风险管理涉及到的相关名词与其联系完全可以用下图表示。
1. 风险:对目标有所影响的某个安全事件发生的可能性。它根据后果和可能性来度量。
2. 残余风险:在经过一系列安全控制和安全措施之后,存在的风险称为残余风险。 风险是一定存在的,只是多少的问题,不可能完全消除。
3. 后果:指安全事件在质量或数量上因受到损失、损害而表现出来的结果。它可描述为安全事件可能出现结果的范围。
4. 可能性:定性描述安全事件发生的概率或频率。
5. 风险识别:分析什么安全事件发生了、怎样发生以及发生原因的过程。
6. 风险分析:利用可用信息来决定某一安全事件发生频率和产生后果范围的系统分析方法。
7. 风险评价:通过把需要评价的风险与预先确定的标准、目标风险级别或其它准则作比较,来确定风险管理的优先级。
8. 风险评估:风险分析和 风险评价 的全过程。
9. 风险控制:采用策略、标准、程序和物理措施来消除或降低风险的方法,它是风险管理的一部分。
10. 降低风险:采用技术和管理措施来降低风险发生的可能性或后果。
11. 风险处置:选取适当的方法对风险进行处理。