信息安全風險 人為或自然的威脅利用信息系統及其管理體系中存在的脆弱性導致安全事件的發生及其對組織造成的影響。 信息安全風險只考慮那些對組織有負面影響的事件 安全措施 保護資產、抵御威脅、減少脆弱性、降低安全事件的影響,以及打擊信息犯罪而實施的各種實踐、規程和機制。 殘余風險 采取了安全措施后,信息系統仍然可能存在的風險