ГОСТ Р ИСО/МЭК 27005—2010
3.1 влияние (impact): Неблагоприятное изменение уровня достигнутых бизнес-целей.
3.2 риск информационной безопасности (information security risk): Возможность того, что данная
угроза сможет воспользоваться уязвимостью актива или группы активов и тем самым нанесет ущерб орга
низации.
П р и м е ч а н и е — Он измеряется исходя из комбинации вероятности события и его последствия.
3.3 предотвращение риска (risk avoidance): Решение не быть вовлеченным в рискованную ситуа
цию или действие, предупреждающее вовлечение в нее.
[ИСО/МЭК Руководство 73:2002]11
3.4 коммуникация риска (risk communication): Обмен информацией о риске или совместное ис
пользование этой информации лицом, принимающим решение, и другими причастными сторонами.
[ИСО/МЭК Руководство 73:2002]
3.5 количественная оценка риска (risk estimation): Процесс присвоения значений вероятности и
последствий риска.
[ИСО/МЭК Руководство 73:2002]
П р и м е ч а н и я
1 В контексте данного национального стандарта количественная оценка риска рассматривается как дея
тельность (activity), а не как процесс (process).
2 В контексте данного национального стандарта применительно к количественной оценке риска вместо
термина «возможность, вероятность» (probability) используется термин «вероятность» (likelihood).
3.6 идентификация риска (risk identification): Процесс нахождения, составления перечня и описа
ния элементов риска.
[ИСО/МЭК Руководство 73:2002]
П р и м е ч а н и е — В контексте данного национального стандарта применительно к идентификации риска
вместо термина «процесс» (process) используется термин «деятельность» (activity).
3.7 снижение риска (risk reduction): Действия, предпринятые для уменьшения вероятности, нега
тивных последствий или того и другого вместе, связанных с риском.
[ИСО/МЭК Руководство 73:2002]
Приме ч ание — В контексте данного национального стандарта применительно к количественной оценке
риска вместо термина «возможность, вероятность» (probability) используется термин «вероятность» (likelihood).
3.8 сохранение риска (risk retention): Принятие бремени потерь или выгод от конкретного риска.
[ИСО/МЭК Руководство 73:2002]
П р и м е ч а н и е — В контексте рисков ИБ применительно к сохранению риска рассматриваются только
негативные последствия (потери).
3.9 перенос риска (risk transfer): Разделение сдругой стороной бремени потерь или выгод от риска.
[ИСО/МЭК Руководство 73:2002]
П р и м е ч а н и е — В контексте рисков ИБ применительно к переносу риска рассматриваются только
негативные последствия (потери).
4 Структура национального стандарта
Настоящий стандарт содержит описание процесса менеджмента риска ИБ и связанных с ним видов
деятельности.
Предпосылки создания стандарта описаны в разделе 5.
” В Российской Федерации действует ГОСТ Р 51897.
2