术语和定义
信息安全
保密性
完整性
可用性
资产
威胁
薄弱点
风险
风险管理
风险分析
风险赋值
风险评估
剩余风险
风险接受
风险处理
风险降低
风险转移
资 产
□ [ISO/IEC TR13335-1:2004]
Asset: anything that has value to the organization.
任何对组织有价值的东西。