上传者: 17695025
|
上传时间: 2021-03-02 09:00:13
|
文件大小: 1.11MB
|
文件类型: DOC
风险评估目的是分析信息系统及其所依托的网络信息系统的安全状况,全面了解和掌握该系统面临的信息安全威胁和风险,明确采取何种有效措施,降低威胁事件发生的可能性或者其所造成的影响,减少信息系统的脆弱性,从而将风险降低到可接受的水平;同时,可以定期了解信息系统的安全防护水平并为后期安全规划建设的提出提供原始依据,并作为今后其他工作的参考。本手册详细阐述了风险评估服务的必要性、风险评估方法论、服务内容、实施过程、交付物、客户收益等等