论文部分内容阅读
目前国内信息安全是个超过100亿人民币的市场,并且持续保持着两位数的发展速度。一个自然的问题是信息安全的程度与这些投资是在同步发展吗?或者说这些投资有多少是有效的?信息安全获得不完全取决于投资的"量",更重要的是投资的"质",即安全得到的提升。信息安全投资的基本激励是控制信息安全风险,保障业务的运行。但常常遇到的是"风险"的含义并不是非常的清晰。例如企业信息系统的运行者和使用者往往是不同的人员,因此运行者与使用者对风