日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 確保重復(執行的)信息安全風險評估產生一致的

確保重復(執行的)信息安全風險評估產生一致的

2018-04-17 10:31:57 | 來源:中培企業IT培訓網

120本句原文為:ensures that repeated information security risk assessments produce consistent.valid and comparable results。

本句應該為:確保重復(執行的)信息安全風險評估產生一致的、有效的和可比較的結果。原文中沒有執行。

121此處原文為:risks associated with the loss of confidentiality, integrity and availability for.nformation。

122負責人,owner。ISO/IEC 27001:2013中的負責人說的是風險負責人(risk owner),ISO/IEC 27001:2005中的負責人是資產負責人(asset owner),表述的這種改變是有道理的。一般而言,風險管理可以分為三代.詳細請參考:趙戰生,

謝宗曉編著,《信息安全風險評估概念、方法和實踐》,中國標準出版社。第一代信息安全風險管理是計算集中時代的檢查表,第二代信息安全風險管理就是經典六因素法[仁r(A,T,v,C,L,J)]為代表的關注資產的方法,現在應該發展到第三代信息安全風險管理,以目標為導向,以對象為評估基本單元。也就是說,傳統的保護資產的導向已經不是信息安全風險評估的主要目的,而且這容易導致忽略資產之間的關聯,因此責任人直接針對風險( risk), 要比對應到資產(asset)好。

1231SO/IEC 27001: 2005中有一個對owner的腳注:術語“責任人”不是指該人員實際上對資產擁有所有權(The term 'owner' does not mean that the person actually has any property rights to the asset)。ISO/IEC 27001:2013中由于責任人是

對應到風險的,這種解釋已經沒有必要了。但是風險的責任人有時候還是不好界定,或者說最終可能還是要落實到資產責任人。注意,這里所說的資產是廣義的。

標簽: 信息安全
主站蜘蛛池模板: 国产成人一区二区三区久久久 | 一本大道熟女人妻中文字幕在线 | 精品久久久久久久久久久久久久久 | 成年午夜性视频 | 成人精品国产 | 热99热| 国产成人午夜影院 | 铠甲勇士52集免费观看 | 久久久久久久久动漫 | 香蕉视频在线看 | 久久高清视频免费 | 国产视频网站在线 | 91精品久久久久久久久青青 | 欧美激情国产精品视频一区二区 | 亚洲777理论 | 中文无码精品a∨在线观看 精品无码人妻一区二区三区 | 亚洲v欧美v日韩v国产v在线风间 | 中国护士xxxxhd少妇 | 在线视频免费观看 | 97碰久久 | 国产精品久久久久9999爆乳 | 中文字幕无码网址 | 国产精品兄妹在线观看麻豆 | 丰满少妇在线观看网站 | 嫩草嫩草嫩草影院 | 人妻聚色窝窝人体WWW一区 | 疯狂做受XXXⅩ高潮视频免费 | 在线精品免费视频无码的 | 亚洲精品一区av在线播放 | 久久精品一区二区三 | 久久日本片精品aaaaa国产 | 黄色一级视频 | 欧美性猛交╳XXX富婆 | 日本在线观看中文自拍 | av色国产色拍 | 米奇影院777 | 一区二区日韩欧美 | 日韩一区二区三区无码免费视频 | 国产精品亚洲一区二区三区在线 | 蜜桃www视频高清在线观看 | 女猛烈无遮挡性视频免费 |