Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru
Анализ риска: различия между версиями
Перейти к навигации
Перейти к поиску
Wikiadmin (обсуждение | вклад) м (1 версия импортирована) |
Wikiadmin (обсуждение | вклад) м (Замена текста — «Источник:» на «'''''Источник:'''''») |
||
| Строка 2: | Строка 2: | ||
1. '''Анализ риска''' - Систематическое использование информации для определения источников и количественной оценки риска. | 1. '''Анализ риска''' - Систематическое использование информации для определения источников и количественной оценки риска. | ||
| − | Источник: [[ГОСТ Р 51897-2002]] - Менеджмент риска. Термины и определения. | + | '''''Источник:''''' [[ГОСТ Р 51897-2002]] - Менеджмент риска. Термины и определения. |
'''Примечания:''' | '''Примечания:''' | ||
| Строка 10: | Строка 10: | ||
2. '''Анализ риска''' - Систематическое использование информации для выявления опасности и количественной оценки риска. | 2. '''Анализ риска''' - Систематическое использование информации для выявления опасности и количественной оценки риска. | ||
| − | Источник: | + | '''''Источник:''''' |
#[[ГОСТ Р 51898-2002]] - "Аспекты безопасности. Правила включения в стандарты." | #[[ГОСТ Р 51898-2002]] - "Аспекты безопасности. Правила включения в стандарты." | ||
#ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации." | #ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации." | ||
[[Категория: Определения]] | [[Категория: Определения]] | ||
Версия 23:37, 8 ноября 2019
Определения
1. Анализ риска - Систематическое использование информации для определения источников и количественной оценки риска.
Источник: ГОСТ Р 51897-2002 - Менеджмент риска. Термины и определения.
Примечания:
- Анализ риска обеспечивает базу для оценивания риска, мероприятий по снижению риска и принятия риска.
- Информация может включать в себя исторические данные, результаты теоретического анализа, информированное мнение и касаться причастных сторон.
2. Анализ риска - Систематическое использование информации для выявления опасности и количественной оценки риска.
Источник:
- ГОСТ Р 51898-2002 - "Аспекты безопасности. Правила включения в стандарты."
- ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации."