В
ITIL риск определяется как потенциальное причина негативного воздействия на цели
организации. Когда риск реализуется, он перестаёт быть потенциальным и становится фактом – наступает негативное
событие, которое наносит
ущерб или осложняет достижение целей. В этом случае в действие вступают
процессы управления инцидентами,
проблемами и рисками для устранения последствий и предотвращения повторения.