Q/SY 19003-2018 风险评估程序
附件大小:8.08MB附件格式:1个直链文件,格式为pdf
所属分类:石化规范
分享会员:llff11358
分享时间:2022-10-24
最后更新:
资源简介/截图:
Q/SY
中国石油天然气集团公司企业标准
Q/SY19003-2018
风险评估程序
Specification for the risk assessment procedure
2018一01一24发布2018一05一01实施
中国石油天然气集团有限公司发布
1范围
本标准规定了风险评估原则、业务风险评估、年度重大风险评估、专项风险评估工作的程序及方法。
本标准适用于风险评估工作。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。几是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T23694-2013风险管理术语
Q/SY1356一2010风险评估规范
Q/SY19001一2017风险分类分级规范
3术语和定义
GB/T23694-2013,QSY1356-2010,QSY1001一2017界定的及下列术语和定义适用于本文件.
3.1
风险类别risk category
按影响企业目标、发生来源、具体表现等共同属性或特征集合在一起的风险。
[QsY19001-2017,定义3.2]
3.2
业务风险process risk
在业务管理过程中,发生在具体管理环节及步骤的风险
注:业务风隐的集合即业务风险数据库。
[Q/SY19001-2017,定义3.5]
3.3
专项风脸special risk
海外和金融等高风险领城,以及战略和中长期发展规划制定、投资、兼并收购、重组改制、深化改革等重大事项中存在的风险。
3.4
能力框架competency framework
反映企业所有能力及能力间层级关系的一组构成,按照从总到分的顺序依次以“一级能力”、“二级能力”、“三级能力”的形式展现,
注,能力指企业为实现日标必须具备的业务管理职能或必须执行的业务管理话动。
[Q/sY19001-2017,定义3.4]
3.5
风险类别与业务风险关联关系link between risk category and process risk
通过能力框架建立风险类别与业务风险的关联,提供风险评估信息的汇集、归类途径,实现业务风险评估和重大风险评估的信息共享。
3.6
风险分析risk analysis
理解风险性质,确定风险影响程度及可能性的过程,
注:改写GB/T23694-2013,定义4.6.1.
3.7
风险评价risk evaluation
依据风险分析结果,确定风险等级的过程。
注:改写GB/T23694-2013,定义4.7.1.
3.8
风脸等级level of risk
风险的大小,以影响程度和可能性的组合来表达。
注:改写GB/T23694-2013.定义4.6.1.8.
3.9
业务风险全景图process risk map
基于能力框架,逐级汇总各能力关联业务风险的分析评价结果,按照业务架构为各级管理人员展现业务风险评价的整体结果。
3.10
风险应对risk treatment
处理风险的过程。
[GB/T23694-2013,定义4.8.1]
4风险评估原则
风险评估工作覆盖中国石油天然气集团公司(以下简称集团公司)所有管理领域和业务单元,贯穿战略制定与实施全过程,重点关注高风险领域和重大事项,持续评佔各类风险,