平山教育
大家一起学习
更新时间: 2026-07-25
风险评估是风险管理的基础,是组织确定信息安全要求的途径之一,属于企业信息安全管理体系策划的过程。
通过风险评估识别企业所面临的安全风险并确定风险控制的优先等级,从而对其实施有效控制,将风险控制在企业可以接受的范围之内。
1、在风险评估中,考虑的主要因素包括:1) 信息资产及其价值2) 对这些资产的威胁,以及它们发生的可能性3) 薄弱点4) 已有的安全控制措施2、风险评估的基本流程如下:
微信扫码关注公众号
获取更多考试热门资料