依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程、他通过评估资产面临的威胁一届威胁利用脆弱性导致安全事件的可能性,结合安全事件所涉及的资产来判断安全事件一旦发生对组织造成的影响。