確定風(fēng)險評估的目標(biāo)
根據(jù)滿足組織業(yè)務(wù)持續(xù)發(fā)展在安全方面的需要、 法律法規(guī)的規(guī)定等內(nèi)容,識別現(xiàn)有信息系統(tǒng)及管理上的不足,以及可能造成的風(fēng)險大小。
確定風(fēng)險評估的范圍
風(fēng)險評估范圍可能是組織全部的信息及與信息處理相關(guān)的各類資產(chǎn)、管理機構(gòu),也可能是某個獨立的信息系統(tǒng)、關(guān)鍵業(yè)務(wù)流程、與客戶知識產(chǎn)權(quán)相關(guān)的系統(tǒng)或部門等。