论文部分内容阅读
信息安全风险评估是信息安全建设和管理的重要手段,安全措施的实施过程又进一步决定了信息安全风险控制的结果.本文主要探讨了信息安全风险评估中选择安全措施应遵循的原则,并将安全措施实施过程归纳成标准流程以确保实施的可操性、安全性,在企业信息安全运行管理中有一定的指导作用,从而达到降低企业的信息安全风险,提高企业信息管理水平的目的.