论文部分内容阅读
<正>信息安全风险评估工作对于组织进行信息安全风险的有效管理、识别并修复安全风险点具有非常重要的意义,同时也是组织为满足安全合规管理的要求之一,如当前主流的信息安全管理体系ISO/IEC27001、PCI-DSS数据安全标准等均有明确的风险评估要求。而在实际风险评估工作的执行过程中,组织难免会走入一个极端:会因为合规或监管的要求而在极短时间内执行完成,因时间和人力等方面的分配,往往难以