伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 確保重復(執行的)信息安全風險評估產生一致的

確保重復(執行的)信息安全風險評估產生一致的

2018-04-17 10:31:57 | 來源:中培企業IT培訓網

120本句原文為:ensures that repeated information security risk assessments produce consistent.valid and comparable results。

本句應該為:確保重復(執行的)信息安全風險評估產生一致的、有效的和可比較的結果。原文中沒有執行。

121此處原文為:risks associated with the loss of confidentiality, integrity and availability for.nformation。

122負責人,owner。ISO/IEC 27001:2013中的負責人說的是風險負責人(risk owner),ISO/IEC 27001:2005中的負責人是資產負責人(asset owner),表述的這種改變是有道理的。一般而言,風險管理可以分為三代.詳細請參考:趙戰生,

謝宗曉編著,《信息安全風險評估概念、方法和實踐》,中國標準出版社。第一代信息安全風險管理是計算集中時代的檢查表,第二代信息安全風險管理就是經典六因素法[仁r(A,T,v,C,L,J)]為代表的關注資產的方法,現在應該發展到第三代信息安全風險管理,以目標為導向,以對象為評估基本單元。也就是說,傳統的保護資產的導向已經不是信息安全風險評估的主要目的,而且這容易導致忽略資產之間的關聯,因此責任人直接針對風險( risk), 要比對應到資產(asset)好。

1231SO/IEC 27001: 2005中有一個對owner的腳注:術語“責任人”不是指該人員實際上對資產擁有所有權(The term 'owner' does not mean that the person actually has any property rights to the asset)。ISO/IEC 27001:2013中由于責任人是

對應到風險的,這種解釋已經沒有必要了。但是風險的責任人有時候還是不好界定,或者說最終可能還是要落實到資產責任人。注意,這里所說的資產是廣義的。

標簽: 信息安全
主站蜘蛛池模板: 欧美精品XXXXBBBB | 四虎884a| 少妇人妻综合久久中文字幕 | 小sao货水好多真紧h无码视频 | 少妇被爽到高潮在线观看 | 国产人澡人澡澡澡人视频 | 国产精品久久久久久久久久影院的 | 国产欧美一区二区三区久久手机版 | 人妻插B视频一区二区三区 性色av蜜臀av浪潮av老女人 | 欧美午夜伦理 | 成人aⅴ视频 | 狠狠色噜噜狠狠色综合久 | 亚洲成AV人片乱码色午夜 | 国产欧美日韩精品a在线观看 | 精品国产一区久久久 | 色综合久久伊人 | 亚洲AV午夜成人片精品 | 领导边摸边吃奶边做爽在线观看 | 缅甸午夜性猛交xxxx | 日韩美女被操在线视频网站 | 日本一级二级三级久久久 | 国产原厂视频在线观看 | 黄色大片入口 | 国产高清精品亚洲一区二区三区 | 日本xx13一18处交高清 | 国内精品伊人 | 免费黄色片大全 | 国产成人在线高清 | 九九久久99 | 国产精品白丝喷水JK娇喘视频 | 色情久久久AV熟女人妻网站 | 97精品亚成在人线免视频 | 国产第二十页 | 69国产成人免费精品视频 | 婷婷丁香五月亚洲中文字幕 | 国产日本欧美在线 | 精品啪啪 | 日韩欧美第一页 | 九九久久精品一区 | 草草影院2022成人免费视频 | WWW片香蕉内射在袋88AV8 |