论文部分内容阅读
信息安全项目是指以保障信息可用、完整和保密为目的的项目,其中包括信息安全管理体系建设和控制机制的构建等。不同规模的信息安全项目投入不同,从几万、几十万到几百万,大型企业信息安全项目上千万的投入也并非罕见。但无论投入多少,一个合理的问题就是这些投入是否值得。类似其它项目,信息安全项目需要前期的可行性研究,不同的是信息安全项目在效益评估上存在极大的挑战,尤其相对商业性项目而言,后者可相对容易地通过