日日摸天天爽天天爽视频-激情内射亚洲一区二区三区-国产无套精品一区二区三区-无码国产精品一区二区高潮-夜夜高潮夜夜爽夜夜爱爱

400-8388-163

189-2289-2579

驗廠認證輔導
當前位置: 首頁 > 輔導項目

ISO27001信息安全風險的含義和特征


2019/3/8 15:22:00

  (1)ISO27001 信息安全風險的含義

  風險是指一定條件下和一定時期內可能發生的不利事件發生的可能性,即強調風險發生的不確定性,又強調風險損失的不確定性。

  澳大利亞/新西蘭國家標準 AS/NZS 4360 把信息安全風險定義為“對目標產生影響的某種事件發生的機會,可以用后果和可能性來衡量(Risk: thechance of something happening that will have on impact upon objectives. It ismeasured in terms of consequences and likelihood.)”。

  在ISO13335-1 中,定義信息安全風險為“一定威脅利用單個或一組資產的脆弱性并造成資產丟失或損毀的可能性(Risk: the potential that a giventhreat will exploit vulnerabilities of an asset or group of assets to cause loss ordamage to the assets)”。

  (2)ISO27001信息安全風險特征

  信息安全本身已發展成為涉及數學、通訊、計算機、管理及工程等多學科的復雜系統,面臨的安全風險種類繁多,各種風險之間的相互關系錯綜復雜,具有以下特征:

  ① 客觀性和不確定性。信息安全風險客觀存在于信息系統的各個層次和生命周期的各個階段,并隨著各種不確定因素的不斷變化而呈現不確定性。

  ② 多層次性和多樣性。信息安全風險作用層面包括物理層、鏈路層、網絡層、傳輸層、系統層和應用層,具有多層次性;風險包括技術風險、管理風險和環境風險等,又具有多樣性。

  ③ 可變性和動態性。信息安全風險在其生命期內動態變化,具有可變性;同時在信息系統生命周期的不同階段呈現出不同的風險,具有多樣性。

  ④ 可測性。風險雖然呈現出不確定性,但可用各種定性和定量的風險方法對風險進行預測和衡量。

點擊咨詢

相關資訊

  • ISO27001信息安全管理體系標準的起源和發展

    當今社會是一個信息爆炸的時代,企業對信息的依賴越來越大,沒有各種信息的支持,企業就難以維持長遠的發展。可見,信息已經成為現代企業的一種重要資產,成為企業成功的關鍵所在。信息所具有的機密性、完整性和可用性對保持一個組織的競爭優勢、資金流動、效益、法律符合…

    2019/3/8 15:22:04
  • ISO27001信息安全管理體系標準的主要內容

    ISO27001標準第一部分是信息安全管理實施細則其中包含11個主題,定義了133個安全控制。11個主題分別是:①安全策略;②信息安全組織;③資產管理;④人力資源安全;⑤物理和環境安全;⑥通信和操作管理;⑦訪問控制;⑧信息系統獲取、開發和維護;⑨信息安全事件管理;⑩…

    2019/3/8 15:22:04

共有條評論 網友評論

驗證碼: 看不清楚?

    主站蜘蛛池模板: 久久99精品国产麻豆| 久久久无码精品午夜| 另类 专区 欧美 制服| 国产熟妇乱xxxxx大屁股网| 亚洲国产精品久久久久网站| 国产av激情无码久久| 欧美牲交a免费| 人与禽交videos欧美| 日日碰狠狠丁香久燥| 亚洲精品乱码久久久久久不卡| 午夜精品久久久久久毛片| 夜夜添无码一区二区三区| 国产亚洲精品久久久一区 | 亚洲乱码国产乱码精品精大量| 亚洲综合av永久无码精品一区二区| 免费无码又爽又刺激网站| 欧美大片18禁aaa片免费| 国产真实高潮太爽了| 本道久久综合无码中文字幕| 色婷婷亚洲一区二区三区| 黄瓜视频在线观看网址| 欧美不卡一区二区三区| 香港三级日本三级妇三级| 97久久香蕉国产线看观看| 无码国产精品一区二区色情男同| 日日噜噜噜夜夜爽爽狠狠| 色婷婷香蕉在线一区二区| 少妇高潮毛片色欲ava片| 六月丁香婷婷色狠狠久久| 女人爽到高潮免费视频大全| 日本五月天婷久久网站| 国产精品久久久久久久久久久免费看| 色悠久久久久综合网伊人 | 亚洲一区精品二人人爽久久| 国产成人无码精品久久久免费 | 正在播放老肥熟妇露脸| 久久亚洲精品成人无码网站夜色| 综合成人亚洲网友偷自拍| 久久免费观看午夜成人网站| 国产精品久久久久久av| 中出内射颜射骚妇|