信息安全是信息化持续发展的根本保障,信息安全风险评估是信息安全保障工作的基础性工作和重要环节。本文简要介绍了信息安全风险评估的基本概念、形式、工具、流程等,以及风险评估在信息系统生命周期中的不同要求,并重点介绍了涉密信息系统安全风险评估工作的有关情况。