2.2控制措施control
管理风险的方法,包括策略、规程、指南、惯例或组织结构。它们可以是行政、技术、管理、法律等方面的。
注:控制措施也用于防护措施或对策的同义词。
2.3 指南guideline
阐明要做什么和怎么做以达到方针策略中制定的目标的描述[ISO/IEC TR 13335 -1: 2004]。
从这个定义中可以看出,策略与指南之间的区别。
2.4 信息处理设施information processing facilities
任何信息处理系统、服务或基础设施,或放置它们的场所。 从这个定义可以看出,信息处理设施的定义非常宽泛。