Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

Анализ риска: различия между версиями

Материал из wikisec
Перейти к навигации Перейти к поиску
м (1 версия импортирована)
м (Замена текста — «Источник:» на «'''''Источник:'''''»)
Строка 2: Строка 2:
 
1. '''Анализ риска''' - Систематическое использование информации для определения источников и количественной оценки риска.
 
1. '''Анализ риска''' - Систематическое использование информации для определения источников и количественной оценки риска.
  
Источник: [[ГОСТ Р 51897-2002]] - Менеджмент риска. Термины и определения.
+
'''''Источник:''''' [[ГОСТ Р 51897-2002]] - Менеджмент риска. Термины и определения.
  
 
'''Примечания:'''
 
'''Примечания:'''
Строка 10: Строка 10:
 
2. '''Анализ риска''' - Систематическое использование информации для выявления опасности и количественной оценки риска.
 
2. '''Анализ риска''' - Систематическое использование информации для выявления опасности и количественной оценки риска.
  
Источник:  
+
'''''Источник:'''''
 
#[[ГОСТ Р 51898-2002]] - "Аспекты безопасности. Правила включения в стандарты."
 
#[[ГОСТ Р 51898-2002]] - "Аспекты безопасности. Правила включения в стандарты."
 
#ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации."
 
#ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации."
 
[[Категория: Определения]]
 
[[Категория: Определения]]

Версия 23:37, 8 ноября 2019

Определения

1. Анализ риска - Систематическое использование информации для определения источников и количественной оценки риска.

Источник: ГОСТ Р 51897-2002 - Менеджмент риска. Термины и определения.

Примечания:

  1. Анализ риска обеспечивает базу для оценивания риска, мероприятий по снижению риска и принятия риска.
  2. Информация может включать в себя исторические данные, результаты теоретического анализа, информированное мнение и касаться причастных сторон.

2. Анализ риска - Систематическое использование информации для выявления опасности и количественной оценки риска.

Источник:

  1. ГОСТ Р 51898-2002 - "Аспекты безопасности. Правила включения в стандарты."
  2. ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации."