電子政務(wù)風(fēng)險(xiǎn)評(píng)估:
信息安全風(fēng)險(xiǎn)評(píng)估是加強(qiáng)信息安全保障體系建設(shè)和管理的關(guān)鍵環(huán)節(jié)。通過(guò)開展信息安全風(fēng)險(xiǎn)評(píng)估工作,可以發(fā)現(xiàn)信息安全存在的主要問(wèn)題和矛盾,找到解決諸多關(guān)鍵問(wèn)題的辦法。只有在正確地、理解風(fēng)險(xiǎn)后,才能在控制風(fēng)險(xiǎn)、減少風(fēng)險(xiǎn)、轉(zhuǎn)移風(fēng)險(xiǎn)之間做出正確的判斷,決定調(diào)動(dòng)多少資源、以什么代價(jià)、采取什么樣的應(yīng)對(duì)措施去化解、控制風(fēng)險(xiǎn)。
通過(guò)科學(xué)的運(yùn)用信息安全風(fēng)險(xiǎn)評(píng)估方法,常態(tài)化的開展電子政務(wù)系統(tǒng)關(guān)鍵業(yè)務(wù)系統(tǒng)的安全性評(píng)估,從風(fēng)險(xiǎn)管理角度,運(yùn)用科學(xué)的方法和手段,系統(tǒng)地分析電子政務(wù)信息系統(tǒng)所面臨的威脅及其存在的脆弱性,評(píng)估安全事件一旦發(fā)生可能造成的危害程度,提出有針對(duì)性的抵御威脅的防護(hù)對(duì)策和整改措施??梢杂行У姆婪逗徒档完P(guān)鍵業(yè)務(wù)信息系統(tǒng)的信息安全風(fēng)險(xiǎn),將風(fēng)險(xiǎn)控制在可接受的水平,從而大限度地提升電子政務(wù)關(guān)鍵業(yè)務(wù)信息系統(tǒng)的安全保障能力。
適用范圍:
地方政府部門、大型企事業(yè)單位。
組織方式:
一般可由信息系統(tǒng)的主管部門或運(yùn)營(yíng)單位組織,委托第三方機(jī)構(gòu)實(shí)施信息安全風(fēng)險(xiǎn)評(píng)估。
結(jié)果利用:
凡與互聯(lián)的其它參與者有關(guān)的情況,應(yīng)該依據(jù)牽涉范圍,及時(shí)交換或公布風(fēng)險(xiǎn)評(píng)估結(jié)果,以便有關(guān)聯(lián)的單位盡早采取應(yīng)對(duì)措施。隨著政務(wù)系統(tǒng)整合互聯(lián)互通的發(fā)展,信息系統(tǒng)相互依賴性增加,信息安全的相互共同責(zé)任越來(lái)越大,因此,風(fēng)險(xiǎn)評(píng)估有關(guān)的信息交流共享是必須的,這是互聯(lián)互通的參與者相互負(fù)責(zé)人的體現(xiàn),也是搞好安全防范工作的重要前提之一,符合所有參與者的共同利益。