ГОСТ Р 53114—2008
3.2.6
опасная ситуация: Обстоятельства, в которых люди, имущество илиокружающаясреда подвергают
ся опасности.
[ГОСТ Р 51898—2003. пункт 3.6]
3.2.7
инцидент информационной безопасности: Любое непредвиденное или нежелательное событие,
которое может нарушитьдеятельность или информационную безопасность.
П р и м е ч а н и е — Инцидентами информационной безопасности являются:
- утрата услуг, оборудования или устройств:
- системные сбои или перегрузки.
- ошибки пользователей.
- несоблюдение политики или рекомендаций по ИБ;
- нарушение физических мер защиты;
- неконтролируемые изменения систем.
- сбои программного обеспечения и отказы технических средств;
- нарушение правил доступа.
[ГОСТ Р ИСО/МЭК 27001—2006. статья 3.6]
3.2.8 событие: Возникновение или наличие определенной совокупностиобстоятельств.
П р и м е ч а н и я
1 Характер, вероятность и последствия события могут быть не полностью известны.
2 Событие может возникать один или несколько раз.
3 Вероятность, связанная с событием, может быть оценена.
4 Событие может состоять из невозникноаения одного или нескольких обстоятельств.
5 Непредсказуемое событие иногда называют «инцидентом».
6 Событие, при котором не происходит никаких потерь, иногда называют предпосылкой к происшествию
[инциденту], опасным состоянием, опасным стечением обстоятельств и тд.
3.2.9 риск: Влияние неопределенностей на процессдостижения поставленных целей.
П р и м е ч а н и я
1 Цели могут иметь различные аспекты: финансовые, аспекты, связанные со здоровьем, безопасностью и
внешней средой, и могутустанавливаться наразных уровнях: настратегическом уровне, в масштабахорганизации,
на уровне проекта, продукта и процесса.
2 Рискчасто характеризуется ссылкой на потенциальные события, последствия или их комбинацию, а также
на то. как они могут влиять на достижение целей.
3 Риск часто выражается в терминах комбинации последствий события или изменения обстоятельств и их
вероятности.
3.2.10
оценка риска: Процесс, объединяющий идентификацию риска, анализ риска и их количественную
оценку.
[ГОСТ Р ИСО/МЭК 13335-1—2006. пункт 2.21]
3.2.11 оценка риска информационной безопасности (организации); оценка риска ИБ (организа
ции): Общий процесс идентификации, анализа и определения приемлемости уровня риска информаци
онной безопасности организации.
3.2.12 идентификация риска: Процессобнаружения, распознавания иописания рисков.
П р и м е ч а н и я
1 Идентификация риска включает в себя идентификацию источников риска, событий и их причин, а также их
возможных последствий.
2 Идентификация риска может включать в себя статистические данные, теоретический анализ, обоснован
ные точки зрения и экспертные заключения и потребности заинтересованных сторон.
5