logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

ENISA: il glossario del Risk Management (lettere S - Z)

By Redazione
Creato 2006-10-16 07:00
061015-enisa-glossary4 Concludiamo, con gli ultimi termini, la traduzione in italiano del glossario sui rischi che ENISA ha proposto sul sito web dedicato al risk assessment/management. Nelle scorse puntate abbiamo già tradotto i termini relativi alle lettere A-E [1], F-M [2] ed N-R [3].

Lettera S

Safeguard

Prassi,
procedure [4] o meccanismi che riducono i rischi.
(ISO/IEC PDTR 13335-1)

Sicurezza

Tutti gli aspetti relativi a definire, raggiungere e mantenere  la
riservatezza dei dati [5], l’integrità [6], la disponibilità [7], accountability [8], l’autenticità e l’affidabilità.
Un prodotto, sistema o servizio è considerato sicuro se i suoi utilizzatori possono far affidamento che esso funziona e funzionerà come previsto.
(ISO/IEC WD 15443-1)

Source (fonte)

Elemento o attività che potenzialmente può portare a
conseguenze [9] indesiderate.
(ISO/IEC Guide 73)

Source Identification (identificazione delle fonti)

Processo [10] volto a trovare, censire e caratterizzare le fonti [11]
(ISO/IEC Guide 73)

Stakeholder

Un individuo o gruppo o organizzazione che può (o ritenere di) essere vittima di un
rischio [12].
(ISO/IEC Guide 73)

Lettera T

Threat (minaccia)

Qualsiasi circostanza o evento che potenzialmente può causare un effetto negative ad un
asset [13] per mezzo di un accesso non autorizzato, la distruzione, la diffusione, la modifica dei dati e/o il rifiuto del servizio (denial of service).
(ENISA)

Lettera V

Vulnerabilità

L’esistenza di una debolezza o di un errore nel disegno o implementazione di un sistema che può portare ad un
evento [14] non desiderato compromettendo la sicurezza del sistema, del network, dell’applicazione o del protocollo coinvolto.
(ITSEC)

IsacaRoma link

ENISA

ENISA Quarterly


Source URL:
http://www.isacaroma.it/html/newsletter/node/294