所謂風(fēng)險(xiǎn)管理就是以可接受的費(fèi)用識(shí)別、控制、降低或消除可能影響信息系統(tǒng)的安全風(fēng)險(xiǎn)的過(guò)程。
即對(duì)信息和信息處理設(shè)施的威脅、影響(Impact,指安全事件所帶來(lái)的直接和間接損失)和脆弱性及三者發(fā)生的可能性的評(píng)估。