日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

您現在的位置:首頁 > 企業新聞 > 信息安全風險處置選項

信息安全風險處置選項

2018-04-17 10:36:07 | 來源:中培企業IT培訓網

13同樣是文件化的要求,這里的原文描述是:The organization shall retain documented information about the.nformation se -curity risk assessment process。對比前文用的則是The scope shall be available as documented information。

135句式與原文與6.1.2基本相同。

136本句原文為:select appropriate information security risk treatment options,taking account of the risk assessment results,考慮風險評估的結果沒有專門強調,而是直接用伴隨狀語。

137信息安全風險處置選項[information security risk treatment option (s)],上一條款中也有這個詞匯,在ISO/IEC 27001:2005中包括:1)風險處理(applying appropriate controls);2)風險接受(knowingly and objectively accepting risks,pro - viding they ciearly satisfy the organization's policies and the criteria for accepting risks);3)風險規避(avoiding risks);4)風險轉移(transferring the associated business risks to other parties,e.g.insurers,s uppliers)。在ISO/IEC 27001中討論這幾個選項其實沒必要,因為ISO/IEC 27005中有詳細的介紹。

138本句原文為:determine all controls that are necessary to implement the information security risk treatment option (s) chosen。 139這句翻譯的不是很清晰,原文為:Organizations can design controls as required,or identify them from any source。句子中用的can,不是may,語氣重一些。該備注強調的重點是,控制措施能自己設汁,也可以從任何來源中識別。當然, 來源就包括很多了,例如,本標準的附錄A是最基本的,COBIT (Control Objectives for Information and related Technolo- gy, http: //www.isaca.org/)、NIST(National Institute of Standards and Technology,美國國家標準與技術研究院)公布的相關技術文檔等都可以。

想了解更多IT資訊,請訪問中培偉業官網:中培偉業

標簽: 信息安全
主站蜘蛛池模板: 久久综合九色综合久久久精品综合 | 高清一区二区三区四区 | 最近日本中文字幕免费完整 | 日韩视频在线一区二区 | 国产精品伦理一区二区三区 | 成人乱人乱一区二区三区软件 | 久久久久久久久久一本门道91 | 色婷婷一区二区三区亚洲国产精品 | 成人在线观看网 | 欧美成人影院 | 曰韩无码二三区中文字幕 | 在线免费观看黄网 | 日本不卡在线视频 | 日韩免费无码人妻波多野 | 国产91视频免费 | 成人信息集中地欧美 | 18禁裸体女免费观看 | 亚洲区小说区图片区QVOD | 国产在线久久久 | a视频在线免费观看 | 日产国产亚洲a | 天天摸天天操视频 | 久久ri精品 | 日本a级黄绝片a一级啪啪 | 国产人澡人澡澡澡人视频 | 日韩一级片大全 | 美女久久 | 亚洲欧美激情国产综合久久久 | 卡一卡2卡3卡精品网站 | 日韩黄色三级 | 国产精品亚洲二区在线观看 | 成人免费黄视频 | 国产黄色免费看 | 久久视频在线观看免费 | 91视频中文 | 99在线观看视频 | 亚洲色大成网站www久久 | 日韩和一区二区 | 国产精品sp调教打屁股 | 久久久精品无码中文天美 | 无码一区二区三区AV免费蜜桃 |