CS, это нахерачил правил как попало на NGFW и сидишь довольный, при том, что все в обход ходят. А IS, это написал красиво все как оно правильно должно быть на бумаге, но нихера не сделал и все все равно как ходили, так и ходят куда попало.
Первое - в разрезе ИС, то есть защита от рисков в кибер-среде, когда информация в комлуктерах. Второе - общее, про все риски, связанные с информацией в любой ее форме
Самый интересный вопрос: почему ты так считаешь? Просто формулировок разных много, а есть ли каноничный источник определения этих терминов? Или каждая тусовочка на свой лад переиначивает?