风险研判不是写“存在一定风险”“需持续关注”,是写“哪类行为、在什么条件下、可能引发什么后果、概率多大、谁来盯”。比如“非涉密U盘接入涉密终端行为,在无USB禁用策略下,3个月内发生概率超70%,将导致三级密件外泄”。结论要带条件、带概率、带后果、带主责,才算真研判。