В настоящем стандарте применены следующие термины с соответствующими определениями:
3.1 риск (risk): Нежелательная ситуация или обстоятельство, характеризующееся вероятностью возникновения и потенциально негативными последствиями.
3.2 менеджмент риска (risk management): Скоординированные действия по управлению организацией с точки зрения риска.
3.3 процесс менеджмента риска (risk management process): Систематическое применение процедур и практик менеджмента к деятельности по обмену информацией, консультированию, установлению ситуации (контекста) и идентификации, анализу и оцениванию, воздействию на риск, мониторингу и пересмотру риска.
3.4 цепь поставок (supply chain): Взаимосвязанный набор ресурсов и процессов, начинающийся с получения сырья и заканчивающийся доставкой продукции или услуг конечному потребителю.
3.5 оценка риска (risk assessment): Общий процесс идентификации риска, анализа риска и оценивания риска.
3.6 менеджмент риска в цепи поставок; SCRM (supply chain risk management): Применение стратегий, методов и инструментов менеджмента риска по всей цепи поставок с учетом непрерывной оценки риска в целях обеспечения целостности цепи поставок.