- 52
- 0
- 约5.67千字
- 约 17页
- 2016-04-27 发布于湖北
- 举报
信息科技部
信息安全风险评估控制程序
A版
2011年6月1日 发布 2011年6月1日 实施
目录
1 目的 3
2 范围 3
3 相关文件 3
4 职责 3
5 程序 3
6 记录 5
附表1 信息资产分类参考目录 6
附表2 重要信息资产判断准则 10
附表3 信息安全威胁参考表 12
附表4 信息安全薄弱点参考表(按ISO/IEC17799分类) 13
附表5 事件发生可能性等级对照表 16
附表6 事件可能影响程度等级对照表 17
附表7 信息安全风险矩阵计算表 18
附表8 信息安全风险接受准则 19
文件修订历史记录
版本 日期 修订者 修订描述 1.0
1 目的
本程序规定了信息科技部所采用的信息安全风险评估方法。通过识别信息资产、风险等级评估认知信息科技部的信息安全风险,在考虑控制成本与风险平衡的前提下选择合适控制目标和控制方式将信息安全风险控制在可接受的水平,保持信息科技部持续性发展,以满足信息科技部信息安全管理方针的要求。
2 范围
本程序适用于信息科技部信息安全管理体系(ISMS)范围内信息安全风险评估活动。
3 相关文件
4 职责
4.1 管理者代表负责组织成立风险评估小组。
4.2 风险评估小组负责编制信息安全风险评估计划,确认评估结果,形成《信息安全风险
您可能关注的文档
- 商业银行流动性风险管理办法精要.doc
- 知名策划公司知名品牌策划上海策划公司中国知名策划公司精要.doc
- 商业银行住房抵押贷款的分析精要.doc
- 职称英语理工类教材新增部分内容精要.doc
- 上半供电系统高速铁路专业知识网络培训思考题精要.doc
- 职业危害防治制度和操作规程精要.doc
- 上半合肥市事业单位《综合知识》精要.doc
- 职业危害评价新题库(判断题题)修改精要.doc
- 上半在线培训精要.doc
- 至阿城区规上工业产业结构分析报告精要.doc
- 投后管理工作流程与风险防范策略.docx
- 阜新市彰武县2025-2026学年第二学期五年级语文期末考试卷(部编版含答案).docx
- 凉山彝族自治州布拖县2025-2026学年第二学期四年级语文第七单元测试卷(部编版含答案).docx
- 信阳市商城县2025-2026学年第二学期五年级语文期末考试卷(部编版含答案).docx
- 餐饮连锁品牌服务标准.docx
- 初中数学问题导向教学设计范例.docx
- 安阳市安阳县2025-2026学年第二学期三年级语文第七单元测试卷(部编版含答案).docx
- 张家界市桑植县2025-2026学年第二学期四年级语文期末考试卷(部编版含答案).docx
- 楚雄彝族自治州永仁县2025-2026学年第二学期五年级语文期末考试卷(部编版含答案).docx
- 2026年新学期八年级班主任工作计划.docx
最近下载
- 300Mvar双水内冷调相机安装技术交底.pptx VIP
- 国家建筑标准设计图集20S515 钢筋混凝土及砖砌排水检查井.pdf VIP
- DB简易升降机安全技术规范.pdf VIP
- 学生学籍信息管理规范流程手册.docx VIP
- 《认识天气预报》幼儿园中班科学PPT课件.ppt VIP
- 2026年广东深圳市高三二模高考化学模拟试卷(含答案详解).pdf VIP
- 2025年江苏省启东市事业单位公开招聘考试职业能力倾向测验(D类)(中小学教师类)真题及参考答案.docx
- SCS-500E__V1[1].120130812 说明书系列 说明书系列.pdf VIP
- 2025《换热器的结构设计与强度计算过程案例》2900字.docx
- 毕业设计(论文)-苹果采摘机构末端执行器设计.docx
原创力文档

文档评论(0)