全网唯一标准王
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
ISO/IEC 27005:2008 信息技术 – 安全技术 – 信息安全技术风险管理 翻译:1DING (1ding@1ding.cn) ISO/IEC 27005:2008 第一版 2008-6-15 m o c . 5 b u h t i g Information Technology – Security techniques Information security risk management 信息技术–安全技术–信息安全风险管理 本标准由 1DING 翻译,原标准版权属 ISO 组织所有,中译文仅供学习参考 最后更新日期 2008 年 10 月 7 日 http://1ding.org 第 1 页 共 77 页 ISO/IEC 27005:2008 信息技术 – 安全技术 – 信息安全技术风险管理 目 翻译:1DING (1ding@1ding.cn) 录 前言 .................................................................................................................................................. 4 介绍 .................................................................................................................................................. 5 1. 范围 ............................................................................................................................................. 6 2. 规范性引用文件 ........................................................................................................................... 6 3. 术语和定义 .................................................................................................................................. 6 4. 本国际标准的结构 ....................................................................................................................... 8 5. 背景 ............................................................................................................................................. 9 6. 信息安全风险管理过程概述 ....................................................................................................... 10 m o c . 5 7. 确定范畴 .................................................................................................................................... 13 7.1. 总则 .................................................................................................................................. 13 7.2. 基本准则 ........................................................................................................................... 13 7.3. 范围和边界 ....................................................................................................................... 16 b u 7.4. 信息安全的组织架构......................................................................................................... 17 h t i g 8. 信息安全风险评估 ..................................................................................................................... 17 8.1. 信息安全风险评估综述 ..................................................................................................... 17 8.2. 风险分析 ........................................................................................................................... 18 8.2.1. 风险识别 ............................................................................................................... 18 8.2.2. 风险估算 ............................................................................................................... 23 8.3. 风险评价 ........................................................................................................................... 27 9. 信息安全风险处置 ..................................................................................................................... 28 9.1. 风险处置综述 ................................................................................................................... 28 9.2. 风险降低 ........................................................................................................................... 31 9.3. 风险保持 ........................................................................................................................... 32 9.4. 风险回避 ........................................................................................................................... 32 9.5. 风险转移 ........................................................................................................................... 33 10. 信息安全风险的接受 ................................................................................................................ 33 本标准由 1DING 翻译,原标准版权属 ISO 组织所有,中译文仅供学习参考 最后更新日期 2008 年 10 月 7 日 http://1ding.org 第 2 页 共 77 页 ISO/IEC 27005:2008 信息技术 – 安全技术 – 信息安全技术风险管理 翻译:1DING (1ding@1ding.cn) 11. 信息安全风险的沟通 ................................................................................................................ 34 12. 信息安全监视和评审 ................................................................................................................ 35 12.1. 监视和评审风险因子 ........................................................................
ISO IEC 27005-2008 信息技术-安全技术-信息安全风险管理
文档预览
中文文档
77 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3.9元下载(无需注册)
温馨提示:本文档共77页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3.9元下载
本文档由 路人甲 于
2022-07-02 02:48:42
上传分享
举报
下载
原文档
(1.8 MB)
分享
友情链接
GB-T 8753.3-2005 铝及铝合金阳极氧化 氧化膜封孔质量的评定方法 第3部分 导纳法.pdf
GB-T 12543-2009 汽车加速性能试验方法.pdf
GB-T 10322.4-2014 铁矿石 校核取样偏差的实验方法.pdf
GB-T 5005-2010 钻井液材料规范.pdf
GB-T 12775-1991 电子设备用圆片型瓷介预调可变电容器总规范.pdf
GB-T 20255.4-2006 硬质合金化学分析方法 钴、铁、锰、钼、镍、钛和钒量的测定 火焰原子吸收光谱法.pdf
GB-T 9984-2008 工业三聚磷酸钠试验方法.pdf
ISO 22435 2024 Gas cylinders — Cylinder valves with integrated pressure regula.pdf
GB-T 21208-2007 低压开关设备和控制设备 固定式消防泵驱动器的控制器.pdf
ISO 10555-8 2024 Intravascular catheters Sterile and single-use catheters Part 8 Catheters for extracorporeal blood treatment.pdf
GB-T 15142-2011 含碱性或其它非酸性电解质的蓄电池和蓄电池组 方形排气式镉镍单体蓄电池.pdf
GB-T 34905-2017 烧结金属材料 粉末冶金零部件清洁度的测定.pdf
GB-T 15484-1995 声学 轰声物理特性的描述和测量.pdf
ISO 5201 2024 Financial services — Code-scanning payment security.pdf
GB-T 6609.3-2004 氧化铝化学分析方法和物理性能测定方法 钼蓝光度法测定二氧化硅含量.pdf
GB-T 19554.1-2004 纺织机械与附件 开口式综耳钢片综及相应穿综杆的主要尺寸 第1部分 C型综耳.pdf
GB-T 32240-2015 自动挤奶设备 要求及测试方法.pdf
GB-T 9128-2003 钢制管法兰用金属环垫 尺寸.pdf
GB-T 13808-1992 铜及铜合金挤制棒.pdf
GB-T 40789-2021 气体分析 一氧化碳含量、二氧化碳含量和氧气含量在线自动测量系统 性能特征的确定.pdf
1
/
3
77
评价文档
赞助3.9元 点击下载(1.8 MB)
回到顶部
×
微信扫码支付
3.9
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。