信息系统安全保障评估概念和关系如图所示。信息系统安全保障评估,就是在信息系统所处的运行环境中对信息系统安全保障的具体工作和活动进
行客观的评估。通过信息系统安全保障评估所搜集的( ),向信息系统 的所有相关
方提供信息系统的( )能够实现其安全保障策略,能够将其所面临的风险降低到其
可接受的程度的主观信心。信息系统安全保障评估的评估对象是( ),信息系统不
仅包含了仅讨论技术的信息技术系统,还 包括同信息系统所处的运行环境相关
的人和管理等领域。信息系统安全保障是一 个动态持续的过程,涉及信息系统
整个( ),因此信息系统安全保障的 评估也应该提供一种( )的信心。
(含图)