ГОСТ Р ИСО/МЭК 27002-2012
2.9 риск (risk): Сочетание вероятности события и его последствий.
(ИСО/МЭК Руководство 73:2002]
2.10 анализ риска (risk analysis): Систематическое использование информации для
определения источников и количественной оценки риска.
(ИСО/МЭК Руководство 73:2002]
2.11 оценка риска (risk assessment): Общий процесс анализа риска и оценивания
риска.
(ИСО/МЭК Руководство 73:2002]
2.12 оценивание риска (risk evaluation): Процесс сравнения количественно
оцененного риска с заданными критериями риска для определения значимости риска.
[ИСО/МЭК Руководство 73:2002]
2.13 менеджмент риска (risk management): Скоординированные действия по
руководству и управлению организацией в отношении риска.
Примечание - Обычно менеджмент риска включает в себя оценку риска, обработку риска,
принятие риска и коммуникацию риска.
[ИСО/МЭК Руководство 73:2002]
2.14 обработка риска (risk treatment): Процесс выбора и осуществления мер по
модификации риска.
[ИСО/МЭК Руководство 73:2002]
2.15 третья сторона (third party): Лица или организация, которые признаны
независимыми от участвующих сторон, по отношению к рассматриваемой проблеме.
[ИСО/МЭК Руководство 2:1996]
2.16 угроза(threat):Потенциальнаяпричинанежелательногоинцидента,
результатом которого может быть нанесение ущерба системе или организации.
[ИСО/МЭК 13335-1:2004]
2.17 уязвимость (vulnerability): Слабость одного или нескольких активов, которая
может быть использована одной или несколькими угрозами.
[ИСО/МЭК 13335-1:2004]
3