Sažetak:
Proces upravljanja sigurnosnim rizikom (engl. Risk
Management), jedan je od temeljnih uvjeta za uspješno i
kvalitetno upravljanje sigurnošću informacijskih sustava.
Radi se o disciplini koja se dokazala u brojnim drugim
područjima ljudske djelatnosti te je kao takva preslikana i na
područje sigurnosti IT sustava. U dokumentu su opisani osnovni
pojmovi vezani uz ovo područje, detaljno su opisane i
analizirane faze od kojih se proces sastoji (procjena rizika,
umanjivanje rizika te evaluacija i ispitivanje), a dane su i
osnovne preporukama za što uspješniju realizaciju
procesa.