1.1风险评估的准备1.2资产识别1.3脆弱性识别1.4已有安全措施确认1.5风险分析1.6风险评估文件记录1.7风险评估文件记录