ARCHIVE-003

交付标准把服务拆成可核对的阶段产物,客户在合作前就能确认每个周期收到什么、每份报告包含哪些章节、事件如何记录,以及哪些内容不在服务范围内。

监测周期与交付节奏

监测周期决定风险信息的采集频率和报告提交节奏。不同周期的差异在于更新密度和覆盖深度,不改变交付报告的基础结构。客户可根据自身业务系统的暴露程度和内部风控节奏选择。

周期类型 交付产物 适用场景
短周期 交付报告 + 事件纪要,按周提交 业务系统暴露面较大,需要高频跟进风险变化的企业
长周期 交付报告,按月提交,事件纪要按需补充 风险暴露面相对稳定,关注阶段性趋势的客户
自定义周期 按约定节奏提交交付报告与事件纪要 内部已有固定风控会议节奏,需要对齐时间的团队

监测周期在合作启动时确认,并在交付报告中标注对应的时间区间。若客户需要调整节奏,可在周期切换节点提出,不影响已提交报告的结构与内容。

交付报告结构

交付报告按固定章节组织,确保每一期内容可横向对比。报告结构在首次合作前提供给客户确认,后续周期按同一目录输出,便于归档和内部流转。

交付报告按章节层级组织的目录结构示意图
交付报告以固定章节组织,便于逐期对比与归档
  1. 执行摘要

    用两到三段概括本期监测发现的核心风险点,说明哪些信息需要优先处理,哪些属于观察项。

  2. 监测范围说明

    记录本期实际覆盖的信息渠道、关键词范围和排查边界,让客户清楚报告的覆盖面与局限。

  3. 风险信息分类

    按既定分类框架整理本期发现的风险信息,区分数据泄露、暴露面变化、异常讨论等不同类型。

  4. 事件纪要索引

    列出本期产生的事件纪要编号与摘要,客户可据此定位到具体记录,无需翻阅完整报告。

  5. 下期关注建议

    根据本期发现提出下一周期的关注重点,帮助客户把风险情报纳入后续工作安排。

事件纪要框架

事件纪要是针对具体风险线索形成的简要分析记录,独立于交付报告存在。每条纪要包含固定字段,方便客户按编号检索和跟进。

  • 编号 每条纪要的唯一标识,格式为日期加序号,用于跨期引用。
  • 发现时间 记录风险信息首次被观察到的时间点,精确到日期。
  • 风险类型 标注该条信息所属的风险分类,与交付报告的分类框架保持一致。
  • 影响评估 基于公开可见信息判断可能的影响范围,不包含对客户内部系统的深入探测。
  • 处置建议 给出可执行的后续动作建议,如进一步排查、加强监测或内部通报。

事件纪要主要用于快速传递风险线索,不替代交付报告的完整分析。若某条线索需要深入展开,会在下一期交付报告中补充说明。

服务边界

服务边界在合作前书面确认,避免后续对交付内容产生误解。以下内容明确列出可做与不可做的范围。

服务范围内包含的工作
  • 对暗网公开可见的风险信息进行收集、分类与研判
  • 按约定周期提交交付报告与事件纪要
  • 对客户提供的公开信息范围进行定向排查
  • 在发现高优先级线索时,按约定方式触发预警通知
服务范围外不包含的工作
  • 不承诺能够删除暗网信息或消除泄露影响
  • 不承接任何非法入侵、信息买卖或违法违规监控业务
  • 不提供对客户内部系统的渗透测试或漏洞扫描
  • 不虚构情报源、数据购买渠道或监控能力

以上边界在合作流程中会再次确认。若客户的实际需求超出服务范围,我方会在需求说明阶段直接指出,并给出可替代的参考方向。