日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 確保重復(執行的)信息安全風險評估產生一致的

確保重復(執行的)信息安全風險評估產生一致的

2018-04-17 10:31:57 | 來源:中培企業IT培訓網

120本句原文為:ensures that repeated information security risk assessments produce consistent.valid and comparable results。

本句應該為:確保重復(執行的)信息安全風險評估產生一致的、有效的和可比較的結果。原文中沒有執行。

121此處原文為:risks associated with the loss of confidentiality, integrity and availability for.nformation。

122負責人,owner。ISO/IEC 27001:2013中的負責人說的是風險負責人(risk owner),ISO/IEC 27001:2005中的負責人是資產負責人(asset owner),表述的這種改變是有道理的。一般而言,風險管理可以分為三代.詳細請參考:趙戰生,

謝宗曉編著,《信息安全風險評估概念、方法和實踐》,中國標準出版社。第一代信息安全風險管理是計算集中時代的檢查表,第二代信息安全風險管理就是經典六因素法[仁r(A,T,v,C,L,J)]為代表的關注資產的方法,現在應該發展到第三代信息安全風險管理,以目標為導向,以對象為評估基本單元。也就是說,傳統的保護資產的導向已經不是信息安全風險評估的主要目的,而且這容易導致忽略資產之間的關聯,因此責任人直接針對風險( risk), 要比對應到資產(asset)好。

1231SO/IEC 27001: 2005中有一個對owner的腳注:術語“責任人”不是指該人員實際上對資產擁有所有權(The term 'owner' does not mean that the person actually has any property rights to the asset)。ISO/IEC 27001:2013中由于責任人是

對應到風險的,這種解釋已經沒有必要了。但是風險的責任人有時候還是不好界定,或者說最終可能還是要落實到資產責任人。注意,這里所說的資產是廣義的。

標簽: 信息安全
主站蜘蛛池模板: 亚洲色欧美色2019在线 | sss色视频 | 91手机看片| 一二三四视频在线观看日本 | 久久精品黄AA片一区二区三区 | 男女无遮挡猛进猛出免费观看视频 | 精品无码人妻一区二区三区不卡 | 国产一级a爱片在线观看视 黄色毛片免费进入 | 国产精品99久久久久久夜夜嗨 | 在线观看国产三级 | 色阁阁69婷婷 | 亚洲做爰日本做爰 | 久久天堂国产精品 | 18成禁人看免费无遮挡动态图 | 久久久高清一区二区三区 | 国产三级精品三级 | 免费看的黄色大片 | 最近中文字幕高清mv在线视频 | 国产精品三级久久久久三级 | 人妻精品动漫H无码专区 | 欧美精品一国产成人综合久久 | a级亚洲 | 亚洲精品无码一区二区 | 亚洲精品无码成人A片体验区在线 | 亚洲免费看片网站 | 久久精品99国产精品亚洲 | 亚洲人免费 | 一级做a爱免费视频 | 国产未成女一区二区 | 国产一区二区三区中文 | 夜夜骑狠狠干 | 国产精品美脚玉足脚交欧美 | 国产卡一卡二卡乱码 | 毛片无遮挡高清免费 | 亚洲第一AV导航AV尤物 | 久久er这里只有精品 | 欧美久久久久久久久中文字幕 | 在线观看av一区二区 | 六月丁香色婷婷 | 东北老妇露脸xxxxx | 国外精品久久久蜜桃免费全文阅读 |