ISO27001信息安全管理體系 要求-術(shù)語(yǔ)和定義
術(shù)語(yǔ)和定義
本標(biāo)準(zhǔn)采用以下術(shù)語(yǔ)和定義
3.1 資產(chǎn)
任何對(duì)組織有價(jià)值的事物。
[ISO/IEC13335-1:2004]
3.2 可用性
需要時(shí),授權(quán)實(shí)體可以訪問(wèn)和使用的特性。
[ISO/IEC13335-1:2004]
3.3 保密性
信息不可用或不被泄漏給未授權(quán)的個(gè)人、實(shí)體和過(guò)程的特性。
[ISO/IEC13335-1:2004]
3.4 信息安全
保護(hù)信息的保密性、完整性、可用性及其他屬性,如:真實(shí)性、可核查性、可靠性、防抵賴性。
[ISO/IEC17799:2005]
3.5 信息安全事件(Event)
信息安全事件是指識(shí)別出的發(fā)生的系統(tǒng)、服務(wù)或網(wǎng)絡(luò)事件表明可能違反信息安全策略或防護(hù)措施失效;或以前未知的與安全相關(guān)的情況。
[ISO/IEC TR 18044]
3.6 信息安全事故(Incident)
信息安全事故是指一個(gè)或系列非期望的或非預(yù)期的信息安全事件,這些信息安全事件可能對(duì)業(yè)務(wù)運(yùn)營(yíng)造成嚴(yán)重影響或威脅信息安全。
[ISO/IEC TR 18044]
3.7 信息安全管理體系(ISMS)
整體管理體系的一部分,基于業(yè)務(wù)風(fēng)險(xiǎn)方法以建立、實(shí)施、運(yùn)行、監(jiān)視、評(píng)審、保持和改進(jìn)信息安全。
注:管理體系包括組織機(jī)構(gòu)、策略、策劃、活動(dòng)、職責(zé)、慣例、程序、過(guò)程和資源。
3.8 完整性
保護(hù)資產(chǎn)的正確和完整的特性
[ISO/IEC13335-1:2004]
3.9 殘余風(fēng)險(xiǎn)
實(shí)施風(fēng)險(xiǎn)處置后仍舊殘留的風(fēng)險(xiǎn)。
[ISO/IEC Guide 73:2002]
3.10 風(fēng)險(xiǎn)接受
接受風(fēng)險(xiǎn)的決策。
[ISO/IEC Guide 73:2002]
3.11 風(fēng)險(xiǎn)分析
系統(tǒng)地使用信息以識(shí)別來(lái)源和估計(jì)風(fēng)險(xiǎn)。[ISO Guide 73:2002]
3.12 風(fēng)險(xiǎn)評(píng)估
風(fēng)險(xiǎn)分析和風(fēng)險(xiǎn)評(píng)價(jià)的全過(guò)程
[ISO Guide 73:2002]
3.13 風(fēng)險(xiǎn)評(píng)價(jià)
將估計(jì)的風(fēng)險(xiǎn)與既定的風(fēng)險(xiǎn)準(zhǔn)則進(jìn)行比較以確定重要風(fēng)險(xiǎn)的過(guò)程。
[ISO Guide 73:2002]
3.14 風(fēng)險(xiǎn)管理
指導(dǎo)和控制一個(gè)組織的風(fēng)險(xiǎn)的協(xié)調(diào)的活動(dòng)。
[ISO Guide 73:2002]
注:典型風(fēng)險(xiǎn)管理包括風(fēng)險(xiǎn)評(píng)估、風(fēng)險(xiǎn)處置、風(fēng)險(xiǎn)接受和風(fēng)險(xiǎn)溝通。
3.15 風(fēng)險(xiǎn)處置
選擇和實(shí)施措施以改變風(fēng)險(xiǎn)的過(guò)程。
[ISO Guide 73:2002]
注:本標(biāo)準(zhǔn)中的術(shù)語(yǔ)“控制措施”等同于“措施”。
3.16 適用性聲明
與組織 ISMS 相關(guān)并適用于組織ISMS 的控制目標(biāo)和控制措施的文件化的陳述。
注:控制目標(biāo)和控制措施是基于風(fēng)險(xiǎn)評(píng)估和風(fēng)險(xiǎn)處理過(guò)程的結(jié)果和結(jié)論、法律法規(guī)要求、合同業(yè)務(wù)和組織對(duì)信息安全的業(yè)務(wù)要求。
中企檢測(cè)認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗(yàn)檢測(cè)、認(rèn)證認(rèn)可、資質(zhì)資格、計(jì)量校準(zhǔn)、知識(shí)產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺(tái)。中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)行業(yè)相關(guān)檢驗(yàn)、檢測(cè)、認(rèn)證、計(jì)量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實(shí)驗(yàn)室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個(gè)問(wèn)題就給大家解答到這里了,如還需要了解更多專業(yè)性問(wèn)題可以撥打中企檢測(cè)認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測(cè)、認(rèn)證、商標(biāo)、專利、知識(shí)產(chǎn)權(quán)、版權(quán)法律法規(guī)知識(shí)資訊,包括商標(biāo)注冊(cè)、食品檢測(cè)、第三方檢測(cè)機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測(cè)、環(huán)境檢測(cè)、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請(qǐng)、知識(shí)產(chǎn)權(quán)、檢測(cè)法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測(cè)認(rèn)證網(wǎng)為檢測(cè)認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測(cè)、認(rèn)證、知識(shí)產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識(shí)。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場(chǎng)監(jiān)督總局 、國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)跟我們聯(lián)系刪除并致歉!
本文來(lái)源: http://bqlw.net/zs/202112/ccaa_32902.html