对信息系统进行风险评估,确定安全要求是信息系统安全工程的重要步骤。本文阐述在等级保护的指导思想下对信息系统进行风险评估的作用,并提出了如何在确定信息系统安全要求的过程中贯彻等级保护思想的思路和操作方法。