Обработка риска [ Risk treatment ]

1. Процесс выбора и осуществления мер по модификации риска [ ГОСТ Р ИСО/МЭК 13335-1-2006 ], [ ГОСТ Р ИСО/МЭК 27000-2012 ], [ ГОСТ Р ИСО/МЭК 27002-2012 ].
2. Процесс выбора и выполнения мероприятий для изменения риска.
Примечание 1. Термин «обработка риска» иногда используют для измерений риска.
Примечание 2. К мероприятиям по обработке риска могут относиться исключение, оптимизация, передача или сохранение риска [ ГОСТ Р 51901.4-2005 ].
3. Процесс модификации риска.
Примечание 1. Обработка риска может включать в себя:
– исключение риска путем принятия решения не начинать или не продолжать деятельность, в процессе или в результате которой может возникнуть опасное событие;
– принятие или повышение риска для обеспечения более широких возможностей;
– устранение источников риска;
– изменение правдоподобности (вероятности) опасного события;
– изменение последствий опасного события;
– разделение риска с другой стороной или сторонами (путем включения в контракты или финансирования обработки риска;
– обоснованное решение о сохранении риска.
Примечание 2. Меры по обработке риска могут включать в себя устранение, предотвращение или снижение риска.
Примечание 3. При обработке риска могут возникнуть новые риски и могут измениться существующие риски [ ГОСТ Р 51897-2011 ].
Син.: Воздействие на риск.
См. также: Обработка риска (нарушения) безопасности информационной организации.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных