论文部分内容阅读
详细讨论了现有的信息安全风险评估和风险管理的国际和国内标准,针对我国的实际情形,对当前仍缺乏的标准进行了建议,给出了建议的理由和标准粗略内容,提出了一个风险评估和风险管理框架,并对框架结构进行了详细说明,可以将现有的及未来待研究的标准集成在此框架中。本框架图具有层次清晰、结构明确、扩展性强的优点。