電子政務(wù)風險評估:
信息安全風險評估是加強信息安全保障體系建設(shè)和管理的關(guān)鍵環(huán)節(jié)。通過開展信息安全風險評估工作,可以發(fā)現(xiàn)信息安全存在的主要問題和矛盾,找到解決諸多關(guān)鍵問題的辦法。只有在正確地、理解風險后,才能在控制風險、減少風險、轉(zhuǎn)移風險之間做出正確的判斷,決定調(diào)動多少資源、以什么代價、采取什么樣的應對措施去化解、控制風險。
通過科學的運用信息安全風險評估方法,常態(tài)化的開展電子政務(wù)系統(tǒng)關(guān)鍵業(yè)務(wù)系統(tǒng)的安全性評估,從風險管理角度,運用科學的方法和手段,系統(tǒng)地分析電子政務(wù)信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評估安全事件一旦發(fā)生可能造成的危害程度,提出有針對性的抵御威脅的防護對策和整改措施??梢杂行У姆婪逗徒档完P(guān)鍵業(yè)務(wù)信息系統(tǒng)的信息安全風險,將風險控制在可接受的水平,從而大限度地提升電子政務(wù)關(guān)鍵業(yè)務(wù)信息系統(tǒng)的安全保障能力。
適用范圍:
地方政府部門、大型企事業(yè)單位。
組織方式:
一般可由信息系統(tǒng)的主管部門或運營單位組織,委托第三方機構(gòu)實施信息安全風險評估。
結(jié)果利用:
凡與互聯(lián)的其它參與者有關(guān)的情況,應該依據(jù)牽涉范圍,及時交換或公布風險評估結(jié)果,以便有關(guān)聯(lián)的單位盡早采取應對措施。隨著政務(wù)系統(tǒng)整合互聯(lián)互通的發(fā)展,信息系統(tǒng)相互依賴性增加,信息安全的相互共同責任越來越大,因此,風險評估有關(guān)的信息交流共享是必須的,這是互聯(lián)互通的參與者相互負責人的體現(xiàn),也是搞好安全防范工作的重要前提之一,符合所有參與者的共同利益。