| 术语 | 描述 |
|---|---|
| 信息保护 Information protection | 旨在防止未经授权的访问和对受保护信息的未经授权及意外的影响,包括破坏、消除、歪曲、故障、非法拦截和复制、阻断访问信息,以及信息载体的丢失、销毁或功能故障。 |
| 集成风险 Integral risk | 考虑信息保护要求,系统验证过程实现中可靠性被破坏或信息保护要求被破坏或两者同时发生的可能性与可能损失的严重程度相结合。 |
| 系统验证过程的可靠性 Reliability of system verification process | 过程随时间保持在规定范围内表征在给定条件下执行过程能力的指标值的特性。 |
| 系统 System | 为达到一个或多个既定目标而组合在一起的相互作用要素的集合。 |
| 参考系统 Reference system | 实际或假设的系统,其集成风险指标被用作满足系统利益相关方要求、合理解决系统分析任务(如论证可接受风险、确保信息保护效率等)的基准。 |
| 被模拟系统的完整性 Integrity of modeled system | 被模拟系统的状态,该状态在整个预测期内符合系统的预期目的。 |
| 信息保护效率 Effectiveness of information protection | 信息保护结果与保护目标的符合程度。 |
| 威胁 Threat | 可能导致对受保护资产、输出结果或过程动作造成损害的事件或潜在事件。 |
| 系统分析 System analysis | 在考虑信息保护要求的情况下,对系统验证过程进行风险评估和措施制定的分析过程。 |
| 资产 Asset | 对实现过程输出结果和动作有价值的任何对象、信息或资源。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-20 17:03