Энциклопедия информационной безопасности. По всем вопросам обращайтесь по адресу swan@wikisec.ru

Оценивание риска

Материал из wikisec
Версия от 15:08, 15 ноября 2019; Wikiadmin (обсуждение | вклад)
(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к навигации Перейти к поиску

1.Оценивание риска - Процесс сравнения количественно оцененного риска с данными критериями риска для определения значимости риска.

Источник: ГОСТ Р 51897-2002 - Менеджмент риска. Термины и определения.

2.Оценивание риска - Основанная на результатах анализа риска процедура проверки, устанавливающая, не превышен ли допустимый риск.

Источник: ГОСТ Р 51898-2002 - Аспекты безопасности. Правила включения в стандарты.

3.Оценивание риска - сравнения оценочной величины риска (2.34) с установленным критерием риска (2.39) с целью определения уровня значимости риска (2.34).

Источник: ГОСТ Р ИСО/МЭК 27000-2012 - Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Общий обзор и терминология

4.Оценивание риска - Процесс сравнения количественно оцененного риска с заданными критериями риска для определения его значимости

Источник: ГОСТ Р ИСО/МЭК 27001-2006 - Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования