網絡安全風險評估是參照風險評估标準和管理規範,對信息系統的資(zī)産價值、潛在威脅、薄弱環節、已采取的防護措施等進行分(fēn)析,判斷安全事件發生(shēng)的概率以及可能造成的損失,提出風險管理措施的過程。網絡安全風險評估充分(fēn)體(tǐ)現以資(zī)産爲出發點、以威脅爲觸發因素、以技術/管理/運行等方面存在的脆弱性爲誘因的信息安全風險評估綜合方法及操作模型。網絡安全風險評估的目的是全面、準确的了解組織機構的網絡安全現狀,發現系統的安全問題及其可能的危害,爲系統最終安全需求的提出提供依據。準确了解組織的網絡和系統安全現狀,爲建立全面的安全防護層次提供了一(yī)套完整、規範的指導模型。