Оценка риска: этапы, роли, методы и автоматизация
20.08.2026 · Время на прочтение: ~ 4 мин. · Актуальность: 13.08.2026
Оценка риска — это последовательное определение вероятности нежелательного события и тяжести его последствий с учётом уже действующих мер контроля. Результат нужен не ради цветной матрицы, а чтобы выбрать приоритет, назначить владельца и принять решение: снизить риск, избежать его, передать, принять или собрать дополнительные данные.
Методика зависит от предметной области. Финансовые, производственные, проектные, информационные и охранные риски нельзя механически оценивать одной шкалой. Общим остаётся управленческий цикл: контекст → событие → основание оценки → решение → контроль остаточного риска.

Шкала помогает сравнивать риски только при единых критериях и зафиксированных основаниях.
Что именно оценивают
Полезная формулировка описывает не тему («риск поставщика»), а возможное событие, причину и последствие. Например: «из-за недоступности единственного перевозчика заказ может быть доставлен после договорного срока, что приведёт к остановке работ и штрафу».
| Элемент | Вопрос | Пример |
|---|---|---|
| Объект | что защищаем или какой результат должен быть достигнут? | срок поставки |
| Событие | что может произойти? | перевозчик не подаст транспорт |
| Причина | почему это возможно? | нет резервного исполнителя |
| Последствие | что изменится для бизнеса? | простой и договорный штраф |
| Контроль | что уже снижает вероятность или влияние? | раннее подтверждение заявки |
| Владелец | кто вправе принять решение? | руководитель логистики |
Этапы оценки
- Задать контекст. Определить цель, объект, горизонт, допущения и границы ответственности.
- Выявить событие. Описать возможное отклонение и его причины.
- Зафиксировать последствия и контроли. Разделить уже работающие меры и будущие предложения.
- Оценить вероятность. Использовать наблюдения, статистику, сценарий или экспертное основание.
- Оценить влияние. Применить заранее определённые критерии по людям, срокам, деньгам, качеству, закону и репутации.
- Определить уровень и приоритет. Учесть срочность, взаимосвязи и допустимый уровень риска.
- Принять решение. Назначить меру, владельца, срок, ресурс и дату повторной оценки.
Качественная и количественная оценка
| Подход | Когда подходит | Преимущество | Ограничение |
|---|---|---|---|
| Качественная шкала | много разнородных рисков, мало данных | быстрое единообразное ранжирование | зависит от ясности критериев |
| Полуколичественная | нужна матрица и балльная модель | удобна для портфеля рисков | баллы не являются реальными вероятностями |
| Количественная | есть надёжные данные и модель ущерба | поддерживает расчёт сценариев и резервов | ложная точность при слабых исходных данных |
| Сценарная | последствия зависят от цепочки событий | показывает условия и точки вмешательства | нужно поддерживать допущения |
Числа не делают оценку объективной автоматически. Если «вероятность 3» означает разное для подразделений, итоговый балл нельзя корректно сравнивать.
Как построить шкалы
Уровни должны иметь наблюдаемые границы. Для вероятности можно использовать частоту за период, долю случаев или качественные условия. Для влияния — диапазоны финансового ущерба, длительность остановки, число затронутых клиентов, тяжесть нарушения или срок восстановления.
- не смешивайте вероятность и готовность контроля в одном критерии;
- не усредняйте критическое влияние по безопасности с небольшим финансовым ущербом;
- фиксируйте источник и дату оценки;
- разрешайте эксперту выбирать «недостаточно данных»;
- проверяйте шкалы на реальных прошлых событиях;
- определите, кто вправе принять риск каждого уровня.
Превратите оценку в исполняемый процесс
В Comindware Platform можно связать реестр рисков с объектами, ролями, маршрутами согласования, мерами, доказательствами и повторным контролем. Методика и шкалы при этом остаются правилами вашей организации.
Матрица риска: как использовать

Справа показано, чего не хватает цветной ячейке: основания оценки, меры, владельца, срока и даты пересмотра.
Матрица сопоставляет вероятность и влияние и переводит сочетание в зону приоритета. Она удобна как навигация, но не заменяет решение. Два риска в одной ячейке могут требовать разных действий из-за скорости развития, взаимосвязей, обязательных требований или возможности восстановления.
Не следует автоматически перемножать порядковые шкалы и обращаться с результатом как с точной величиной. Важнее заранее определить правила каждой зоны: кто рассматривает риск, за какой срок и какие доказательства нужны для принятия.
Что автоматизировать
- единый реестр с версией, объектом и владельцем;
- разные анкеты и шкалы по типам рисков;
- автоматический расчёт зоны по утверждённой методике;
- маршрут согласования высокого или недопустимого риска;
- задачи по мерам, срокам и подтверждающим документам;
- уведомления об изменении исходных условий;
- повторную оценку остаточного риска;
- панель просроченных мер и рисков без владельца.
Автоматическая оценка оправдана только для формализованных факторов. Экспертное решение, допущения и ограничения модели должны оставаться видимыми.
Как выбрать способ реагирования
Снижение уменьшает вероятность или последствия: добавляет резерв, проверку, защиту либо изменяет процесс. Избежание исключает источник риска — например, организация отказывается от сценария или меняет требование. Передача распределяет финансовые либо операционные последствия через договор, страхование или внешнего исполнителя, но не снимает ответственность за контроль. Принятие означает осознанное решение не вводить дополнительные меры при допустимом остаточном уровне.
У меры должен быть проверяемый результат. Формулировка «усилить контроль» не задаёт действие. Лучше указать, кто к какому сроку вводит конкретную проверку, какое доказательство подтвердит выполнение и когда будет повторно оценён риск. Если стоимость меры выше ожидаемой пользы, решение и допущения всё равно фиксируют, чтобы к ним можно было вернуться при изменении условий.
Когда нужна эскалация
- уровень превышает утверждённый аппетит или лимит;
- владелец не располагает ресурсом или полномочиями для меры;
- риск затрагивает несколько процессов и нет единого ответственного;
- возможны последствия для безопасности, закона или непрерывности;
- исходные данные недостаточны, но решение нельзя отложить;
- мера просрочена либо не снизила остаточный риск.
Типовые ошибки
- формулировать риск одним существительным;
- оценивать до определения контекста и горизонта;
- считать планируемую меру уже действующим контролем;
- выбирать балл без комментария и источника;
- путать высокий риск с уже произошедшей проблемой;
- закрывать запись после выполнения меры без проверки эффекта;
- строить отчёт по цветам, не показывая просроченные действия.
Практический чек-лист
- Опишите цель и объект оценки.
- Сформулируйте событие, причину и последствие.
- Перечислите реально действующие контроли и доказательства.
- Выберите подходящую утверждённую шкалу.
- Зафиксируйте основание вероятности и влияния.
- Назначьте владельца риска и лицо, принимающее решение.
- Определите меру, ресурс, срок и показатель выполнения.
- Установите дату повторной оценки и триггеры внепланового пересмотра.
Частые вопросы
Чем оценка риска отличается от управления рисками?
Оценка определяет уровень и приоритет. Управление включает выбор мер, ресурсы, выполнение, мониторинг и пересмотр.
Что такое остаточный риск?
Это риск, который остаётся после учёта действующих или выполненных мер. Его нужно оценить по тем же согласованным критериям.
Сколько уровней должно быть в шкале?
Столько, сколько организация способна различать по понятным критериям и связывать с разными решениями. Избыточная детализация создаёт видимость точности.
Можно ли оценивать только вероятность и ущерб?
Для простого ранжирования — да, но решение может требовать учёта скорости развития, обнаруживаемости, обязательных требований и взаимосвязей.
Кто должен оценивать риск?
Участники, которые знают процесс, данные и последствия. Владелец обеспечивает решение, а методолог — единые критерии; сложные случаи требуют нескольких функций.
Когда пересматривать оценку?
По установленному циклу, после выполнения мер и при значимом изменении условий, процесса, данных, требований или фактическом событии.
Нужна ли отдельная система?
Не всегда. Важно, чтобы риск был связан с объектом, процессом и задачами, а история решений сохранялась. Это можно реализовать в процессной платформе.
Начните с одного реального решения
Выберите процесс, где оценка уже влияет на согласование или приоритет, и перенесите в цифровой маршрут шкалу, владельца, доказательства и повторный контроль.
Понравилась статья?
Поделитесь ссылкой
Опубликовано: в разделе Аналитика, Бизнес-процессы




