GB/T 20984-2007《信息安全風險評估規范》給出信息安全風險分析思路
風險值 = R(A,T,V)= R(L(T,V),F(Ia,Va )) R表示安全風險計算函數 A表示資產 T表示威脅 V表示脆弱性