ГОСТ Р 53131— 2008
П р и м е ч а н и е — Система менеджмента включает в себя организационную структуру,
политики, деятельность по планированию, распределению ответственности, практическую дея
тельность. процедуры, процессы и ресурсы.
[ГОСТ Р ИСО/МЭК 27001—2006. пункт 3.7]
3.1.13
защитная мера: Сложившаяся практика, процедура или механизм обработки риска.
П р и м е ч а н и е — Следует заметить, что понятие «защитная мера» может служить синони
мом понятия «контроль».
[ГОСТ Р ИСО/МЭК 13335-1 —2006. пункт 2.24], [1]
3.1.14
восстановлонио (защитных мер обеспечения ИБ ИТС): Процесс перевода защит
ных мер обеспечения ИБ ИТС в штатное состояние после восстановления деятельности
организации при условии наличия (новой) карты рисков ИБ деятельности организации.
П р и м е ч а н и е — Восстановление включает идентификацию карты рисков ИБ деятельно
сти организации, настройку или замену защитных мер ИБ. регулирование и контроль состояния
защитных мер ИБ. контроль работостюсобности объекта и его рисков ИБ. имеющего указанные
защитные меры ИБ.
3.1.15
риск. Влияние неопределенности на цели организации.
П р и м е ч а н и я
1 Влияние неопределенности подразумевает отклонение от ожидаемого результата.
2 Цели организации могут иметь различные аспекты (финансовые аспекты, аспекты, свя
занные с охраной здоровья, безопасностью и внешней средой) и могут применяться на разных
уровнях: на стратегическом уровне, в масштабах организации, на уровне проекта, продукта или
процесса.
3 Риск часто характеризуют ссылкой на потенциальные события, их последствия или их ком
бинацию, а также на то. как они могут влиять на достижение целей организации.
4 Риск часто выражается в терминах комбинации последствий события или изменения об
стоятельств и связанной с ними вероятностью их возникновения.
3.1.16
владелец риска. Физическое лицо или сущность (логический объект), обладающие
обязанностями и полномочиями для осуществления менеджмента риска и любой связанной
с ним деятельности и обработки риска.
3.1.17
менеджмент риска: Скоординированныедействия по руководству и управлению, осу
ществляемые организацией в отношении риска.
3.1.18
ИТ-сервис (ИТ-услуга): Совокупность функциональных возможностей информацион
ных и. возможно, неинформационных технологий, предоставляемая конечным пользовате
лям в качестве услуги (сервиса) [4].
П р и м е ч а н и е — Примерами ИТ-сервисов (ИТ-услут) могут служить передача сообщений,
бизнес-приложения, сервисы файлов и услуги печати, сетевые сервисы (услуги) и т. д.
4