Informační systém Uvádění výrobků na trh
Nacházíte se: Domů » Terminologická databáze » ČSN EN ISO/IEC 27000 - ošetření rizika

ČSN EN ISO/IEC 27000 - Informační technologie – Bezpečnostní techniky – Systémy řízení bezpečnosti informací – Přehled a slovník

Stáhnout normu: ČSN EN ISO/IEC 27000 (Zobrazit podrobnosti)
Datum vydání/vložení: 2020-06-01
Zdroj: https://www.iso.org/obp/ui#iso:std:iso-iec:27000:ed-5:v1:en
Třidící znak: 369790
Obor: Identifikační karty a ochrana dat
ICS:
  • 01.040.35 - Informační technologie. Kancelářské stroje (názvosloví)
  • 03.100.70 - Systémy managementu
  • 35.030 - Bezpečnost IT
Stav: Platná
Terminologie normy
Nahlásit chybu

3.72 ošetření rizika

(risk treatment) zvládnutí rizika proces (3.54) pro modifikování (změnu) rizika (3.61) POZNÁMKA 1 k heslu Ošetření rizika může zahrnovat: vyhnutí se riziku rozhodnutím nezačínat s činností nebo nepokračovat v činnosti, která způsobuje riziko; převzetí nebo zvýšení rizika ve snaze chopit se příležitosti; odstranění zdroje rizika; změnu možnosti výskytu (3.40); změnu následků (3.12); sdílení rizika s další stranou nebo stranami (včetně smluv a financování rizika); ponechání rizika na základě vědomé volby. POZNÁMKA 2 k heslu Ošetření rizika, která se zabývají negativními následky, se někdy označují jako „zmírnění rizika“, „odstranění rizika“, „předcházení riziku“ a „snížení rizika“. POZNÁMKA 3 k heslu Ošetření rizika může vytvářet nová rizika nebo existující rizika modifikovat. [ZDROJ: Pokyn ISO 73:2009, 3.8.1, modifikováno – V Poznámce 1 k heslu byl výraz „rozhodnutí“ nahrazen „volba“.]

3.72 risk treatment

process (3.54) to modify risk (3.61) Note 1 to entry: Risk treatment can involve: — avoiding the risk by deciding not to start or continue with the activity that gives rise to the risk; — taking or increasing risk in order to pursue an opportunity; — removing the risk source; — changing the likelihood (3.40); — changing the consequences (3.12); — sharing the risk with another party or parties (including contracts and risk financing); — retaining the risk by informed choice. Note 2 to entry: Risk treatments that deal with negative consequences are sometimes referred to as “risk mitigation”, “risk elimination”, “risk prevention” and “risk reduction”. Note 3 to entry: Risk treatment can create new risks or modify existing risks. [SOURCE: ISO Guide 73:2009, 3.8.1, modified — “decision” has been replaced by “choice” in Note 1 to entry.]
Využíváme soubory cookies, díky kterým Vám mužeme poskytovat lepší služby. Využíváním našich služeb s jejich využitím souhlasíte. Více zde Souhlasím