В своей колонке на портале ITSMPortal.com Рубина Половина (Rubina Polovina) приводит пять определений риска, взятых из таких источников, как ITIL, COSO, BASEL II, и предлагает обсудить их применимость в отношении ИТ-рисков. Действительно, в зависимости от источника, риск объявляется "возможностью", "вероятностью", "событием", "влиянием"…
Обсуждение можно вести на ITSMPortal.com – с участием автора колонки, но на английском языке, или прямо здесь, на русском.
UPD 12.10.10: Жизнь показала, что обсуждение может проходить с участием автора прямо здесь.
Что мы здесь называем ИТ-рисками?
отдельное подмножество рисков, относящихся к ИТ?
Мне больше нравится определение риска последней редакции PMBoK. Риск там определяют как событие, которое может возникнуть с некоторой вероятностью и может привести как к положительному так и отрицательному влиянию на задачи проекта (впрочем как и любые другие задачи, например ИТ-процесса).