Уровень риска – это следствие вероятности реализации угроз, эксплуатирующих уязвимости.
Более очевидно эта зависимость выражается в функции, которая включает также величину возможного ущерба.
Каковы цели классификации рисков?
Выявление и выделение конкретных рисков, для их детального анализа и управления.
Главными характеристиками каждого стандартизированного риска являются:
- Опасность: вероятный сценарий с возможным неблагоприятным исходом.
- Подверженность: воздействие на актив или субъект.
- Уязвимость: степень потенциальных потерь или ущерба.