需求與期望,needs and expectations
2018-04-16 14:53:31 | 來源:中培企業IT培訓網
60需求與期望,needs and expectations。
61要求,requirements。
62法律、法規要求和合同義務,legal and regulatory requirements and contractual obligationS。
63邊界與適用性,boundaries and applicability。在ISO/IEC 27001:2005中,適用性不是這樣用的,有這個詞匯,是在適用
性聲明(Statement of Applicability,SOA)中。
64在ISO/IEC 27001:2005中范圍和邊界(scope and boundaries)是一起出現的。在ISO/IEC 27001:2013中,范圍和邊界
是嚴格分開的。從詞義本身而言,這兩者確實不是一回事,bounda ries是個線的概念,scope是個面的概念。但是這種區分不是從ISO/IEC 27001:2013開始的,在ISO/IEC 27003中早就區分開了。
標簽:
ISO 27001