信息安全风险评估是加强信息安全保障体系建设和管理的关键环节。通过开展信息安全风险评估工作,可以发现信息安全存在的主要问题和矛盾,找到解决诸多关键问题的办法。只有在正确地、全面地理解风险后,才能在控制风险、减少风险、转移风险之间做出正确的判断,决定调动多少资源、以什么代价、采取什么样的应对措施去化解、控制风险。
通过科学的运用信息安全风险评估方法,常态化的开展信息系统/电子政务系统关键业务系统的安全性评估,从风险管理角度,运用科学的方法和手段,系统地分析电子政务信息系统所面临的威胁及其存在的脆弱性,评估安全事件一旦发生可能造成的危害程度,提出有针对性的抵御威胁的防护对策和整改措施。可以有效的防范和降低关键业务信息系统的信息安全风险,将风险控制在可接受的水平,从而*大限度地提升电子政务关键业务信息系统的安全保障能力。
适用范围:
国家和地方政府部门、大型企事业单位。
政策依据:
标准依据:
**会员
北京新国信软件评测技术有限公司
国有企业50-100人独立实验室3个服务行业
软件信息相关检测
可研报告预评审
软件产品登记(退税)测试-国家电子政务系统质量监督检验中心
政务大数据评估
政务信息系统整合共享评估