1.3 风险管理过程
信息安全风险管理包括背景建立、风险评估、风险处理、’批准监督、监控审查和沟通咨询六个方面的内容。背景建立、风险评估、风险处理和批准监督是信息安全风险管理的四个基本步骤,监控审查和沟通咨询则贯穿于这四个基本步骤中,如图所示。