Final Report 最终报告
对一起 事件的完整复盘文档。 从发现到收尾的全过程、影响、教训,一份正式总结。
事后活动的核心产出。
通常包含
- 执行摘要 —— 给管理层看的一页纸
- 时间线 —— 从 事件日志整理出的完整事件经过
- 根因分析 —— 到底是哪个 漏洞/失误导致的
- 影响评估 —— 损失了什么、范围多大
- 响应回顾 —— 哪里做得好、哪里要改
- 改进建议 —— 具体的后续任务
给谁看
- 管理层(决策、预算)
- 技术团队(改进)
- 可能给监管/客户(合规、披露义务)
注意
最终报告往往是合规和法律要求的产物(比如数据泄露后监管要求提交)。措辞要准确,既不夸大也不隐瞒。素材来自 经验教训会议和事件日志。