Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru
Анализ риска: различия между версиями
Перейти к навигации
Перейти к поиску
wikisec>Swan |
Wikiadmin (обсуждение | вклад) м (1 версия импортирована) |
(нет различий)
| |
Версия 14:01, 29 октября 2019
Определения
1. Анализ риска - Систематическое использование информации для определения источников и количественной оценки риска.
Источник: ГОСТ Р 51897-2002 - Менеджмент риска. Термины и определения.
Примечания:
- Анализ риска обеспечивает базу для оценивания риска, мероприятий по снижению риска и принятия риска.
- Информация может включать в себя исторические данные, результаты теоретического анализа, информированное мнение и касаться причастных сторон.
2. Анализ риска - Систематическое использование информации для выявления опасности и количественной оценки риска.
Источник:
- ГОСТ Р 51898-2002 - "Аспекты безопасности. Правила включения в стандарты."
- ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации."