企业信息安全工作是影响企业经营发展的重要环节。将企业信息安全风险定义为企业信息受到外部窃取或内部泄露、恶意修改或破坏,而导致企业经济损失或声誉受损等严重后果的风险。阐述企业信息安全风险要素和图谱,提出企业信息安全风险应对的"三维度"模型,给出企业信息安全风险应对的基本流程。