信息安全風(fēng)險
人為或自然的威脅利用信息系統(tǒng)及其管理體系中存在的脆弱性導(dǎo)致安全事件的發(fā)生及其對組織造成的影響。
信息安全風(fēng)險只考慮那些對組織有負(fù)面影響的事件
安全措施
保護(hù)資產(chǎn)、抵御威脅、減少脆弱性、降低安全事件的影響,以及打擊信息犯罪而實(shí)施的各種實(shí)踐、規(guī)程和機(jī)制。
殘余風(fēng)險
采取了安全措施后,信息系統(tǒng)仍然可能存在的風(fēng)險