網絡安全風險評估是參照風險評估標準和管理規範 ,對信息係統的資產價值 、潛在威脅 、薄弱環節 、已采取的防護措施等進行分析 ,判斷安全事件發生的概率以及可能造成的損失 ,提出風險管理措施的過程 。網絡安全風險評估充分體現以資產為出發點 、以威脅為觸發因素 、以技術/管理/運行等方麵存在的脆弱性為誘因的信息安全風險評估綜合方法及操作模型 。網絡安全風險評估的目的是全麵 、準確的了解組織機構的網絡安全現狀,發現係統的安全問題及其可能的危害 ,為係統最終安全需求的提出提供依據 。準確了解組織的網絡和係統安全現狀 ,為建立全麵的安全防護層次提供了一套完整 、規範的指導模型 。