Risk Assesment
(hodnocení rizik) je proces, při kterém se identifikují, analyzují a vyhodnocují rizika spojená s informačními systémy a technologiemi.
Je to systematické posouzení hrozeb a zranitelností IT systémů, jejich dopadů na organizaci a pravděpodobnosti výskytu, aby bylo možné rozhodnout o přiměřených opatřeních na snížení rizik.
Cílem je:
-
chránit data a systémy,
-
minimalizovat možné škody (např. ztráta dat, výpadek provozu, útok hackera),
-
podpořit bezpečnostní plánování a rozhodování.