Процессы управления качеством
ИТ-услуг (
доступность,
мощность, непрерывность, безопасность) напрямую связаны с
управлением рисками, так как задача каждого процесса заключается в минимизации
угроз определенного типа. Например, процесс
управления доступностью фокусируется на угрозах
сбоев, процесс
управления мощностью — на угрозах недостатка
ресурсов, процесс
управления непрерывностью — на катастрофических сбоях, процесс управления безопасностью — на угрозах нарушения
конфиденциальности,
целостности или доступности данных. Все процессы проходят этапы: идентификация
рисков, их
оценка по значимости,
разработка мер по снижению рисков и постоянный
мониторинг.