文档信息

文件大小
12.05 MB
文件类型
.rar
文件等级
★★★☆☆
关 键 词
GB/T 30976.1

内容简介

GB/T 30976.1-2014 工业控制系统信息安全 第1部分:评估规范
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 22081--2008信息技术 安全技术 信息安 全管理实用规则( ISO/IEC 27002 :2005,IDT)
IEC 62443-3-3-2013工 业过程测量和控制安全-网络和系统安全第 3-3系统安全要求和安全等级(SL)
3术语、定义和缩略语
3.1 术语和定义
下列术语和定义适用于本文件。
3.1.1脆弱性vulnerability
系统设计、实现或操作和管理中存在的缺陷或弱点,可被利用来危害系统的完整性或安保策略。
3.1.2识别identify
对某一评估要素进行标识与辨别的过程。
3.1.3评估目标assessment target
评估活动所要达到的最终目的。
3.1.4验收acceptance
风险评估活动中用于结束项目实施的一种方法,主要由被评估方组织机构,对评估活动进行逐项检
验,以是否达到评估目标为接受标准。
3.1.5风险处置risk treatment
选择并且执行措施来更改风险的过程。
 

如果觉得本站不错,就给站长打个赏吧,非常感谢您对站长辛勤付出的支持!

下载地址

It is AD

相关文档

It is AD

下载声明

    1.不要同时下载太多文档,否则服务器会死机;
    2.如果发现有的文档不能下载,请联系站长;
    3.本站提供的内容供学习研究之用,如用于商业用途,请购买正版。

猜你喜欢