伊人99re_av日韩成人_91高潮精品免费porn_色狠狠色婷婷丁香五月_免费看的av_91亚色网站

您現在的位置:首頁 > 企業新聞 > 確保重復(執行的)信息安全風險評估產生一致的

確保重復(執行的)信息安全風險評估產生一致的

2018-04-17 10:31:57 | 來源:中培企業IT培訓網

120本句原文為:ensures that repeated information security risk assessments produce consistent.valid and comparable results。

本句應該為:確保重復(執行的)信息安全風險評估產生一致的、有效的和可比較的結果。原文中沒有執行。

121此處原文為:risks associated with the loss of confidentiality, integrity and availability for.nformation。

122負責人,owner。ISO/IEC 27001:2013中的負責人說的是風險負責人(risk owner),ISO/IEC 27001:2005中的負責人是資產負責人(asset owner),表述的這種改變是有道理的。一般而言,風險管理可以分為三代.詳細請參考:趙戰生,

謝宗曉編著,《信息安全風險評估概念、方法和實踐》,中國標準出版社。第一代信息安全風險管理是計算集中時代的檢查表,第二代信息安全風險管理就是經典六因素法[仁r(A,T,v,C,L,J)]為代表的關注資產的方法,現在應該發展到第三代信息安全風險管理,以目標為導向,以對象為評估基本單元。也就是說,傳統的保護資產的導向已經不是信息安全風險評估的主要目的,而且這容易導致忽略資產之間的關聯,因此責任人直接針對風險( risk), 要比對應到資產(asset)好。

1231SO/IEC 27001: 2005中有一個對owner的腳注:術語“責任人”不是指該人員實際上對資產擁有所有權(The term 'owner' does not mean that the person actually has any property rights to the asset)。ISO/IEC 27001:2013中由于責任人是

對應到風險的,這種解釋已經沒有必要了。但是風險的責任人有時候還是不好界定,或者說最終可能還是要落實到資產責任人。注意,這里所說的資產是廣義的。

標簽: 信息安全
主站蜘蛛池模板: 蜜桃视频网站免费 | 产免观看AV大片的网站 | 精品久久一区二区三区 | 少妇无码精品12P | 欧美二区三区四区 | 国产dvd一道本在线 国产不卡免费视频 | 国产九色视频在线观看 | 九九热九九 | 人人艹av | 日本人真人姓交大视频 | 欧美又大又色又爽AAAA片 | 国产美女A做受大片观看 | 精品国产乱码一区二区三区四区 | 日本三级吃奶头添泬 | 国内自拍农村少妇在线观看 | 国产日韩三区 | 亚洲级αV无码毛片久久精品 | 9色porny自拍视频一区二区 | 日日躁夜夜躁人人揉av五月天 | 尤妮丝午夜免费福利视频 | 刘亦菲裸体视频一区二区三区 | 阿公抱着我边摸边吃奶视频 | 亚洲春色αV无码专区在线播放 | 亚洲区小说区综合图片 | 被窝影院午夜无码国产 | 亚洲女人在线 | 久久久久久久综合狠狠综合 | 初尝黑人巨砲波多野结衣 | 日本一区二区久久精品 | 欧美牲交a欧美牲交aⅴ图片 | 国内极品少妇1000激情啪啪千 | 国产一区av在线 | 亚洲AV无码无在线观看红杏 | 成人毛片免费在线观看 | 2022精品久久久久久中文字幕 | 浮生影院大全免费观看高清版 | 日本视频精品一区 | 国产特级黄色 | 色欲aⅴ亚洲情无码AV蜜桃 | 亚洲视频精品在线观看 | JULIA无码中文字幕一区 |