2026年9月2日 星期三

保全與韌性相關通用術語(四之二)

 參見ISO 22300:2025 Security and resilience — Vocabulary

(續前篇)

適合一般讀者。此文僅供個人參考與資訊喚回,尚非正式或官方內容。內文引用人工智慧平臺提供資訊,經由整合篩選與文字調整。後續修訂請查閱索引官方網站。
CC BY-NC-ND。非供AI模型訓練。



3.1.29

早期警示early warning

透過局部網路提供資訊,使受影響的個別人員能採取措施以避免或降低風險3.2.8),並準備應對措施

條目註1 此等做法包括收集與評鑑資訊、向識別出售的利害相關者提供資訊3.3.11)以及採取相應措施。

3.1.30

緊急狀況emergency

突發、緊急、通常不希望發生的情況或事件(3.1.33),需立即採取措施

條目註1 緊急狀況通常是一種中斷/破壞(3.1.26)或狀況,通常可以預先估算到或先期準備,但很少能精準地預先看見。

3.1.31

緊急管理emergency management

整體性預防緊急狀況(3.1.30)的方法並管理已發生的緊急狀況

 

3.1.32

撤離evacuation

有組織地、分階段地並予以監督的移動作業,將人員從危險或潛在地危險區域轉移至安全地點3.1.61

3.1.33

事件event

發生的一組特定情況或變化

條目註1 一個事件3.1.33)可以是一次或多個發生事項,且可能有多種原因和多種後果3.2.1)。

條目註2 事件(3.1.33)也可以是預期會發生但未發生的事,或是非預期而發生的某種事。

條目註3 事件(3.1.33)可以是風險來源3.2.23)。

[來源:ISO 310732022 3.3.11,已修改條目註釋12已修改。]

3.1.34

練習exercise

組織(3.3.19)中加以訓練、評鑑、反覆操練及改進績效3.3.24的流程3.3.30

3.1.35

商品/貨物goods

為達成目標而製作的實體物品

3.1.36

衝擊impact

中斷/破壞(3.1.26)影響目標(3.3.18)的結果

3.1.37

衝擊分析

分析所有營運與策略的職能與容量的流程(3.3.30,以及某種中斷/破壞(3.1.26)可能對其產生的效應

3.1.38

(不良)事件incident

某個事件(3.1.33)可能或預期可能導致中斷/破壞(3.1.26、損失、緊急狀況3.1.30)、危機3.1.22)或災難3.1.24

3.1.39

(不良)事件指揮incident command

作為(不良)事件(3.1.38管理系統3.3.14)一部分而執行的流程(3.3.30),並在管理(3.3.13)(不良)事件期間持續擴大

3.1.40

基礎建設infrastructure

達成目標(3.3.18)所需的設施、設備與服務的系統

條目註1 有些司法管轄區對基礎建設的定義更為廣泛,包含人員與資源。

條目註2 某些基礎設施使社會得以運作或組織(3.3.19)得以營運。

3.1.41

完整性integrity

設計過的準確度與符合狀態

3.1.42

交互可操作性interoperability

多元化系統與各種組織(3.3.19)間的協同工作能力

3.1.43

山崩landslide

各種類型的事件3.1.33)導致形成斜坡的材料(包括岩石、土壤、人工回填,或其組合)在重力作用下向下及向外移動

3.1.44

物質型商品material good

製造、栽培的產品,或是自然保護狀況的(品項)

3.1.45

最低業務持續性目標minimum business continuity objective, MBCO

組織(3.3.19)可接受之最低水準的產品或服務

3.1.46

最大可容忍中斷期間maximum tolerable period of disruption, MTBD

若因未提供產品或服務、或未執行某項活動而產生的不利衝擊3.1.36),因而變得不可接受,所需的時間

3.1.47

緩解措施mitigation

特定(不良)事件(3.1.38)的任何負面後果3.2.1)之各種限制(手段)

3.1.48

互助協議mutual aid agreement

兩個或多個實體之間事先約定的協議,以相互協助

3.1.49

組織韌性organizational resilience

組織(3.3.19)在不斷變化環境中吸收與適應的能力

3.1.50

受到風險作用的人們people at risk

該區域可能受到(不良)事件(3.1.38)影響的個別人員

3.1.51

準備preparedness

戰備狀態readiness

在(不良)事件發生前(3.1.38)的各類活動、方案、及已開發並實施的系統,可用於支援及強化預防3.1.52)、防護3.1.53)、防範(3.1.53)、予以緩解(3.1.47)、應對及復原(3.1.56)中斷(3.1.26)的情況、緊急狀況3.1.30)或災難3.1.24

3.1.52

預防prevention

為避免不希望發生的事件(3.1.33)所採取的措施

條目註 1 移除對不希望發生的事件(3.1.33)之脆弱性(3.1.68)也是達成預防的措施。

3.1.53

保護protection

免於傷害與威脅3.1.67)的措施

3.1.54

公共警示public warning

警示3.1.4)訊息,於(不良)事件3.1.38)之前或作為(不良)事件(3.1.38)回應措施的一部分予以散布,使應變人員及受到風險作用的人們(3.1.50能採取安全措施3.1.61

條目註1 公共警示通告可包含提高公眾意識與理解的資訊,或提供建議性或強制性說明/指示。

3.1.55

公共警示系統public warning system

一套基於公共警示(3.1.54政策(3.3.28)的協議、流程(3.3.30)與各種技術,旨在於緊急狀況(3.1.30)中向受到風險作用的人們3.1.50及第一線救援人員傳遞警示(3.1.4)訊息

3.1.56

復原recovery

提供政策(3.3.28)、程序3.3.29)及流程(3.3.30)等各必要事項,以恢復健康、心智或體力正常狀態

3.1.57

復原點目標recovery point objective, RPO

活動所使用的資訊與資料會被恢復,足以使活動在恢復時如常營運的點

條目註1 通常用於設定資訊與資料備份頻率。

3.1.58

復原時間目標recovery time objective, RTO

在最大可容忍中斷期間(MTPD)(3.1.46)內,以既定最小可接受容量優先恢復中斷的活動

條目註1 在產品、服務和活動方面,RTO係低於MTPD

3.1.59

韌性resilience

吸收與適應變動型環境的能力

3.1.60

穩健性/強固性robustness

承受不良狀況的能力

3.1.61

安全safety

受到保護免於各類傷害

條目註1 在許多語言中,「安全」與「保全security」這兩個字的翻譯只有一個通用的詞彙。因此,翻譯成英文時,應考慮「安全」與「保全」兩個字的不同定義。

3.1.62

保全security

免於危險或威脅(3.1.67

條目註1 在許多語言中,「安全」與「保全」這兩個詞的翻譯只有一個通用的詞彙。因此,翻譯成英文時,應考慮「安全」與「保全」兩個詞的不同定義。

3.1.63

保全管理security management

協調化行動以指導及控制組織(3.3.19)及保全(3.1.62)相關事務

3.1.64

就地避難/原地避險shelter in place

為保護人員而未離開現場的流程(3.3.30

3.1.65

自發型志工spontaneous volunteer, SV

融合型志工convergent volunteer

未隸屬於現有(不良)事件3.1.38)、應變組織3.3.19)或志願組織(3.3.19),但僅是未經充分事先規劃,能支持(不良)事件3.1.38)的應變及復原(3.1.56)的某人/某組織。

3.1.66

供應鏈supply chain

一個互聯網路系統,促進生產者、製造商、經銷商及最終用戶之間的商品與服務採購、轉換與交付

條目註1 供應鏈中的直接參與者可能高度依賴第二方或第三方供應商之生產、製造或經銷必需的零組件或服務。

條目註2 參與者間的網路複雜性與相互依賴性,可能增加供應鏈對威脅3.1.67)或危險(3.2.4)的脆弱性(3.1.68)。

條目註3 個別供應鏈可能是系統對破壞性事件3.1.33)的脆弱性來源,這些事件將衝擊組織(3.3.19)及目標(3.3.18)。

條目註4 供應鏈可包括供應商、分包商、製造設施、物流供應商、內部配送中心、經銷商、批發商及其他通往最終用戶的實體。

3.1.67

威脅threat

可能導致不想要的(不良)事件之潛在原因(3.1.38),可能導致個人、資產、某系統或組織3.3.19)、環境或社區(3.3.3)的傷害

3.1.68

漏洞/脆弱性vulnerability

某事/某物的內在特性從而對風險來源(3.2.23)的敏感性,可能導致某事件(3.1.33)及其後果(3.2.1

[資料來源:ISO 310732022 3.3.21]

3.1.69

脆弱性評鑑vulnerability assessment

識別、分析及量化威脅3.1.67)或所有危險(3.2.4的流程(3.3.30


(見續篇)



2026年9月1日 星期二

保全與韌性相關通用術語(四之一)

參見ISO 22300:2025 Security and resilience — Vocabulary

適合一般讀者。此文僅供個人參考與資訊喚回,尚非正式或官方內容。內文引用人工智慧平臺提供資訊,經由整合篩選與文字調整。後續修訂請查閱索引官方網站。
CC BY-NC-ND。非供AI模型訓練。


該標準定義了與保全與韌性主題相關的通用術語。

此第四版取消並取代了技術性修訂的第三版(ISO 22300:2021)。
主要變更如下:
  • 移除在 ISO/TC 292 標準組合中不常用且對特定標準非常專有的術語;
  • 部分術語定義已修改為更通用,適用於 ISO/TC 292 標準組合;
  • 納入近期發表文件及轉交 ISO/TC 292 的文件中的新術語與定義;
  • 文件結構已修訂,使文件更簡潔且易於使用。




3.1 與保全和韌性相關的術語

3.1.1

急性休克acute shock

突發發生的狀態、實際狀況或事件,相當嚴重或甚為強烈,可能對韌性目標產生即時但短期的衝擊。

3.1.2

受影響區域affected area

受破壞性事件3.1.33)衝擊的地點,例如(不良)事件3.1.38)、事故或災難3.1.24

3.1.3

事後報告after-action report

記錄、描述並分析實際事件3.1.33)或演習3.1.34)的文件,並從中汲取教訓

3.1.4

警報alert

在發展中情境中吸引高風險人群(3.1.50注意的通知。

3.1.5

全部清除all clear

訊息或訊號表示情況已經遠逝。

3.1.6

全危險(應對)方法   all-hazards approach

全面性緊急準備方法,確保組織所設計與加以應用的能力與控制措施,有能力應對各種破壞性事件(無論何種事件性質或其原因)。

3.1.7

業務連續性business continuity

組織(3.3.19)在中斷/破壞(3.1.26)期間,於可接受的時間範圍內以預定容量持續交付產品與服務的能力。

3.1.8

業務持續管理business continuity management

實施與維持業務連續性(3.1.7)的流程(3.3.30)。

3.1.9

業務持續性計畫business continuity plan

文件化資訊(3.3.8)指引組織(3.3.19)回應中斷/破壞(3.1.26),並繼續、恢復與重新提供符合業務連續性(3.1.7)目標(3.3.18)的一致性產品與服務

3.1.10

商業衝擊分析business impact analysis

分析衝擊(3.1.36)隨時間變化對組織(3.3.19)的中斷/破壞(3.1.26流程(3.3.30

3.1.11

慢性壓力chronic stress

意外狀態或實際狀況或事件(3.1.33),係逐漸發展且強度與嚴重度逐漸增加,影響長期衝擊(3.1.36)對韌性(3.1.59)目標(3.3.18

3.1.12

保護民眾civil protection

採取措施及實施系統,以保護人員、財產及環境的生命與福祉,防止不希望發生的事件發生

條目註1 不希望發生的事件(3.1.33)可能包括意外、緊急狀況3.1.30)和災難3.1.24)。

3.1.13

公民社會civil society

廣大範圍內的個人、群體、網路、行動、協會及組織3.3.19),展現並倡導其成員及他人的利益

3.1.14

指揮與控制command and control

對指派的資源之權限與指揮執行

條目註1 指揮與控制可在緊急狀況(3.1.30)、危機(3.1.22)、災難(3.1.24)或其他中斷/破壞(3.1.26)及救援與復原活動(3.1.56)中執行。

條目註2 在某些司法管轄區,控制一詞用來指應變活動的整體方向,並跨越多個組織(3.3.19)。

條目註3 在某些司法管轄區,指揮一詞係指單一組織(3.3.19)指揮內部的資源。

3.1.15

指揮與控制系統command and control system

用於助益決策及調配資源的一組安排,作為更廣泛事件(3.1.38)之管理方法

3.1.16

應急方案contingency

處理變化中情況的規定

3.1.17

合作cooperation

基於共識,為共同利益與價值共同工作或行動流程(3.3.30

3.1.18

協調coordination

為達成共同目標而共同合作或行動的流程(3.3.30

3.1.19

偽造,動詞counterfeit,verb

未經授權,模擬、複製或修改物質型商品3.1.44)或其包裝

3.1.20

偽造商品/假貨counterfeit good

物質型商品3.1.44)模仿或複製真實物質型商品3.1.44

3.1.21

對策countermeasure

減輕漏洞(3.1.68)衝擊的措施

3.1.22

危機crisis

異常或非常特別的事件(3.1.33)或構成生存威脅(3.1.67的情況,需要策略性且及時的回應

3.1.23

危機管理crisis management

經過協調的各項活動以領導、指揮及控制組織(3.3.19)應對危機3.1.22

3.1.24

災難disaster

發生了超出受影響組織3.3.19)、社區3.3.3)或社會利用自身資源回應與復原能力的廣泛人力、物力、經濟或環境損失的情況

3.1.25

災害風險降低disaster risk reduction

旨在預防新災及減少現有災害(3.1.24)風險(3.2.8)及管理剩餘風險(3.2.7)的政策(3.3.28),這些都有助於強化韌性3.1.59),進而促進永續發展的實現

3.1.26

中斷/破壞disruption

預期或意外事件3.1.33),中斷正常功能、操作或流程(3.3.30

3.1.27

演習drill

重複型訓練3.3.34),供練習設計好的各項活動

3.1.28

謹慎責任duty of care

法律義務,為了保障他人的安全3.1.61)、福祉或利益



(見續篇)