由組織自身發(fā)起,依據國家有關法規(guī)與標準,對信息系統(tǒng)及其管理進行的風險評估活動。自評估應參考相應標準,依據制定的評估方案、評估準則,結合系統(tǒng)特定的安全要求進行實施。