- 27
- 0
- 约2.96万字
- 约 20页
- 2022-11-10 发布于四川
- 举报
快速提示汇总
第二章 信息安全治理与风险管理
1. 安全的目标是对数据和资源提供可用性、完整性和机密性保护。
2. 脆弱性指的是缺少防护措施或防护措施存在能够被利用的缺陷。
3. 威胁是某人或某物有意或无意地利用某种脆弱性并导致资产损失的可能性。
4. 风险是威胁主体利用脆弱性的可能性以及相应的潜在损失。
5. 对策,也叫防护措施或者控制措施,能够缓解风险。
6. 控制可以是行政性的、技术性的或物理性的,能够提供威慑性、防御性、检测性、纠正性或恢复
性保护。
7. 补偿控制是由于经济或业务功能性原因而采用的备选控制。
8. CobiT 是控制目标架构,允许 IT 治理。
9. ISO/IEC 27001是建立、实施、控制和改进信息安全管理体系的标准。
10. ISO/IEC27000 系列源自BS7799,是国际上有关如何开发和维护安全计划的最佳实践。
11. 企业架构框架用来为特定开发架构和呈现视图信息。
12. 信息安全管理体系 (ISMS)是一套策略、流程和系统的集合,用来管理 ISO/IEC 27001 中列出的
信息资产所面临的风险。
13. 企业安全架构是企业结构的子集,描述当前和未来的安全过程、体系和子单元,
您可能关注的文档
最近下载
- NY-T 2150-2012 农产品产地禁止生产区划分技术指南.pdf VIP
- 北师社数学教育测量与评价(第2版)教学课件第十一章(1).pptx VIP
- 跑道防侵入培训考试测试卷及答案.docx VIP
- 绿电直连与零碳园区:路径与挑战(26页 PPT).pptx VIP
- 新22S6 消防工程图集 .docx VIP
- 内部培训——天线基础知识.pdf
- 学校食堂饮料小食品配送服务方案投标文件(技术方案).doc
- 写作教程第二版邹申unit1 GeneralI.ppt VIP
- 2025中国建设银行建信养老金管理有限责任公司校园招聘20人笔试历年典型考题及考点剖析附带答案详解.docx VIP
- 66mw超超临界机组上汽西门子deh介绍.pptx VIP
原创力文档

文档评论(0)