# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Риск

Возможное [событие](https://cleverics.ru/digital/kb-glossary/event/), которое может приводить к [ущербу](https://cleverics.ru/digital/kb-glossary/impact/) или потерям, или затруднять достижение целей. Может также определяться как неопределенность [результата](https://cleverics.ru/digital/kb-glossary/outcome/) и может использоваться в контексте измерения вероятности как положительных, так и отрицательных результатов

## Оригинальный английский термин

risk

## Подробности

[Риск](https://cleverics.ru/digital/kb-glossary/risk/) в [ITSM](https://cleverics.ru/digital/kb-glossary/it-service-management/) — это выражение неопределённости, которая может повлиять на [способность](https://cleverics.ru/digital/kb-glossary/capability/)[организации](https://cleverics.ru/digital/kb-glossary/organization/) создавать [ценность](https://cleverics.ru/digital/kb-glossary/value/) через [услуги](https://cleverics.ru/digital/kb-glossary/service/) и достигать согласованных целей. В практическом применении риск рассматривают при [проектировании](https://cleverics.ru/digital/kb-glossary/design/) и [изменении](https://cleverics.ru/digital/kb-glossary/change/) услуг, выборе [архитектуры](https://cleverics.ru/digital/kb-glossary/architecture/) и технологий, [управлении поставщиками](https://cleverics.ru/digital/kb-glossary/supplier-management-practice/), обеспечении [доступности](https://cleverics.ru/digital/kb-glossary/availability/) и непрерывности, а также при [планировании](https://cleverics.ru/digital/kb-glossary/planning/)[развёртывания](https://cleverics.ru/digital/kb-glossary/deployment/) и [релизов](https://cleverics.ru/digital/kb-glossary/release/). [Управление рисками](https://cleverics.ru/digital/kb-glossary/risk-management-practice/) помогает принимать обоснованные решения о том, какие меры [контроля](https://cleverics.ru/digital/kb-glossary/control/) и какие инвестиции оправданы: что лучше предотвратить, что — обнаруживать через [мониторинг](https://cleverics.ru/digital/kb-glossary/monitoring/), а что — принимать как остаточный риск. Риск может быть связан с событиями как в [рабочей среде](https://cleverics.ru/digital/kb-glossary/live-environment/), так и вне её: [отказ](https://cleverics.ru/digital/kb-glossary/failure/)[компонента](https://cleverics.ru/digital/kb-glossary/component/)[ИТ-инфраструктуры](https://cleverics.ru/digital/kb-glossary/it-infrastructure/), [ошибка](https://cleverics.ru/digital/kb-glossary/error/) в релизе, несоответствие требованиям, утечка данных, потеря ключевого [ресурса](https://cleverics.ru/digital/kb-glossary/resource/), изменения [спроса](https://cleverics.ru/digital/kb-glossary/demand/) или [зависимость](https://cleverics.ru/digital/kb-glossary/dependency/) от [третьей стороны](https://cleverics.ru/digital/kb-glossary/third-party/). При этом термин охватывает и позитивную неопределённость: например, вероятность более быстрого достижения результата благодаря новой [практике](https://cleverics.ru/digital/kb-glossary/practice/) или технологии. Вне области этого понятия находятся сами последствия и фактически произошедшие нарушения: [инцидент](https://cleverics.ru/digital/kb-glossary/incident/), [сбой](https://cleverics.ru/digital/kb-glossary/failure/) или [катастрофа](https://cleverics.ru/digital/kb-glossary/disaster/) — это уже реализованный риск, требующий оперативных действий и [восстановления](https://cleverics.ru/digital/kb-glossary/recovery/), а не оценивания вероятности.## Нюансы

Риск часто неверно сводят только к [угрозам](https://cleverics.ru/digital/kb-glossary/threat/) и отрицательным сценариям. В [ITIL](https://cleverics.ru/digital/kb-glossary/itil/) риск также включает неопределённость, ведущую к положительным результатам, поэтому при [оценке риска](https://cleverics.ru/digital/kb-glossary/risk-assessment/) важно не потерять возможности, особенно в [цифровой трансформации](https://cleverics.ru/digital/kb-glossary/digital-transformation/) и при внедрении [DevOps](https://cleverics.ru/digital/kb-glossary/devops/). Другая частая ошибка — путать риск с [проблемой](https://cleverics.ru/digital/kb-glossary/problem/) или [известной ошибкой](https://cleverics.ru/digital/kb-glossary/known-error/). Проблема — это причина или потенциальная причина одного или нескольких инцидентов, а риск — более широкое понятие: он может относиться к изменениям, [поставщикам](https://cleverics.ru/digital/kb-glossary/supplier/), [соответствию требованиям](https://cleverics.ru/digital/kb-glossary/compliance/), [мощности](https://cleverics.ru/digital/kb-glossary/capacity/) и [производительности](https://cleverics.ru/digital/kb-glossary/performance/) и даже к организационным факторам, не обязательно уже проявившимся как инцидент. Ещё одно заблуждение — считать, что достаточно разово выполнить [оценку](https://cleverics.ru/digital/kb-glossary/assessment/) риска перед [RFC](https://cleverics.ru/digital/kb-glossary/request-for-change/) и на этом завершить работу. На практике риски пересматриваются на протяжении [жизненного цикла](https://cleverics.ru/digital/kb-glossary/lifecycle/) услуги и изменения, поскольку меняются контекст, спрос, [конфигурация](https://cleverics.ru/digital/kb-glossary/configuration/) и рабочая [среда](https://cleverics.ru/digital/kb-glossary/environment/). Наконец, риск не равен «нулевой терпимости»: стремление исключить все риски обычно ведёт к избыточному контролю, росту [затрат](https://cleverics.ru/digital/kb-glossary/cost/) и снижению [скорости организации](https://cleverics.ru/digital/kb-glossary/organizational-velocity/); цель управления рисками — осознанный баланс ценности, затрат и приемлемого [уровня услуги](https://cleverics.ru/digital/kb-glossary/service-level/).## Примеры

- Вероятность того, что развёртывание нового релиза приведёт к инциденту из-за недостаточной валидации и тестирования в тестовой среде
- Риск нарушения доступности ИТ-услуги из-за единственной точки отказа в ИТ-инфраструктуре и отсутствия плана восстановления после катастрофы
- Риск несоответствия требованиям из-за изменения регуляторных норм и задержек со стороны поставщика
- Неопределённость того, что переход на облачные вычисления снизит затраты и ускорит предоставление услуги (позитивный риск/возможность)
- Риск увеличения среднего времени восстановления услуги (MTRS) из-за нехватки компетенций у команды поддержки после организационных изменений

## Рекомендуемые продукты по этой теме

- [ITSM. Основы управления ИТ-услугами](https://edu.cleverics.ru/itsm-foundation?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=ITFO4) — Учебный курс: интенсив с тренером. Самый популярный тренинг по управлению ИТ
- [Apollo 13 — ITSM на практике](https://edu.cleverics.ru/apollo?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=APOLLO) — Деловая игра. Service Desk, управление инцидентами, проблемами, изменениями
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система