Заведующий кафедрой ИТМ ПНИПУ, д.т.н., проф.
Карманов Вадим Владимирович
Заведующий кафедрой ИТМ ПНИПУ, д.т.н., проф.
Карманов Вадим Владимирович
ISO 9001:2008
Системы менеджмента качества
ПРОИЗВОДСТВЕННЫЕ
ПРОФЕССИОНАЛЬНЫЕ
ЭКОЛОГИЧЕСКИЕ
Основные процессы
Вспомогательные
Подрядные работы
Физические
Химические
Пожарные
Биологические
Аварийные сбросы
Аварийные выбросы
Образование отходов
* LO = логический оператор
Механизм воздействия риска на бизнес-процессы
Угрозы
Уязвимость
Разработка политики управления рисками
Политика управления рисками
Разработка методологии систематической оценки рисков
Процедуры оценки рисков
Определение ценности
ресурсов
Перечень ресурсов
Оценка угроз и уязвимостей
Таблица анализа рисков
Расчет риска
Выбор метода управления рисками
Отчет об оценке рисков
Принятие риска
Подбор экспертов для анализа
и оценки рисков
3. Выявление уязвимостей процесса
4. Установление каналов взаимодействия угроз и уязвимостей
5. Оценка величины угроз и уязвимостей
6. Оценка стоимости ресурсов
7. Расчет величины риска
Документация о процессе
Функциональная модель
Анкета для выявления угроз
Документация о процессе
Перечень угроз и уязвимостей
Функциональная модель
Данные об угрозах и уязвимостях
Данные по величине угроз, уязвимостей, оценке ресурсов
Функциональная модель процесса
Перечень угроз процесса
Перечень уязвимостей
Данные о величине угроз и уязвимостей
Матрица риска
Функциональная модель
Анкета для выявления уязвимостей
Документация о процессе
Выявление угроз и уязвимостей процесса
Результат поддерживающих процессов
Удовлетворенные требования потребителей
Политика управления рисками
Разработка методологии систематической оценки рисков
Процедуры оценки рисков
Определение ценности
ресурсов
Перечень ресурсов
Оценка угроз и уязвимостей
Таблица анализа рисков
Расчет риска
Выбор метода управления рисками
Отчет об оценке рисков
Принятие риска
A
P
D
C
Планирование
D-C-A
Политика управления рисками
Разработка методологии систематической оценки рисков
Процедуры оценки рисков
Определение ценности
ресурсов
Перечень ресурсов
Оценка угроз и уязвимостей
Таблица анализа рисков
Расчет риска
Выбор метода управления рисками
Отчет об оценке рисков
Принятие риска
A
P
D
C
Планирование
D-C-A
Внеоборотные активы
(здания, сооружения, земля, оборудование, нематериальные активы)
Организационные ресурсы
(патенты, бренды, документированные системы и процессы, права доступа, организационная структура)
Человеческие ресурсы
(знания, функциональные навыки, опыт)
Отношенческие ресурсы
(контракты с поставщиками и клиентами)
RAVE
EVAw – добавленная стоимость человеческих и организационных ресурсов
EVAc – добавленная стоимость отношенческих ресурсов (клиенты)
EVAw – добавленная стоимость отношенческих ресурсов (поставщики)
Стоимость ресурса = капитализированная нормированная с учетом среднерыночных показателей добавленная стоимость
Политика управления рисками
Разработка методологии систематической оценки рисков
Процедуры оценки рисков
Определение ценности
ресурсов
Перечень ресурсов
Оценка угроз и уязвимостей
Таблица анализа рисков
Расчет риска
Выбор метода управления рисками
Отчет об оценке рисков
Принятие риска
A
P
D
C
Планирование
D-C-A
Политика управления рисками
Разработка методологии систематической оценки рисков
Процедуры оценки рисков
Определение ценности
ресурсов
Перечень ресурсов
Оценка угроз и уязвимостей
Таблица анализа рисков
Расчет риска
Выбор метода управления рисками
Отчет об оценке рисков
Принятие риска
A
P
D
C
Планирование
D-C-A
1 2 3 4 5
Вероятность
Воздействие
Избежание риска
Когда снижение рисков не ведет к уменьшению вероятности их возникновения и возможного ущерба;
Когда риск непредсказуем.
Разработка мероприятий, позволяющих компании понизить степень риска.
Применяются, если риски маловероятны и возможный ущерб невелик. Одной из проблем в данном случае является определение размера резервного фонда, предназначенного для покрытия риска, а также неизбежность возможной, последующей юридической ответственности.
Принятие риска на себя
Оставление всего (или части) риска за компанией и покрытие возможных потерь собственными средствами.
Снижение риска
Уменьшение вероятности наступления риска и уменьшение тяжести последствий или объема возможных убытков.
Производится сравнение затрат на передачу риска с ожидаемым результатом. Наиболее часто используемым методом этой группы является страхование – передача риска в страховую компанию.
Перенос риска
Если риски весьма вероятны и размер ущерба невелик, либо если вероятность наступления ущерба низка, однако его размер значителен.
В отчете об оценке рисков отражаются результаты расчета рисков, выбора методов обращения с рисками и принятия рисков. Отчет подписывается руководителем организации.
Заведующий кафедрой ИТМ ПНИПУ, д.т.н., проф.
Карманов Вадим Владимирович
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть