无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 信息安全風險處置選項

信息安全風險處置選項

2018-04-17 10:36:07 | 來源:中培企業IT培訓網

13同樣是文件化的要求,這里的原文描述是:The organization shall retain documented information about the.nformation se -curity risk assessment process。對比前文用的則是The scope shall be available as documented information。

135句式與原文與6.1.2基本相同。

136本句原文為:select appropriate information security risk treatment options,taking account of the risk assessment results,考慮風險評估的結果沒有專門強調,而是直接用伴隨狀語。

137信息安全風險處置選項[information security risk treatment option (s)],上一條款中也有這個詞匯,在ISO/IEC 27001:2005中包括:1)風險處理(applying appropriate controls);2)風險接受(knowingly and objectively accepting risks,pro - viding they ciearly satisfy the organization's policies and the criteria for accepting risks);3)風險規避(avoiding risks);4)風險轉移(transferring the associated business risks to other parties,e.g.insurers,s uppliers)。在ISO/IEC 27001中討論這幾個選項其實沒必要,因為ISO/IEC 27005中有詳細的介紹。

138本句原文為:determine all controls that are necessary to implement the information security risk treatment option (s) chosen。 139這句翻譯的不是很清晰,原文為:Organizations can design controls as required,or identify them from any source。句子中用的can,不是may,語氣重一些。該備注強調的重點是,控制措施能自己設汁,也可以從任何來源中識別。當然, 來源就包括很多了,例如,本標準的附錄A是最基本的,COBIT (Control Objectives for Information and related Technolo- gy, http: //www.isaca.org/)、NIST(National Institute of Standards and Technology,美國國家標準與技術研究院)公布的相關技術文檔等都可以。

想了解更多IT資訊,請訪問中培偉業官網:中培偉業

標簽: 信息安全
主站蜘蛛池模板: 日日摸日日碰人妻无码老牲 | 韩国女主播一区二区三区 | 瑟瑟视频免费观看 | 欧美极度另类性三渗透 | 最新中文字幕av无码专区不 | 全亚洲更新最快 | 午夜影院免费观看视频 | 亚洲中文字幕无码中文字 | 亚洲美女高潮久久久久 | 美女黄色网址 | 中文字幕在线有码 | 欧美日韩国产一区二区三区 | 久久精品在线视频 | 国产精品理论片 | 欧美色性 | 国产九九精品视频 | 91丨九色丨国产在线 | 欧美第一页草草影院 | 久久99精品久久久久久噜噜 | 亚洲性猛交xxxx乱大交 | 狠狠v欧美v日韩v亚洲ⅴ | www.丁香 | 杏导航aⅴ福利网站 | 欧美中文国产高清 | 伊甸园精品区 | 国产精品丝袜久久久久久久不卡 | 在线播放无码高潮的视频 | 午夜影吧 | 欧美18ⅩXXXX性欧美喷水 | 一级黄在线观看 | 成人天堂视频在线观看 | 国产v综合v亚洲欧美 | 国产成人aaaaa级毛片 | awww在线天堂bd资源在线 | 久久无码人妻精品一区二区三区 | 日本三级排行榜 | 青娱乐成人 | 欧美激情在线狂野欧美精品 | 激情久久一区二区 | 国产精品www| 黄色影院国产 |