Управление риском [ Risk management, risc control ]

1. Процесс выявления, контроля и минимизации или устранения рисков безопасности, оказывающих влияние на системы информационные, в рамках затрат допустимых [ ГОСТ Р ИСО/МЭК 17799-2005 ].
2. Меры, направленные на изменение риска .
Примечание 1. Управление риском охватывает процессы, политику, устройства, методы и другие средства, используемые для модификации риска.
Примечание 2. Управление не всегда может привести к ожидаемым результатам изменения риска [ ГОСТ Р 51897-2011 ], [ ГОСТ Р ИСО 31000-2019 ].
3. Координированные действия по направлению и контролю над деятельностью организации в связи с рисками [ ГОСТ Р 53114-2008 ].
4. Скоординированные действия по руководству и управлению деятельностью организации финансовой и взаимодействию с причастными сторонами в связи с риском реализации угроз информационных.
Примечание. Управление риском реализации угроз информационных в организациях кредитных должно быть направлено на общее управление рисками (в рамках системы управления рисками и капиталом), в значении, установленном нормативными актами Банка России [ ГОСТ Р 57580.3 ].
Син.: Риск-менеджмент, Менеджмент риска.

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре
10.12.2025
Positive Technologies помогла устранить брешь в инфраструктуре iTop
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных