近几年来,网络安全事件的发生呈现逐年上升的趋势,且造成的损失也越来越大。安全问题已经成为影响和制约组织乃至整个社会信息化进程的重要因素。由于安全策略是安全管理的核心,所以要想实施动态网络安全循环过程,必须首先制定企业的安全策略,所有的防护、检测、响应都是依据安全策略实施的,企业安全策略为安全管理提供管理方向和支持手段。对于一个策略体系的建立包括:安全策略的制订、安全策略的评估、安全策略的执行等。