无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 信息安全風險處置選項

信息安全風險處置選項

2018-04-17 10:36:07 | 來源:中培企業IT培訓網

13同樣是文件化的要求,這里的原文描述是:The organization shall retain documented information about the.nformation se -curity risk assessment process。對比前文用的則是The scope shall be available as documented information。

135句式與原文與6.1.2基本相同。

136本句原文為:select appropriate information security risk treatment options,taking account of the risk assessment results,考慮風險評估的結果沒有專門強調,而是直接用伴隨狀語。

137信息安全風險處置選項[information security risk treatment option (s)],上一條款中也有這個詞匯,在ISO/IEC 27001:2005中包括:1)風險處理(applying appropriate controls);2)風險接受(knowingly and objectively accepting risks,pro - viding they ciearly satisfy the organization's policies and the criteria for accepting risks);3)風險規避(avoiding risks);4)風險轉移(transferring the associated business risks to other parties,e.g.insurers,s uppliers)。在ISO/IEC 27001中討論這幾個選項其實沒必要,因為ISO/IEC 27005中有詳細的介紹。

138本句原文為:determine all controls that are necessary to implement the information security risk treatment option (s) chosen。 139這句翻譯的不是很清晰,原文為:Organizations can design controls as required,or identify them from any source。句子中用的can,不是may,語氣重一些。該備注強調的重點是,控制措施能自己設汁,也可以從任何來源中識別。當然, 來源就包括很多了,例如,本標準的附錄A是最基本的,COBIT (Control Objectives for Information and related Technolo- gy, http: //www.isaca.org/)、NIST(National Institute of Standards and Technology,美國國家標準與技術研究院)公布的相關技術文檔等都可以。

想了解更多IT資訊,請訪問中培偉業官網:中培偉業

標簽: 信息安全
主站蜘蛛池模板: 国产一区在线导航 | 国产精品亚洲一区二区无码 | 无码AV中文字幕出轨人妻 | 免费中文无码AV动作片 | 中文字幕久久精品一二三区 | 国产精品无码一区二区无人区多人 | 在线观看一二三 | 欧美乱大交 | 亚洲色偷偷综合亚洲AV | 久草在线网址 | 国产一区二区精品久久99 | 丝袜美腿视频一区二区三区 | 国产特级黄色毛片 | 人与狗精品aa毛片 | 欧美老熟妇506070乱子 | 99精品国产福利在线 | 他扒开我奶罩揉吮我奶头视频 | 九九免费在线视频 | 亚洲国产综合在线 | 日产a一a区二区www | 日本伦理片大全 | 在线观看国产一级片 | 亚洲免费资源 | 国产精品久久国产 | 午夜超碰 | 国产三级生活片 | 2015天堂网 | 日韩av地址 | 婷婷射吧 | 91久久精品国产免费一区 | 免费网站毛片 | av一区二区免费 | 黄网国产 | 久久亚洲精品成人无码网站 | 亚洲精品久久久久9999吃药 | 放个毛片看看 | 国产精品无码素人福利不卡 | 99久久精品国产麻豆演员表 | 婷婷精品国产亚洲AV麻豆不片 | 丁香花在线观看免费观看图片 | 日本精品久久久久中文 |