摘要
传统的风险评估通过对信息系统中资产、威胁和脆弱性进行详细的分析,找出系统中重要资产面临的风险,并给出风险处理的各种建议。这种评估方法可以为用户发掘系统中重要资产的风险状况,为安全建设提供建议。然而这种方法给出的风险往往是离散的,不够全面。鉴于这种情况,考虑到组织业务信息化的体现主要集中在业务应用系统上,关注业务应用系统整改流程的风险状况更容易让组织做到全面的风险管理,
出处
《信息安全与通信保密》
2010年第8期22-22,共1页
Information Security and Communications Privacy