности.
Настоящий стандарт может использоваться на протяжении всего периода существования организации и может применяться к любой деятельности, включая процесс принятия решений на всех уровнях управления.»
К сожалению, в документ не включено определение «риск-аппетита», и это затрудняет использование стандарта без привлечения дополнительных документов. Напомню, что в терминологическом стандарте ГОСТ Р 51897-2021 / ISO Guide 73:2009 «Менеджмент риска. Термины и определения» (вступил в силу 01.03.2022 года, см. http://protect.gost.ru/v.aspx?control=8&baseC=6&id=231506 ) дано следующее определение:
4.7.1.2 Риск-аппетит (англ. risk appetite, фр. goût du risque): Величина и тип соответствующего риска, который организация готова поддерживать или достичь.
Хотя это буквально точный перевод «стандартного» определения ИСО, он, тем не менее, может ввести в заблуждение. На самом деле речь идёт о предельной величине риска, которую организация готова терпеть, не предпринимая действий по его смягчению, или до которой она намерена этот риск понижать.
Содержание документа следующее:
Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Концепция риск-аппетита
- 4.1. Риск-аппетит и деятельность организации
- 4.2. Участие органов управления
5. Внедрение риск-аппетита
- 5.1. Разработка риск-аппетита
- 5.2. Определение толерантности к риску
- 5.3. Разработка лимитов на риск и ключевых индикаторов риска
Оставить свои замечания на проект стандарта можно здесь: https://www.normacs.info/discussions/8288#8288
Источник: сайт NORMACS
https://www.normacs.info/discussions/8288#8288
https://www.normacs.info/projects/10402
https://www.normacs.info/project_files/11319
Комментариев нет:
Отправить комментарий