论文部分内容阅读
说起风险评估,大家脑海中首先浮现的可能是:风险、资产、影响、威胁、弱点等一连串的术语,这些术语看起来并不难理解,但一旦综合考虑就会像绕口令般让人困惑,比如ISO/IEC TR13335-1:1996中定义的风险是"特定威胁利用某个(些)资产的弱点,造成资产损失或破坏的潜在可能性."是否有些容易让人困惑?