參見ISO 22300:2025 Security and resilience — Vocabulary
(續前篇)
| 適合一般讀者。此文僅供個人參考與資訊喚回,尚非正式或官方內容。內文引用人工智慧平臺提供資訊,經由整合篩選與文字調整。後續修訂請查閱索引官方網站。 CC BY-NC-ND。非供AI模型訓練。 |
早期警示early
warning
透過局部網路提供資訊,使受影響的個別人員能採取措施以避免或降低風險(3.2.8),並準備應對措施
條目註1: 此等做法包括收集與評鑑資訊、向識別出售的利害相關者提供資訊(3.3.11)以及採取相應措施。
3.1.30
緊急狀況emergency
突發、緊急、通常不希望發生的情況或事件(3.1.33),需立即採取措施
條目註1: 緊急狀況通常是一種中斷/破壞(3.1.26)或狀況,通常可以預先估算到或先期準備,但很少能精準地預先看見。
3.1.31
緊急管理emergency
management
整體性預防緊急狀況(3.1.30)的方法並管理已發生的緊急狀況
3.1.32
撤離evacuation
有組織地、分階段地並予以監督的移動作業,將人員從危險或潛在地危險區域轉移至安全地點(3.1.61)
3.1.33
事件event
發生的一組特定情況或變化
條目註1: 一個事件(3.1.33)可以是一次或多個發生事項,且可能有多種原因和多種後果(3.2.1)。
條目註2: 事件(3.1.33)也可以是預期會發生但未發生的事,或是非預期而發生的某種事。
條目註3: 事件(3.1.33)可以是風險來源(3.2.23)。
[來源:ISO 31073:2022, 3.3.11,已修改 — 條目註釋1與2已修改。]
3.1.34
練習exercise
組織(3.3.19)中加以訓練、評鑑、反覆操練及改進績效(3.3.24)的流程(3.3.30)
3.1.35
商品/貨物goods
為達成目標而製作的實體物品
3.1.36
衝擊impact
中斷/破壞(3.1.26)影響目標(3.3.18)的結果
3.1.37
衝擊分析
分析所有營運與策略的職能與容量的流程(3.3.30),以及某種中斷/破壞(3.1.26)可能對其產生的效應
3.1.38
(不良)事件incident
某個事件(3.1.33)可能或預期可能導致中斷/破壞(3.1.26)、損失、緊急狀況(3.1.30)、危機(3.1.22)或災難(3.1.24)
3.1.39
(不良)事件指揮incident
command
作為(不良)事件(3.1.38)管理系統(3.3.14)一部分而執行的流程(3.3.30),並在管理(3.3.13)(不良)事件期間持續擴大
3.1.40
基礎建設infrastructure
達成目標(3.3.18)所需的設施、設備與服務的系統
條目註1: 有些司法管轄區對基礎建設的定義更為廣泛,包含人員與資源。
條目註2: 某些基礎設施使社會得以運作或組織(3.3.19)得以營運。
3.1.41
完整性integrity
設計過的準確度與符合狀態
3.1.42
交互可操作性interoperability
多元化系統與各種組織(3.3.19)間的協同工作能力
3.1.43
山崩landslide
各種類型的事件(3.1.33)導致形成斜坡的材料(包括岩石、土壤、人工回填,或其組合)在重力作用下向下及向外移動
3.1.44
物質型商品material
good
製造、栽培的產品,或是自然保護狀況的(品項)
3.1.45
最低業務持續性目標minimum
business continuity objective, MBCO
組織(3.3.19)可接受之最低水準的產品或服務
3.1.46
最大可容忍中斷期間maximum
tolerable period of disruption, MTBD
若因未提供產品或服務、或未執行某項活動而產生的不利衝擊(3.1.36),因而變得不可接受,所需的時間
3.1.47
緩解措施mitigation
特定(不良)事件(3.1.38)的任何負面後果(3.2.1)之各種限制(手段)
3.1.48
互助協議mutual
aid agreement
兩個或多個實體之間事先約定的協議,以相互協助
3.1.49
組織韌性organizational
resilience
組織(3.3.19)在不斷變化環境中吸收與適應的能力
3.1.50
受到風險作用的人們people
at risk
該區域可能受到(不良)事件(3.1.38)影響的個別人員
3.1.51
準備preparedness
戰備狀態readiness
在(不良)事件發生前(3.1.38)的各類活動、方案、及已開發並實施的系統,可用於支援及強化預防(3.1.52)、防護(3.1.53)、防範(3.1.53)、予以緩解(3.1.47)、應對及復原(3.1.56)中斷(3.1.26)的情況、緊急狀況(3.1.30)或災難(3.1.24)
3.1.52
預防prevention
為避免不希望發生的事件(3.1.33)所採取的措施
條目註 1: 移除對不希望發生的事件(3.1.33)之脆弱性(3.1.68)也是達成預防的措施。
3.1.53
保護protection
免於傷害與威脅(3.1.67)的措施
3.1.54
公共警示public
warning
警示(3.1.4)訊息,於(不良)事件(3.1.38)之前或作為(不良)事件(3.1.38)回應措施的一部分予以散布,使應變人員及受到風險作用的人們(3.1.50)能採取安全措施(3.1.61)
條目註1: 公共警示通告可包含提高公眾意識與理解的資訊,或提供建議性或強制性說明/指示。
3.1.55
公共警示系統public
warning system
一套基於公共警示(3.1.54)政策(3.3.28)的協議、流程(3.3.30)與各種技術,旨在於緊急狀況(3.1.30)中向受到風險作用的人們(3.1.50)及第一線救援人員傳遞警示(3.1.4)訊息
3.1.56
復原recovery
提供政策(3.3.28)、程序(3.3.29)及流程(3.3.30)等各必要事項,以恢復健康、心智或體力正常狀態
3.1.57
復原點目標recovery
point objective, RPO
活動所使用的資訊與資料會被恢復,足以使活動在恢復時如常營運的點
條目註1: 通常用於設定資訊與資料備份頻率。
3.1.58
復原時間目標recovery
time objective, RTO
在最大可容忍中斷期間(MTPD)(3.1.46)內,以既定最小可接受容量優先恢復中斷的活動
條目註1: 在產品、服務和活動方面,RTO係低於MTPD。
3.1.59
韌性resilience
吸收與適應變動型環境的能力
3.1.60
穩健性/強固性robustness
承受不良狀況的能力
3.1.61
安全safety
受到保護免於各類傷害
條目註1: 在許多語言中,「安全」與「保全security」這兩個字的翻譯只有一個通用的詞彙。因此,翻譯成英文時,應考慮「安全」與「保全」兩個字的不同定義。
3.1.62
保全security
免於危險或威脅(3.1.67)
條目註1: 在許多語言中,「安全」與「保全」這兩個詞的翻譯只有一個通用的詞彙。因此,翻譯成英文時,應考慮「安全」與「保全」兩個詞的不同定義。
3.1.63
保全管理security
management
協調化行動以指導及控制組織(3.3.19)及保全(3.1.62)相關事務
3.1.64
就地避難/原地避險shelter
in place
為保護人員而未離開現場的流程(3.3.30)
3.1.65
自發型志工spontaneous
volunteer, SV
融合型志工convergent
volunteer
未隸屬於現有(不良)事件(3.1.38)、應變組織(3.3.19)或志願組織(3.3.19),但僅是未經充分事先規劃,能支持(不良)事件(3.1.38)的應變及復原(3.1.56)的某人/某組織。
3.1.66
供應鏈supply
chain
一個互聯網路系統,促進生產者、製造商、經銷商及最終用戶之間的商品與服務採購、轉換與交付
條目註1: 供應鏈中的直接參與者可能高度依賴第二方或第三方供應商之生產、製造或經銷必需的零組件或服務。
條目註2: 參與者間的網路複雜性與相互依賴性,可能增加供應鏈對威脅(3.1.67)或危險(3.2.4)的脆弱性(3.1.68)。
條目註3: 個別供應鏈可能是系統對破壞性事件(3.1.33)的脆弱性來源,這些事件將衝擊組織(3.3.19)及目標(3.3.18)。
條目註4: 供應鏈可包括供應商、分包商、製造設施、物流供應商、內部配送中心、經銷商、批發商及其他通往最終用戶的實體。
3.1.67
威脅threat
可能導致不想要的(不良)事件之潛在原因(3.1.38),可能導致個人、資產、某系統或組織(3.3.19)、環境或社區(3.3.3)的傷害
3.1.68
漏洞/脆弱性vulnerability
某事/某物的內在特性從而對風險來源(3.2.23)的敏感性,可能導致某事件(3.1.33)及其後果(3.2.1)
[資料來源:ISO 31073:2022, 3.3.21]
3.1.69
脆弱性評鑑vulnerability
assessment
識別、分析及量化威脅(3.1.67)或所有危險(3.2.4)的流程(3.3.30)
(見續篇)

