隨著
信息系統(tǒng)迅速發(fā)展我國經(jīng)濟發(fā)展腳步的不斷加快,雖然
信息系統(tǒng)有了很大的發(fā)展,并在關鍵核心業(yè)務中起著關鍵性作用。但同時也潛在很大的安全風險。因此,必須要對安全風險進行積極有效的管理才能確保
信息系統(tǒng)的可持續(xù)發(fā)展。那么在安全管理過程中,也是存在一定的矛盾,即:安全保護成本與安全事件代價。安全保護成本也就是在安全管理過程中,提高自身安全水平的基礎之上需要的成本和開銷。安全事件代價,就是指在忽略安全防護措施和安全風險管理中,從而導致的一些不安全事件。包括,病毒發(fā)作、拒絕服務、系統(tǒng)崩潰、機密
信息泄露及濫用等等。這些不安全事件給企業(yè)帶來巨大損失,同時也給企業(yè)帶來了很大的負面影響。
所謂的風險評估是能基于這兩者矛盾的同時,使得重要的
信息資源還能被識別、分類,并能正確的估算出企業(yè)所面臨的威脅和存在的困難,并做出相應的代價和影響。因此,一些決策者就可以根據(jù)這些安全評估做出正確的選擇和判斷。