Риск

Недопустимый (неприемлемый) риск по ГОСТ Р 56602-2015

Уровень риска, установленный административными или регулирующими органами как максимальный, при достижении которого необходимо принять меры по его устранению [из А.69 ГОСТ Р 56602–2015]

Обработка риска информационной безопасности организации по ГОСТ Р 53114-2008

Процесс разработки и (или) отбора и внедрения мер управления рисками информационной безопасности организации.

Примечания:

  1. Обработка риска может включать в себя:
    • избежание риска путем принятия решения не начинать или не продолжать действия, создающие условия риска;
    • поиск благоприятной возможности путем принятия решения начать или продолжать действия, могущие создать или увеличить риск;
    • устранение источника риска;
    • изменение характера и величины риска;
    • изменение последствий;
    • разделение риска с другой стороной или сторонами;
    • сохранение риска как в результате сознательного решения, так и «по умолчанию».
  2. Обработки риска с негативными последствиями иногда называют смягчением, устранением, предотвращением, снижением, подавлением и коррекцией риска.

[из 3.2.15 ГОСТ Р 53114-2008]

Обработка риска по ГОСТ Р 51897-2002

Процесс выбора и осуществления мер по модификации риска.

Примечания

  1. Термин «обработка риска» иногда используют для обозначения самих мер.
  2. Меры по обработке риска могут включать в себя избежание, оптимизацию, перенос или сохранение риска.

[из 3.4.1 ГОСТ Р 51897-2002]

Оптимизация риска по ГОСТ Р 51897-2002

Процесс, связанный с риском, направленный на минимизацию негативных и максимальное использование позитивных последствий и, соответственно, их вероятности.

Примечания

  1. С точки зрения безопасности оптимизация риска направлена на снижение риска.
  2. Оптимизация риска зависит от критериев риска с учетом стоимости и законодательных требований.

[из 3.4.3 ГОСТ Р 51897-2002]

Осознание риска по ГОСТ Р 51897-2002

Набор ценностей и озабоченностей, в соответствии с которыми причастная сторона рассматривает конкретный риск.

Примечания:

  1. Осознание риска зависит от потребностей, результатов и знаний причастных сторон.
  2. Осознание риска может отличаться от объективных данных.

[из 3.2.3 ГОСТ Р 51897-2002]

Страницы

Подписка на Риск