环境建立是指通过搜集所有与信息安全风险管理环境有关的组织信息,创建信息安全风险管理的外部和内部环境,包括建立信息安全风险管理所必需的基本准则、范围和边界,并由适当的组织机构来实施安全风险管理 [7] 。 ocoH04s0IrhcQ2LEceWEs61iIBU7BLA5bTJ6fT2wDlUn0w2AO86/8RWbFpQ1yluT