无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 確保重復(執行的)信息安全風險評估產生一致的

確保重復(執行的)信息安全風險評估產生一致的

2018-04-17 10:31:57 | 來源:中培企業IT培訓網

120本句原文為:ensures that repeated information security risk assessments produce consistent.valid and comparable results。

本句應該為:確保重復(執行的)信息安全風險評估產生一致的、有效的和可比較的結果。原文中沒有執行。

121此處原文為:risks associated with the loss of confidentiality, integrity and availability for.nformation。

122負責人,owner。ISO/IEC 27001:2013中的負責人說的是風險負責人(risk owner),ISO/IEC 27001:2005中的負責人是資產負責人(asset owner),表述的這種改變是有道理的。一般而言,風險管理可以分為三代.詳細請參考:趙戰生,

謝宗曉編著,《信息安全風險評估概念、方法和實踐》,中國標準出版社。第一代信息安全風險管理是計算集中時代的檢查表,第二代信息安全風險管理就是經典六因素法[仁r(A,T,v,C,L,J)]為代表的關注資產的方法,現在應該發展到第三代信息安全風險管理,以目標為導向,以對象為評估基本單元。也就是說,傳統的保護資產的導向已經不是信息安全風險評估的主要目的,而且這容易導致忽略資產之間的關聯,因此責任人直接針對風險( risk), 要比對應到資產(asset)好。

1231SO/IEC 27001: 2005中有一個對owner的腳注:術語“責任人”不是指該人員實際上對資產擁有所有權(The term 'owner' does not mean that the person actually has any property rights to the asset)。ISO/IEC 27001:2013中由于責任人是

對應到風險的,這種解釋已經沒有必要了。但是風險的責任人有時候還是不好界定,或者說最終可能還是要落實到資產責任人。注意,這里所說的資產是廣義的。

標簽: 信息安全
主站蜘蛛池模板: 国产成人无码牲交免费视频 | 日本不卡高清免费 | 性一交一乱一色一欲 | 亚洲第一黄色片 | 中文字幕我不卡 | 操逼视频软件 | 黄页在线免费看 | a∨天堂亚洲区无码先锋影音 | 人妻体内射精一区二区三四 | 欧美人与禽猛交乱配视频 | 日韩毛片免费看 | 国产精品永久免费观看 | 亚洲一区二区高清 | 性迷宫在线看 | 国产伦精品一区二区三区综合网 | 国产精品爆乳在线播放第一人称 | 国产视频91在线 | 影音先锋在线资源中文字幕 | 久久久久久AV无码免费网站 | 老师穿旗袍白丝让我爽翻天AV | 成年人在线免费视频观看 | 国产精品久久久久久成人影院 | 99国产产品 | 欧美一级片 | 九九视频九九热 | 亚洲天堂一区 | 精品人妻无码一区二区色欲产成人 | 久久婷婷综合视频 | 国产成人精品久久一区二区 | 久久蜜月Aⅴ毛片免费看 | 午夜精品美女自拍福到在线 | 99国内精品久久久久久久黑人 | 992tv国产精品福利在线 | 精品人妻伦一二三区久久 | 天天躁日日躁成人字幕aⅴ 一区毛片 | 啊灬啊灬轻点第一次和外国人 | аⅴ资源中文在线天堂 | 欧美国产精品粉嫩在线播放 | 秋霞午夜鲁丝一区二区老狼 | 久久精品国产三级 | 精品人妻中文字幕有码在线 |