摘要

当前国际及国内的信息安全风险评估标准有CC、GB/T18336、BS7799、SSE-CMM、信息和通信技术安全管理标准(ISO/IEC TR 13335)。如何使档案服务信息安全风险控制达到CC、GB/T18336、BS7799、SSECMM、ISO/IEC TR 13335等标准要求,是当前档案服务人员亟需解决的难题。基于此,文章针对标准化视角下档案服务信息安全风险及防护策略进行阐述,旨在为强化档案服务信息安全风险及标准建设提供依据。