文档信息

文件大小
5.52 MB
文件类型
.rar
文件等级
★★★☆☆
关 键 词
GB/T 31509

内容简介

GB/T 31509-2015 信息安全技术 信息安全风险评估实施指南 
GB/T 31509规定了信息安全风险评估实施的过程和方法。
GB/T 31509适用于各类安全评估机构或被评估组织对非涉密信息系统的信息安全风险评估项目的管理,指导风险评估项目的组织.实施。验收等工作。
2规范性引用文件
下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 20984- 2007 信息安全技术信息安 全风险评估规范
GB/Z 24364- -2009 信息安全技术信息安全 风险管理指南
3术语.定义和缩 略语
GB/T 20984- 2007 和GB/Z 24364- -2009 中界定的以及下列术语和定义适用于本文件。
3.1术语和定义
3.1.1实施implementation
将一系列活动付诸实践的过程。
3.1.2信息系统生命周期information system lifecycle
信息系统的各个生命阶段,包括规划阶段。设计阶段、实施阶段.运行维护阶段和废弃阶段.
3.1.3评估目标asessment target
评估活动所要达到的最终日的。
3.1.4系统调研system invetigation
对信息系统相关的实际情况进行调查了解与分析研究的活动。
3.1.5评估要素
风险评估活动中必须要识别.分析的-系列基本因素。
3.1.6只别identify
对某一评估要索进行标识与辨别的过程。
 

如果觉得本站不错,就给站长打个赏吧,非常感谢您对站长辛勤付出的支持!

下载地址

It is AD

相关文档

It is AD

下载声明

    1.不要同时下载太多文档,否则服务器会死机;
    2.如果发现有的文档不能下载,请联系站长;
    3.本站提供的内容供学习研究之用,如用于商业用途,请购买正版。

猜你喜欢