华道众合专业提供ISO20000认证、ISO27001认证、ISO27000认证、信息系统集成及服务资质(CCRC信息安全认证)、itss资质认证、CMMI认证、APP安全认证、商用密码产品认证在线咨询  |  公司简介  |  联系我们
10年专业ISO20000、ISO27001、ISO27000、itss、CMMI、CCRC、商用密码产品、APP安全认证咨询机构
24小时服务热线:
13681200268
4006-010-725
服务项目
最新动态
热点文章
HOME 首页 > 服务项目 > ISO27001信息安全管理体系认证咨询 > ISO27001信息安全管理体系 要求-术语和定义

:ISO27001信息安全管理体系 要求-术语和定义

文章录入:华道众合   文章来源:华道众合   添加时间:2012-12-19
术语和定义

本标准采用以下术语和定义
3.1 资产
任何对组织有价值的事物。
[ISO/IEC13335-1:2004]
3.2 可用性
需要时,授权实体可以访问和使用的特性。
[ISO/IEC13335-1:2004]
3.3 保密性
信息不可用或不被泄漏给未授权的个人、实体和过程的特性。
[ISO/IEC13335-1:2004]
3.4 信息安全
保护信息的保密性、完整性、可用性及其他属性,如:真实性、可核查性、可靠性、防抵赖性。
[ISO/IEC17799:2005]
3.5 信息安全事件(Event)
信息安全事件是指识别出的发生的系统、服务或网络事件表明可能违反信息安全策略或防护措施失效;或以前未知的与安全相关的情况。
[ISO/IEC TR 18044]
3.6 信息安全事故(Incident)
信息安全事故是指一个或系列非期望的或非预期的信息安全事件,这些信息安全事件可能对业务运营造成严重影响或威胁信息安全。
[ISO/IEC TR 18044]
3.7 信息安全管理体系(ISMS)
整体管理体系的一部分,基于业务风险方法以建立、实施、运行、监视、评审、保持和改进信息安全。
注:管理体系包括组织机构、策略、策划、活动、职责、惯例、程序、过程和资源。
3.8 完整性
保护资产的正确和完整的特性
[ISO/IEC13335-1:2004]
3.9 残余风险
实施风险处置后仍旧残留的风险。
[ISO/IEC Guide 73:2002]
3.10 风险接受
接受风险的决策。
[ISO/IEC Guide 73:2002]
3.11 风险分析
系统地使用信息以识别来源和估计风险。[ISO Guide 73:2002]
3.12 风险评估
风险分析和风险评价的全过程
[ISO Guide 73:2002]
3.13 风险评价
将估计的风险与既定的风险准则进行比较以确定重要风险的过程。
[ISO Guide 73:2002]
3.14 风险管理
指导和控制一个组织的风险的协调的活动。
[ISO Guide 73:2002]
注:典型风险管理包括风险评估、风险处置、风险接受和风险沟通。
3.15 风险处置
选择和实施措施以改变风险的过程。
[ISO Guide 73:2002]
注:本标准中的术语“控制措施”等同于“措施”。
3.16 适用性声明
与组织 ISMS 相关并适用于组织ISMS 的控制目标和控制措施的文件化的陈述。
注:控制目标和控制措施是基于风险评估和风险处理过程的结果和结论、法律法规要求、合同业务和组织对信息安全的业务要求。
想了解更多的关于信息可以经常关注我们