# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Что представляет собой стандарт ISO 31000 и какова его структура?

ISO 31000 — [стандарт](https://cleverics.ru/digital/kb-glossary/standard/), содержащий принципы и указания по построению [системы управления](https://cleverics.ru/digital/kb-glossary/management-system/)[рисками](https://cleverics.ru/digital/kb-glossary/risk/). Позиционируется как база для всех риско-ориентированных [систем](https://cleverics.ru/digital/kb-glossary/system/) управления. В новых редакциях ISO 27001 и ISO 22301 появились прямые ссылки на ISO 31000. [Процесс](https://cleverics.ru/digital/kb-glossary/process/)[управления рисками](https://cleverics.ru/digital/kb-glossary/risk-management-practice/) строится в пять шагов: 1) Установление контекста — определение охвата, целей, заинтересованных лиц, анализ целенаправленной деятельности [организации](https://cleverics.ru/digital/kb-glossary/organization/) и ограничений. 2) Идентификация риска — систематический процесс понимания того, что может произойти, как, где, почему и при каких обстоятельствах. 3) Анализ риска — понимание причин и последствий, определение того, как риск угрожает достижению целей. 4) [Оценка риска](https://cleverics.ru/digital/kb-glossary/risk-assessment/) — определение, какие риски нуждаются в обработке, качественная или количественная [оценка](https://cleverics.ru/digital/kb-glossary/assessment/) (вероятность и [ущерб](https://cleverics.ru/digital/kb-glossary/impact/)), ранжирование, принятие решения о приемлемости. 5) Реагирование на риски — выбор стратегии: принятие (риск несущественен), снижение (риск существенен, нужно минимизировать), избегание (деятельность можно делать иначе, избегая рисков), перенос (страхование, [аутсорсинг](https://cleverics.ru/digital/kb-glossary/outsourcing/)). Разрабатываются меры снижения, анализируются с точки зрения экономической эффективности, выбираются наиболее эффективные и внедряются. Требуется постоянный [мониторинг](https://cleverics.ru/digital/kb-glossary/monitoring/) и оценка, так как [среда](https://cleverics.ru/digital/kb-glossary/environment/) меняется, новые риски появляются, существующие изменяются. Процесс требует вовлечения многих сторон, технической экспертизы, работы в группах, участия [руководства](https://cleverics.ru/digital/kb-glossary/governance/), коммуникаций и консультаций.Теги: ISO 20000, аутсорсинг, интеграция услуг, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, стратегия, управление процессами, ИТ-процессы, управление рисками, эффективность, оптимизация

Автор: Павел Дёмин

Рейтинг: 145

Дата последнего обновления: 26.08.2026

[Источник](https://cleverics.ru/digital/kb_articles_redirect/?id=10950)

## Ещё вопросы по этой теме

- [Какие основные принципы управления рисками описаны в ISO 31000?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-printsipy-upravleniya-riskami-opisany-v-iso-31000/)
- [Как проводится идентификация, анализ и оценка рисков в ISO 31000?](https://cleverics.ru/digital/kb-qa/kak-provoditsya-identifikatsiya-analiz-i-otsenka-riskov-v-iso-31000/)
- [Как ISO 31000 позиционируется относительно ISO 27001 и ISO 22301?](https://cleverics.ru/digital/kb-qa/kak-iso-31000-pozitsioniruetsya-otnositelno-iso-27001-i-iso-22301/)
- [Что представляет собой стандарт ISO 27001 и какова его структура?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-standart-iso-27001-i-kakova-ego-struktura/)
- [Каково определение риска согласно ISO 31000 и как оно связано с ИТ-управлением?](https://cleverics.ru/digital/kb-qa/kakovo-opredelenie-riska-soglasno-iso-31000-i-kak-ono-svyazano-s-it-upravleniem/)
- [Какие специализированные стандарты ISO применяются для управления информационной безопасностью, непрерывностью бизнеса и рисками?](https://cleverics.ru/digital/kb-qa/kakie-spetsializirovannye-standarty-iso-primenyayutsya-dlya-upravleniya-informatsionnoy-bezopasnosty/)
- [Как устанавливается контекст управления рисками в ISO 31000?](https://cleverics.ru/digital/kb-qa/kak-ustanavlivaetsya-kontekst-upravleniya-riskami-v-iso-31000/)
- [Что такое риск в контексте ISO 31000?](https://cleverics.ru/digital/kb-qa/chto-takoe-risk-v-kontekste-iso-31000/)
- [Как управление рисками по ISO 31000 интегрируется с управлением информационной безопасностью по ISO 27001?](https://cleverics.ru/digital/kb-qa/kak-upravlenie-riskami-po-iso-31000-integriruetsya-s-upravleniem-informatsionnoy-bezopasnostyu-po-is/)
- [Как управление рисками по ISO 31000 интегрируется с управлением непрерывностью бизнеса по ISO 22301?](https://cleverics.ru/digital/kb-qa/kak-upravlenie-riskami-po-iso-31000-integriruetsya-s-upravleniem-nepreryvnostyu-biznesa-po-iso-22301/)

## Рекомендуемые продукты по этой теме

- [VAP: Построение эффективной системы KPI для ИТ](https://edu.cleverics.ru/kpi-workshop?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=KPI-WS) — Учебный курс: интенсив с тренером. Как обеспечить управление ИТ-процессами, проектами, услугами, персоналом на основе измерений
- [ITSM. Основы управления ИТ-услугами](https://edu.cleverics.ru/itsm-foundation?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=ITFO4) — Учебный курс: интенсив с тренером. Самый популярный тренинг по управлению ИТ
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система