安全风险评估是指什么


安全风险评估是指什么

文章插图
【安全风险评估是指什么】
安全风险评估是对信息资产(即某事件或事物所具有的信息集)所面临的威胁、存在的弱点、造成的影响 , 以及三者综合作用所带来风险的可能性的评估 。作为风险管理的基础,风险评估是组织确定信息安全需求的一个重要途径,属于组织信息安全管理体系策划的过程 。识别危害是安全风险评估的重要部分 。若不可以完全找出安全事故危害的所在,就没法对每个危害的风险作出评估 , 并对安全事故危害作出有效的控制 。这里简单介绍如何识别安全事故的危害 。