也被稱作漏洞或脆弱性,即資產(chǎn)或資產(chǎn)組中存在的可被威脅利用的缺點(diǎn),弱點(diǎn)一旦被利用,就可能對(duì)資產(chǎn)造成損害。
管理層正式發(fā)布的總體意圖與方向
一個(gè)信息安全事故由單個(gè)的或一系列的有害或意外信息安全事件組成,它們具有損害業(yè)務(wù)運(yùn)作和威脅信息安全的極大的可能性。