В настоящих рекомендациях применены термины и определения по ГОСТ Р 51898, ГОСТ Р 51897, Р 50.1.069, а также следующие термины с соответствующими определениями.
3.1 риск (risk): Сочетание вероятности события и его последствий.
Примечания
1 Термин "риск" используют обычно тогда, когда существует возможность негативных последствий.
2 В некоторых ситуациях риск обусловлен возможностью отклонения от ожидаемого результата или события.
3 Применительно к безопасности см. ГОСТ Р 51898-2011*.
________________
* Вероятно, ошибка оригинала. Следует читать: ГОСТ Р 51898-2002, здесь и далее по тексту. - Примечание изготовителя базы данных.
3.2 менеджмент риска (risk management): Скоординированные действия по руководству и управлению организацией в отношении риска, которые направлены на реализацию потенциальных возможностей организации и снижение негативных последствий опасных событий.
Примечание - Обычно менеджмент риска включает в себя оценку риска, обработку риска, принятие риска и обмен информацией о риске.
[Адаптировано из ГОСТ Р 51897-2011]
3.3 сравнительная оценка риска (risk evaluation): Процесс сравнения количественной оценки риска с установленными критериями риска для определения значимости риска.
Примечания
1 Сравнительная оценка риска может быть использована для содействия решениям по принятию или обработке риска.
2 Применительно к безопасности см. ГОСТ Р 51898.
[Адаптировано из ГОСТ Р 51897-2011]
3.4 обработка риска (risk treatment): Процесс выбора и осуществления мер по модификации или сокращению риска.
Примечания
1 Термин "обработка риска" иногда используют для обозначения самих мер.
2 Меры по обработке риска могут включать в себя избежание, сокращение (оптимизация), разделение или сохранение риска.
[Адаптировано из ГОСТ Р 51897-2011]
3.5 снижение риска (risk reduction): Действия, предпринятые для уменьшения вероятности негативных последствий или того и другого вместе, связанных с риском.
3.6 уменьшение (последствия события) (mitigation): Ограничение любого негативного последствия конкретного риска.
3.7 предотвращение риска (risk avoidance): Решение не быть вовлеченным в опасную ситуацию или действие, предупреждающее вовлечение в нее.
Примечание - Решение может быть принято на основе результатов оценивания риска.
3.8 сохранение риска (risk retention): Принятие пожеланию организации принять потери или выгоды от конкретного риска.
Примечание - Сохранение риска не включает в себя обработку риска в результате страхования или перенос риска другими средствами.
3.9 принятие риска (risk acceptance): Решение принять риск.