Free性欧美Hd另类_精品亚洲欧美视频在线观看_freesex欧美喷水_字幕av在线_久久久久久国产免费_伊人5566

您現(xiàn)在的位置:首頁 > 企業(yè)新聞 > terms and definitions術語和定義二

terms and definitions術語和定義二

2018-04-13 11:06:43 | 來源:中培企業(yè)IT培訓網(wǎng)

ISO下面設有technical committee( TC),subcommittees( SC)以及working groups( WG)。本標準是由JTCl (Information technology,信息技術委員會,建立于1987年),SC27 (IT Security techniques, IT 安全技術),WGl (Information security management system,信息安全管理體系組)所開發(fā)。更詳細的信息可以參考http://www. iso. org中的介紹。

這些術語與定義在GB/T 22080-2008/ISO/IEC 27001:2005及GB/T 22081-2008/ IS()/IEC27002:2005大部分都出現(xiàn)過。要特別注意下面幾個定義的理解:

(1)信息資產:knowledge or data that has value to the organization.對組織有用的知識或數(shù)據(jù)。這個理解類似于我們平時理解的“信息本身”。

(2)風險分析(risk analysis)、風險估算(risk estimation)與風險評價(risk evalua- tion),這三個詞匯都引用自IS()/IEC Guide 73: 2002。

其中,在GB/T 22080/ISO/IEC 27001:2005的3.11與3.13中已經(jīng)給出風險分析與風險評價的定義,但是沒有給出風險估算的定義。不同的是對于風險分析的定義,在IS()/IEC 27000:2009額外給出了一個注:NOTE Risk analysis provides a basis for risk e— valuation,risk treatment and risk acceptance.風險分析為風險評價、風險處置和風險接受提供了基礎。

ISO/IEC 27000:2009中將風險估算定義為activity to assign values to the probability and consequences of a risk.為風險發(fā)生的可能性及后果賦值的過程。

在這個定義中將風險的可能性和后果的賦值過程單獨列出稱為風險估算,這個過程實際上是風險分析的一部分,可以參考ISO/IEC 27005:2008和文獻[7]中對風險分析過

程的描述。IS()/IEC 27005:2008中將風險分析的過程分為:風險識別(Risk identifica- tion)和風險估算。在本書就沿用了這種劃分。

標簽: 信息安全
主站蜘蛛池模板: 最新黄色av | 午夜久久久久久久久久 | 中文字幕一区二区三区久久 | 国产亚洲精品一品区99热 | 亚洲天堂免费av | 日韩女优网站 | 久亚洲一线产区二线产区三线区 | 亚洲综合一区自偷自拍 | 看毛片看毛片 | 国产精品久久久久久久久久久天堂 | 国产97成人亚洲综合在线观看 | 懂色一区二区三区av片 | 久久国产欧美一区二区精品爱欲 | 免费无码AV污污污在线观看 | 在线a亚洲v天堂网2018 | 91深夜视频| av色久 | 天天透天天狠天天爱综合97 | 精品国产一区三区 | 简单av自拍 | 日韩人妻中文无码一区二区 | 久久精品小视频 | 国内精自视频品线一区 | 欧美自拍亚洲综合丝袜 | 久久久久亚洲av成人网人人软件 | 精品国产精品国产自在久国产 | 久久精品免费观看 | 国产福利在线播放麻豆 | 国产精品国产三级国产a | 欧洲尺码日本尺码专线图片 | 成在线人av免费无码高潮喷水 | 鲁鲁鲁爽爽爽在线视频观看 | 欧美精品久久人妻无码 | 91香蕉国产在线观看免费永久 | 黑人外教啪啪中国女留学生 | 后入内射国产一区二区 | 91精品一区二区三区在线观看 | 久久精品国产77777蜜臀 | 免费观看又色又爽又黄的韩国 | 黑人又粗又大bbbxxx | 秋霞久久 |