【 第 8 步 】

风险评估室

师傅:“合规评估告诉我们哪里存在差距,但不同问题造成的风险并不一样。今天进入数据安全风险评估,先认识五个核心术语:资产、威胁、脆弱性、影响和控制措施。可以把风险形成过程看成一条链:威胁利用系统或管理中的脆弱性,作用于需要保护的资产,最终造成泄露、篡改、丢失或业务中断;

控制措施则负责降低发生的可能性或影响。实际评估时,要把问题写成完整的‘威胁—脆弱性—后果’关系,再分别判断可能性影响程度,通过风险矩阵形成风险等级。

风险矩阵可以简单理解成同时看两件事:有多容易发生,发生以后有多严重。”

风险评估室情景阅读暂用场景图

01 · 现场对话

风险评估室的知识任务

01

先找需要保护的资产

风险评估从资产开始。

师傅

“现在评估测试数据库。”

小白

“里面有完整会员资料。”

师傅

“那这批数据和数据库本身就是需要保护的资产。”

02

再找威胁和脆弱性

把原因关系写清楚。

小白

“普通测试人员可以直接导出全部数据。”

师傅

“这是什么?”

小白

“权限过宽属于脆弱性。”

师傅

“谁可能利用它?”

小白

“内部人员滥用,也可能是账号被盗后被利用。”

03

把后果写出来

不能只写“存在风险”。

师傅

“如果这个问题真的发生,会怎样?”

小白

“大量会员信息可能泄露。”

师傅

“很好。这就把资产、威胁、脆弱性和影响连接起来了。”

04

再判断风险等级

同时看可能性和影响。

小白

“普通测试人员每天都能访问,发生机会不低。”

师傅

“影响呢?”

小白

“数据量大,而且涉及个人信息。”

师傅

“把两个判断放进风险矩阵,并记录评分依据。”

02 · 小白做现场笔记

重要概念及注释

01

资产

正式含义
需要保护并具有业务、安全或合规价值的数据、系统和相关资源。
面包厂示例
会员数据库 30份核心配方 订单数据库 备份文件 会员系统

风险评估先回答:我们真正害怕什么东西受到损害。

02

威胁

正式含义
可能造成损害的行为、事件或条件。
示例
账号被盗 内部人员滥用 恶意软件 误操作 第三方违规使用

威胁回答:什么事情可能来伤害资产。

03

脆弱性

正式含义
能够被威胁利用的弱点。
面包厂场景
测试人员权限过大 共享管理员账号 接口返回字段过多 备份没有加密

脆弱性就是给威胁留下机会的弱点。

04

影响

正式含义
风险真正发生以后,对数据、个人、业务或其他方面造成的后果。
可能表现
数据泄露 数据篡改 数据丢失 生产中断 个人权益受损 经营损失

影响回答:事情真的发生以后会有多严重。

05

控制措施

正式含义
用于降低风险发生可能性或减少影响程度的安全措施。
面包厂示例
网络隔离 权限限制 动态脱敏 审批 日志审计 备份 异常告警

控制措施就是放在风险链条上的“减速器”。

06

风险描述

正式写法
教材要求采用:
威胁 ↓ 利用脆弱性 ↓ 作用于资产 ↓ 造成后果
例如:
测试人员或被盗账号 利用测试库权限过宽 访问完整会员数据 造成大量个人信息泄露
教材明确要求风险写成完整因果关系。

不要只写“有泄露风险”,要写清楚为什么会泄露。

07

可能性

正式含义
评估某一风险发生的可能程度。
判断时可以结合:
暴露范围 使用频率 人员数量 攻击或误用条件 历史问题 现有控制
08

影响程度

核心内容
教材使用1—5级教学评分,其中5表示可能影响重大业务、公共利益、国家安全或大量个人权益。
09

风险矩阵

正式含义
把可能性和影响放在一起,用于形成风险等级。
记忆类比
风险矩阵像同时看两个问题:
这件事有多容易发生? × 发生以后有多严重?
教材使用5×5“可能性 × 影响”的简化教学模型。

风险高不高,要同时看“容易发生”和“后果严重”。

10

风险登记表

基础字段
编号 关联资产 风险描述 现有控制 可能性 影响 风险等级 处置措施 责任人与期限
教材模板也采用这一结构。

风险登记表把“发现一个风险”变成“有人继续处理这个风险”。

03 · 经验和难点

小结

这一站,小白把测试环境权限过宽的问题写成了资产、威胁、脆弱性和影响之间的完整风险关系,并通过可能性和影响判断风险等级。最值得记住的经验是:风险描述要说明问题为什么可能发生,以及发生以后会造成什么后果。初学者最容易遇到的难点,是只写“存在泄露风险”这样的结论,却没有说明威胁、弱点、资产和实际影响。