四虎国产精品永久地址998_chinesexxx少妇露脸_日本丁香久久综合国产精品_一区二区久久久久_四虎av影视_久久久久国产一区二区三区不卡

您現在的位置:首頁 > 企業新聞 > 評價的步驟分成了兩個,是比較與風險準則大小

評價的步驟分成了兩個,是比較與風險準則大小

2018-04-17 10:35:29 | 來源:中培企業IT培訓網

131評價的步驟分成了兩個,是比較與風險準則大小,還要按照優先級排序。這里詞匯和前面用的容易有歧義,6.1.2 a) 中為:establishes and maintains information security risk criteria,此處的描述為:compare the results of risk analysis with the risk criteria established in 6.1.2 a)。顯然,risk criteria就是指information security risk criteria。原則上講,既然所有的詞匯前面都加了information security這個定語,此處也應該加上該定語。

132關于信息安全風險準則(information security risk criteria)的描述,比ISO/IEC 27001:2005要邏輯的多。連介詞都容易理解多了·例如,ISO/IEC 27001:2005中為establishes criteria against which risk will be evaluated,ISO/IEC 27001:2013 中修改成了criteria for- - - - -以前的描述不太容易理解。

133本句話的原文為:prioritize the analysed risks for risk treatment。for,表示目的,此處分開翻譯了。

標簽: ISO 27001
主站蜘蛛池模板: 阿鲁科尔沁旗| 万荣县| 贵港市| 阳新县| 南汇区| 徐闻县| 页游| 紫云| 南木林县| 民权县| 普安县| 芜湖县| 织金县| 三穗县| 托里县| 隆尧县| 平塘县| 名山县| 垫江县| 桦甸市| 汝州市| 太保市| 贺州市| 老河口市| 景宁| 铜鼓县| 久治县| 正镶白旗| 确山县| 灯塔市| 土默特右旗| 诸城市| 石柱| 天镇县| 扬州市| 雷山县| 长武县| 桑日县| 和林格尔县| 萨迦县| 康平县|