欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > terms and definitions術語和定義二

terms and definitions術語和定義二

2018-04-13 11:06:43 | 來源:中培企業IT培訓網

ISO下面設有technical committee( TC),subcommittees( SC)以及working groups( WG)。本標準是由JTCl (Information technology,信息技術委員會,建立于1987年),SC27 (IT Security techniques, IT 安全技術),WGl (Information security management system,信息安全管理體系組)所開發。更詳細的信息可以參考http://www. iso. org中的介紹。

這些術語與定義在GB/T 22080-2008/ISO/IEC 27001:2005及GB/T 22081-2008/ IS()/IEC27002:2005大部分都出現過。要特別注意下面幾個定義的理解:

(1)信息資產:knowledge or data that has value to the organization.對組織有用的知識或數據。這個理解類似于我們平時理解的“信息本身”。

(2)風險分析(risk analysis)、風險估算(risk estimation)與風險評價(risk evalua- tion),這三個詞匯都引用自IS()/IEC Guide 73: 2002。

其中,在GB/T 22080/ISO/IEC 27001:2005的3.11與3.13中已經給出風險分析與風險評價的定義,但是沒有給出風險估算的定義。不同的是對于風險分析的定義,在IS()/IEC 27000:2009額外給出了一個注:NOTE Risk analysis provides a basis for risk e— valuation,risk treatment and risk acceptance.風險分析為風險評價、風險處置和風險接受提供了基礎。

ISO/IEC 27000:2009中將風險估算定義為activity to assign values to the probability and consequences of a risk.為風險發生的可能性及后果賦值的過程。

在這個定義中將風險的可能性和后果的賦值過程單獨列出稱為風險估算,這個過程實際上是風險分析的一部分,可以參考ISO/IEC 27005:2008和文獻[7]中對風險分析過

程的描述。IS()/IEC 27005:2008中將風險分析的過程分為:風險識別(Risk identifica- tion)和風險估算。在本書就沿用了這種劃分。

標簽: 信息安全
主站蜘蛛池模板: www.黄色片视频 | 黄色毛片儿 | 好色天堂 | 国产成人无码A片免费不卡 亚洲不卡av一区二区无码不卡 | 18禁止观看强奷在线看 | 无码人妻一区二区三区线 | 性一交一无一伦一精一品 | vrtm在线中文字幕亚洲 | 丰满少妇人妻久久久久久 | 成人午夜精品网站在线观看 | 欧美午夜成人精品视频 | 中文字幕爱爱视频 | 国产69精品久久久久久人妻精品 | 国产AV无码专区亚洲版 | 五月天国产成人av免费观看 | 免费乱码人妻系列无码专区 | 在教室伦流澡到高潮H强圩动漫 | 一边吃奶一边做动态图 | 久久婷婷色综合一区二区 | 久久亚洲av无码精品色午夜麻 | 精品无码久久久久久久久 | 未满十八岁勿入网站WWW | 无遮挡很爽很污很黄的女 | 日韩在线观看三区 | 亚洲精品国产第一区第二区 | 亚洲AV综合久久九九 | 综合五月激情二区视频 | 亚洲高清揄拍自拍AV | 亚洲无人区一码二码三码区别 | 亚洲AV成人无码久久精品老人 | 精品国产黑色丝袜高跟鞋 | 免费AV大片在线观看入口 | 日本55丰满熟妇厨房伦 | 夜夜香夜夜摸夜夜添视频 | 欧美成人形色生活片 | 综合国产精品久久久 | 国产啪精品视频网站 | 日韩人妻中文无码一区二区 | 小尤奈无码视频 | 精品永久久福利一区二区 | 欧美极品少妇性运交 |