# Анализ риска [risk analysis]
#1- Процесс изучения характеристик и слабых сторон системы, проводимый с использованием вероятностных расчетов, с целью определения ожидаемого ущерба в случае возникновения неблагоприятных событий. Задача анализа риска состоит в определении степени приемлемости того или иного риска в работе системы;
#2 - Процесс определения угроз безопасности системы и отдельных ее компонент, определения их характеристик и потенциального ущерба, а также разработка контрмер;
#3 - Систематическое использование информации для определения источников и количественной оценки риска;
#4 - Анализ риска обеспечивает базу для оценивания риска, мероприятий по снижению риска и принятию риска;
#5 - Систематический процесс определения величины риска;
#6 - Процесс изучения характеристик и слабых сторон системы, проводимый с использованием вероятностных расчетов, с целью определения ожидаемого ущерба в случае возникновения неблагоприятных событий. Задача анализа риска состоит в определении степени приемлемости того или иного риска в работе системы;
#7 - Систематическое использование информации для выявления угроз безопасности информации, уязвимостей информационной системы и количественной оценки вероятностей реализации угроз с использованием уязвимостей и последствий реализации угроз для информации и информационной системы, предназначенной для обработки этой информации. Информация может включать в себя исторические данные, результаты теоретического анализа, информированное мнение и касаться причастных сторон;
#8 - Процесс понимания природы риска и определения уровня риска. Анализ риска включает определение степени риска и решений, касающихся воздействия на риск.