
| 术语 | 描述 |
|---|---|
| 信息安全 Information Security | 保护信息的机密性、完整性和可用性。 |
| 信息安全管理体系 Information Security Management System (ISMS) | 建立、实施、运行、监控、审核、维护和改进信息安全政策、过程和程序的整体框架。 |
| 信息安全风险 Information Security Risk | 信息资产面临威胁并利用脆弱性造成潜在损失的可能性。 |
| 信息安全控制 Information Security Control | 用于管理信息安全风险的措施、程序、技术或组织手段。 |
| 机密性 Confidentiality | 确保信息仅对授权人员、实体或过程可见或可访问。 |
| 完整性 Integrity | 确保信息的准确性和完整性,防止未经授权的修改。 |
| 可用性 Availability | 确保授权用户在需要时能够访问信息和相关资产。 |
| 资产 Asset | 对组织有价值的任何东西,包括信息、信息处理设施、人员、软件、服务等。 |
| 威胁 Threat | 任何可能损害组织信息资产或信息安全管理体系的潜在事件或行为。 |
| 脆弱性 Vulnerability | 资产、控制措施或流程中的弱点,可能被威胁利用从而造成损害。 |
| 风险处理 Risk Treatment | 选择并实施适当的安全控制措施以修改风险的过程。 |
| 信息安全事件 Information Security Incident | 单个或一系列意外或未经授权的与信息安全相关的事件,可能损害业务运营或信息安全。 |
| 业务连续性 Business Continuity | 组织在面临中断事件时维持关键业务功能并从中恢复的能力。 |
| 供应商关系 Supplier Relationship | 组织与外部供应商之间的互动,涉及信息安全责任的分配和管理。 |
| 合规性 Compliance | 遵守适用的法律、法规、合同要求和其他信息安全义务。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-30 06:22