4.风险管理的角色和责任
风险管理是一项综合的过程,该过程中的参与角色一般分为国家信息安全主管机关、 业务主管机关、信息系统拥有者/运营者、信息系统承建者、信息系统安全服务机构、信息系统的关联者(即因信息系统互联、信息交换和共享、系统采购等行为与该系统发生关联的机构)。