用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 > 首页 > 术语细览

保密性

标准号:GJB 7249-2011   标准名称:信息安全管理体系要求       2011-01-20

基本信息

【名称】 保密性
【英文名称】 confidentiality
【定义】 信息不能被未授权的个人、实体或者过程利用或知悉的特性

同源术语

·资产对组织有价值的任何东西。
·可用性根据授权实体的要求可访问和利用的特性
·信息安全保持信息的保密性、完整性、可用性;另外也可包括例如真实性、可核查性、不可否认性和可靠性 等。
·信息安全事态系统、服务或网络的一种可识别状态的发生,它可能是违反信息安全策略或使防护措施失效,或是 和安全关联的一个先前未知状态。
·信息安全事件由单个的或一系列的有害或意外信息安全事态组成,它们具有损害业务运作和威胁信息安全的极大 的可能性。
·信息安全管理体系基于业务风险方法,建立、实施、运行、监视、评审、保持和改进信息安全的体系,是一个组织整 个管理体系的一部分。
·完整性保护资产的准确和完整的特性。
·风险分析系统地使用信息来识别风险来源和估计风险。
·风险评价将估计的风险与给定的风险准则加以比较以确定风险严重性的过程
·风险评估风险分析和风险评价的整个过程
·风险管理指导和控制-个组织相关风险的协调活动
·风险处置选择并且执行措施来更改风险的过程
·残余风险经过风险处置后遗留的风险
·风险接受接受风险的决定
·适用性声明描述与组织的信息安全管理体系相关的和适用的控制目标及控制措施的文件