控制风险风险控制就是使风险降低到企业可以接受的程度,当风险发生时,不至于影响企业的正常业务运作。按照组织的业务运作流程来识别需要保护的信息资产,并根据估价原则对信息资产进行估价;信息安全安全是信息安全**体系建立过程中的重要的评价方法和决策机制。没有准确及时的风险评估,将使得各个机构无法对其信息安全的状况做出准确的判断。因此,风险评估应当成为各个机构建立信息安全**体系的优先步骤。-/gjijfe/-