本书主要研究大数据环境下的信息安全风险管理,首先介绍了信息安全风险管理的概念和信息安全风险管理的主要国际标准和国内标准;然后介绍了信息安全风险评估方法——随机博弈网模型;最后将随机博弈网应用于多种不同的场景,验证方法的 可行性和有效性,为大数据环境下信息安全风险评估提供指导。随机博弈网的基本思想是识别信息安全风险。这些风险都可以通过风险场景进行描述,将随机Petri网的图形化模型方法和相关理论与博弈论的思想和均衡求解方法有机结合,建立攻防模型。通过仿真,模拟风险事件实际发生过程中的博弈行为,实现企业信息安全风险评估。本书将这一方法应用于普通的信息安全风险场景、大数据环境下的数字供应链以及云服务风险场景。