从具体的技术实施角度探讨了在等级保护下风险评估方法的设计,并讨论了其中的几个关键实施步骤,为我国信息安全等级保护工作提供了可以借鉴的经验。