?
為信息系統選用適宜的安全控制是一項至關重要的任務,對于確保機構的運轉和資產安全有著重大意義。所謂安全控制,是指為信息系統制定的管理、運行和技術安全措施或對策,用以保護系統及其信息的保密性、完整性和可用性。安全控制被信息系統采用后,必須接受評價,以確定它們的總體效果,即確定安全控制在多大程度上被正確實施、按意圖運行并產生符合信息系統安全要求的預期結果。安全控制評價在確定信息系統總體安全狀態,以及如果系統投入運行或繼續運行,機構的運轉和資產所面臨的最終風險的過程中,發揮著重要作用。