性少妇vide0seⅹfree_国产剧情视频在线观看_日日碰夜夜爽_九九这里只有精品视频_性free毛茸茸偷窥videos_国产v亚洲

您現在的位置:首頁 > 企業新聞 > 確保重復(執行的)信息安全風險評估產生一致的

確保重復(執行的)信息安全風險評估產生一致的

2018-04-17 10:31:57 | 來源:中培企業IT培訓網

120本句原文為:ensures that repeated information security risk assessments produce consistent.valid and comparable results。

本句應該為:確保重復(執行的)信息安全風險評估產生一致的、有效的和可比較的結果。原文中沒有執行。

121此處原文為:risks associated with the loss of confidentiality, integrity and availability for.nformation。

122負責人,owner。ISO/IEC 27001:2013中的負責人說的是風險負責人(risk owner),ISO/IEC 27001:2005中的負責人是資產負責人(asset owner),表述的這種改變是有道理的。一般而言,風險管理可以分為三代.詳細請參考:趙戰生,

謝宗曉編著,《信息安全風險評估概念、方法和實踐》,中國標準出版社。第一代信息安全風險管理是計算集中時代的檢查表,第二代信息安全風險管理就是經典六因素法[仁r(A,T,v,C,L,J)]為代表的關注資產的方法,現在應該發展到第三代信息安全風險管理,以目標為導向,以對象為評估基本單元。也就是說,傳統的保護資產的導向已經不是信息安全風險評估的主要目的,而且這容易導致忽略資產之間的關聯,因此責任人直接針對風險( risk), 要比對應到資產(asset)好。

1231SO/IEC 27001: 2005中有一個對owner的腳注:術語“責任人”不是指該人員實際上對資產擁有所有權(The term 'owner' does not mean that the person actually has any property rights to the asset)。ISO/IEC 27001:2013中由于責任人是

對應到風險的,這種解釋已經沒有必要了。但是風險的責任人有時候還是不好界定,或者說最終可能還是要落實到資產責任人。注意,這里所說的資產是廣義的。

標簽: 信息安全
主站蜘蛛池模板: 美女视频黄www老师 国产偷拍日韩系列无码 | 国产凸凹视频一区二区 | 关婷娜一级毛片 | 久久久久人妻一区精品色欧美 | 国产露脸对白刺激2022 | 四虎论坛 | 国产剧情在线观看一区 | 国产超碰网页 | 免费看又色又爽又黄的国产软件 | 久久毛片完整版 | 日本夜爽爽一二区 | 91freehdxxxx欧美 | 在线免费看 | 色猫咪av男人的天堂 | 舌头伸进去添的我爽高潮视频 | 亚洲视频二区在线观看 | 日韩黄色一级大片 | 久久国产精品久久久久 | 浓厚な接吻と肉体の交わ黄av资源 | 中日韩视频在线观看 | 强奷人妻日本中文字幕 | 天天拍天天草 | 五月天黄色av| 一区二区三区四区高清精品免费观看 | 又粗又深又猛又爽无遮挡 | 久久中文精品无码中文字幕 | 中文日产幕无线码一区有限公司 | 男女下面一进一出免费视频网站 | 色多视频| 女人怀孕一级毛片 | xxxx中国一级片 | chinese老太70性陕西 | 一二三四视频高清在线观看 | 国产亚洲综合网曝门系列 | 成年人在线看 | 在线观看免费高清www | 亚洲播放一区 | 亚洲区精品 | 亚洲黄色a级 | 免费一区二区三区在线视频 | 无遮挡粉嫩小泬久久久久久久 |