風(fēng)險(xiǎn)評估是組織確定信息安全需求的過程,包括資產(chǎn)識(shí)別與評價(jià)、威脅和弱點(diǎn)評估、控制措施評估、風(fēng)險(xiǎn)認(rèn)定在內(nèi)的一系列活動(dòng)。