本文件描述了信息安全风险评估的基本概念、风险要素关系、风险分析原理、风险评估实施流程和评估方法,以及风险评估在信息系统生命周期不同阶段的实施要点和工作形式。本文件适用于各类组织开展信息安全风险评估工作。替代标准:GB/T 20984-2007引用标准:GB/T 25069 GB/T 33132-2016归口单位:全国信息安全标准化技术委员会(SAC/TC 260) ...