答案:1.建立对信息安全的正确认识 信息安全是我们国家信息化战略中一个十分重要的方面。2.掌握信息安全的基本要素 信息安全包括四大要素:技术、制度、流程和人。合适的标准、完善的程序和优秀的执行团队,是一个企业单位信息化安全的重要保障。 信息安全=先进技术+防患意识+完美流程+严格制度+优秀执行团队+法律保障。3.清楚可能面临的威胁和风险 信息安全所面临的威胁大致可分为自然威胁和人为威胁。自然威胁指那些来自于自然火害、恶劣的场地环境、电磁辐射和电磁干扰、网络设备自然老化等的威胁。自然威胁往往带有不可抗拒性,因此这里主要讨论人为威胁。