【干货】ISO 31000-2018 风险管理指南(中文版)

admin 2024年2月23日04:22:27评论9 views字数 899阅读2分59秒阅读模式

少年,我看你骨骼惊奇,必是练武奇才,将来维护宇宙正义……

我这有失传已久的武林秘籍,看在咱们有缘传授给你,其中包含了各种网络安全专用词汇和术语。这部秘笈共126式,关注公众号练习起来吧!

【干货】ISO 31000-2018 风险管理指南(中文版)
【干货】ISO 31000-2018 风险管理指南(中文版)
【干货】ISO 31000-2018 风险管理指南(中文版)
风险
不确定性对目标的影响

注 1:影响是与预期的偏差。它可以是积极的、消极的或两者兼而有之,并且可以锁定、创造机遇或导致威胁。

注 2:目标可以有不同的方面和类别,并且可以在不同的层面应用。

注 3:风险通常以风险源(3.4)、潜在事件(3.5)、后果(3.6)及其可能性(3.7)表示。

【干货】ISO 31000-2018 风险管理指南(中文版)
风险管理
指导和控制组织风险(3.1)的协调活动
【干货】ISO 31000-2018 风险管理指南(中文版)

利益相关方

对一个决策或活动可以产生影响或受其影响、亦或将会受影响的个人或组织。

注 1:“利害关系方”一词可以用作代替“利益相关方”。

【干货】ISO 31000-2018 风险管理指南(中文版)

风险源

单独或组合在一起可能会导致风险的要素(3.1)。
【干货】ISO 31000-2018 风险管理指南(中文版)
事件
一系列特殊状况的发生或变化。

注 1:事件可能是一次或多次事件,并可能有多个原因和多个后果(3.6)。

注 2:事件可以是预期不会发生的事情,也可以是没有预期一定会发生的事情。

注 3:事件可能是风险源。

【干货】ISO 31000-2018 风险管理指南(中文版)
后果
事件(3.5)影响目标的结果

注 1:后果可能是确定的或不确定的,可能对目标产生正面或负面、直接或间接的影响。

注 2:后果可以定性或定量表示。

注 3:任何后果都可能通过连锁和累积效应升级。

【干货】ISO 31000-2018 风险管理指南(中文版)
可能性;事情发生的几率
注 1:在风险管理(3.2)术语中,“可能性”一词用于指发生事件的几率,无论是客观地还是主观地、定性地或定量地进行定义、测度或确定,并且使用一般术语或数学描述(例如给定时间段内的概率或频率)。

注 2:英文术语“可能性”在某些语言中没有直接的同义词;有时会使用术语“概率”来代替。然而,在英语中,“概率”通常被狭义地解释为数学术语。因此,在风险管理术语中,“可能性”应该与“概率”一词在除英语以外的语言中,具有相同的广义解释。

【干货】ISO 31000-2018 风险管理指南(中文版)
控制
保持和/或调整风险的措施(3.1)

注 1:控制包括但不限于保持和/或修改风险的任何流程、政策、设备、实践或其他条件和/或行动。

注 2:控制可能并不总是能发挥到预期或假定的调整效果。

【干货】ISO 31000-2018 风险管理指南(中文版)

原文始发于微信公众号(大学生网络安全尖锋训练营):【干货】ISO 31000-2018 风险管理指南(中文版)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月23日04:22:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【干货】ISO 31000-2018 风险管理指南(中文版)http://cn-sec.com/archives/2125225.html

发表评论

匿名网友 填写信息