为什么风险评估资料和结果必须高度保密?

风险评估是一把双刃剑,组织可以通过风险评估,发现风险,进而控制风险。但是,风险评估结果本身对组织也是一项威胁,如果保护不当,被泄漏出去,则攻击者将全面了解组织的存在的薄弱点、漏洞和风险,可以发起有的放矢的攻击,使组织面临更大的风险。所以说,风险评估资料和结果本身就是企业非常重要的信息资产,必须妥善保护,防止泄密。