ENISA: il glossario del Risk Management (lettere S - Z)

ENISA | Ottobre 2006 | Rischi
061015-enisa-glossary4 Concludiamo, con gli ultimi termini, la traduzione in italiano del glossario sui rischi che ENISA ha proposto sul sito web dedicato al risk assessment/management. Nelle scorse puntate abbiamo già tradotto i termini relativi alle lettere A-E, F-M ed N-R.

Lettera S

Safeguard

Prassi, procedure o meccanismi che riducono i rischi.
  • Il termine 'safeguard' è di solito considerato un sinonimo di 'controllo'.
(ISO/IEC PDTR 13335-1)

Sicurezza

Tutti gli aspetti relativi a definire, raggiungere e mantenere  la riservatezza dei dati, l’integrità, la disponibilità, accountability, l’autenticità e l’affidabilità.
Un prodotto, sistema o servizio è considerato sicuro se i suoi utilizzatori possono far affidamento che esso funziona e funzionerà come previsto.
(ISO/IEC WD 15443-1)

Source (fonte)

Elemento o attività che potenzialmente può portare a conseguenze indesiderate.
(ISO/IEC Guide 73)

Source Identification (identificazione delle fonti)

Processo volto a trovare, censire e caratterizzare le fonti
(ISO/IEC Guide 73)

Stakeholder

Un individuo o gruppo o organizzazione che può (o ritenere di) essere vittima di un rischio.
(ISO/IEC Guide 73)

Lettera T

Threat (minaccia)

Qualsiasi circostanza o evento che potenzialmente può causare un effetto negative ad un asset per mezzo di un accesso non autorizzato, la distruzione, la diffusione, la modifica dei dati e/o il rifiuto del servizio (denial of service).
(ENISA)

Lettera V

Vulnerabilità

L’esistenza di una debolezza o di un errore nel disegno o implementazione di un sistema che può portare ad un evento non desiderato compromettendo la sicurezza del sistema, del network, dell’applicazione o del protocollo coinvolto.
(ITSEC)

IsacaRoma link

ENISA

ENISA Quarterly