为企业压实了网络安全主体责任,均要求企业应当至少一年做 一次风险评估,当前大多数企业都是将风险评估以项目外包的方式给第三方网络安全服务机构 来做的,这不仅耗时长,而且对企业来说,还存在一个隐形风险 —— 参与风险评估的第三 方将会在项目过程中获取或了解到企业很多关键业务流程、特殊账号、安全管理习惯、重要人 员关系等重要信息,如果人员管控出现漏洞,将带来很严重的安全风险。并且,常态化的事情 总是外包成本也比较高,因此,建议有能力的企业可考虑建立常态化的自我安全检查机制,在 内部组建安全检查小组,负责本单位的安全检查工作。