Risk, belirsiz bir olayın kurumun hedefleri üzerinde olumsuz etki oluşturma ihtimalidir. Bilgi güvenliği açısından risk; varlık, tehdit, zafiyet, olasılık ve etkinin birlikte değerlendirilmesiyle anlam kazanır.
Risk nasıl ifade edilir?
İyi bir risk ifadesi yalnızca “erişim riski” gibi kısa bir başlık değildir. Neden ve olası sonucu birlikte belirtir: “İşten ayrılan kullanıcı hesaplarının zamanında kapatılmaması nedeniyle yetkisiz erişim gerçekleşmesi.”
Olasılık ve etki
Olasılık, olayın gerçekleşme ihtimalini; etki ise gerçekleşmesi halinde finansal, operasyonel, hukuki veya itibar açısından doğabilecek sonucu ifade eder.