本次风险评估项目计划初稿,初稿内容包括本次风险评估的工作目标、本次风险评估确定的评估系统和主管单位、为本次风险评估工作而设定的项目组、本次风险评估依据的文件、本次风险评估工作成果等内容。项目计划需提交用户进行进行沟通与确认,按照评审意见进行修改,以保证项目目标的准确性与合理性,形成正式项目计划。Р签署保密协议Р在项目计划确认后,项目组应安排与客户进行保密协议签署工作。在保密协议中,主要涉及了双方保密的内容、保密的范围、保密双方应履行的义务、保密的期限、违约责任、争议的解决方法等等内容。保密协议的所有内容由双方共同协商确认并经各方法律顾问审查通过。Р该过程的工作流程图如图3-2所示:Р 图3.2 保密协议签署过程Р用户资料接收Р在双方签署保密协议后,项目组根据《项目计划模板》附件内容所提到的所需资料内容与客户协商接受用户资料,资料的接收数量以及行使应与用户充分沟通。Р资料接收后应填写用户资料接收清单,双方对所有提交的资料(电子档或纸档)的份数、页数、时间、是否应于风险评估结束后收回等信息进行记录并签字确认,该清单双方各持一份。资料接收单是项目管理以及保密协议执行的文档化支持,用以保证对客户资料的安全管理。被评估方资料如有不完整,可随时提交,随时补充记录。Р项目宣讲及安全培训Р项目宣讲及安全培训工作是风险评估准备阶段中的一个重要环节,是风险评估工作顺利进行的理论基础,是客户了解我们风险评估方法论的重要途径,通过宣讲和培训,使用户对项目的认识与我们保持一致,该工作是成功实施风险评估项目的关键组成部分。Р应根据本次评估项目特点确定培训对象、培训内容及培训的安排。培训计划经与客户沟通确认后即可进入具体培训实施,培训工作结束后,培训组织还需进行培训后期跟踪工作,与用户交流了解培训效果,总结培训中发现的有用的客户信息,为后期的项目总结验收阶段的回报及培训打下基础。Р该阶段的工作流程如下: