Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru
Анализ риска
Версия от 23:37, 8 ноября 2019; Wikiadmin (обсуждение | вклад) (Замена текста — «Источник:» на «'''''Источник:'''''»)
Определения
1. Анализ риска - Систематическое использование информации для определения источников и количественной оценки риска.
Источник: ГОСТ Р 51897-2002 - Менеджмент риска. Термины и определения.
Примечания:
- Анализ риска обеспечивает базу для оценивания риска, мероприятий по снижению риска и принятия риска.
- Информация может включать в себя исторические данные, результаты теоретического анализа, информированное мнение и касаться причастных сторон.
2. Анализ риска - Систематическое использование информации для выявления опасности и количественной оценки риска.
Источник:
- ГОСТ Р 51898-2002 - "Аспекты безопасности. Правила включения в стандарты."
- ISO/IEC 27002:2005(E) "Информационные технологии. Свод правил по управлению защитой информации."