本標(biāo)準(zhǔn)給出了信息安全風(fēng)險(xiǎn)處理的基本概念、處理原則、處理方式、處理流程以及處理結(jié)束后的效果評(píng)價(jià)等管理過(guò)程和方法,并對(duì)處理過(guò)程中的角色和職責(zé)進(jìn)行了定義。
本標(biāo)準(zhǔn)適用于指導(dǎo)信息系統(tǒng)運(yùn)營(yíng)使用單位和信息安全服務(wù)機(jī)構(gòu)實(shí)施信息安全風(fēng)險(xiǎn)處理活動(dòng)。