GB/T 20984-2007《信息安全风险评估规范》给出信息安全风险分析思路
风险值 = R(A,T,V)= R(L(T,V),F(Ia,Va )) R表示安全风险计算函数 A表示资产 T表示威胁 V表示脆弱性