由組織自身發(fā)起,依據(jù)國(guó)家有關(guān)法規(guī)與標(biāo)準(zhǔn),對(duì)信息系統(tǒng)及其管理進(jìn)行的風(fēng)險(xiǎn)評(píng)估活動(dòng)。自評(píng)估應(yīng)參考相應(yīng)標(biāo)準(zhǔn),依據(jù)制定的評(píng)估方案、評(píng)估準(zhǔn)則,結(jié)合系統(tǒng)特定的安全要求進(jìn)行實(shí)施。