- 1、本文档共315页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全风险评估实施
信息安全风险评估实施细则
(试行)
广州海颐软件有限公司
2015年3月2日
编制说明 根据《XXX公司信息安全风险评估实施指南》和《XXX公司信息安全风险评估实施细则》
试行近年来公司组织开展了风险评估常态化推广通过多年对实施细则的应用、实践
与总结需要进一步对实施细则的内容进行调整和完善。另一方面随着国家对信息系统安
全等级保护等相关政策、标准和基本要求和公司信息化“SG186”工程安全防护总体方案
和公司网络与信息系统安全隔离实施指导意见要求也需要进一步对实施细则内容进行修
订。
本细则主要修订了原有试行细则第四章脆弱性评估部分的具体内容。主要包括
1、在原有基础上增加或修改了信息安全管理评估、信息安全运行维护评估、信息安
全技术评估的具体要求。为保持本实施细则的可操作性针对新增的具体要求按原细则格
式添加了标准分值、评分标准和与资产的安全属性C、I、A的对应关系。目前调整后
总分值从原先的3000分调整至5000分其中管理占1800分、运行维护占1400分、技术
占1800分。
2、为了与公司等级保护评估相结合并对应框架结构方面将信息安全运行维护评估
第4.2节中的“物理环境安全”部分调整至信息安全技术评估第4.3.1小节在信息
安全技术评估中新增了“数据安全及备份恢复”第4.3.8小节具体内容方面在每项具
体要求新增了等级保护对应列。
目 录
1. 前言 .................................................................................................................................. 1
2. 资产评估 .......................................................................................................................... 2
2.1. 资产识别 ................................................................................................................... 2
2.2. 资产赋值 ................................................................................................................... 3
3. 威胁评估 .......................................................................................................................... 6
4. 脆弱性评估 .................................................................................................................... 10
4.1. 信息安全管理评估 ................................................................................................. 11
4.1.1. 安全方针 ......................................................................................................... 11
4.1.2. 信息安全机构 ................................................................................................. 13
4.1.3. 人员安全管理 ............................................................................................
您可能关注的文档
- 二氧化氯发生器泄露事故应急预案.doc
- 二级市政总结.doc
- 二钢厂计划检修施工作业工作票.doc
- 二级心理咨询师论文案例分析-一例一般心理问题分析报告.doc
- 二进制介绍.doc
- 二阶魔方还原法.doc
- 二级案例问答题1.doc
- 云师大数字信号处理实验05第一篇实验五利用DFT分析模拟信号频谱.doc
- 互调干扰原理定位处理及情况分析.docx
- 云计算时代的数据存储与管理.docx
- CNAS-CL63-2017 司法鉴定-法庭科学机构能力认可准则在声像资料鉴定领域的应用说明.docx
- 12J7-3 河北《内装修-吊顶》.docx
- 12N2 河北省12系列建筑标准设计图集 燃气(油)供热锅炉房工程.docx
- 内蒙古 12S8 排水工程 DBJ03-22-2014.docx
- 山西省 12S10 12系列建筑标准设计 管道支架、吊架.docx
- 16J601-木门窗标准图集.docx
- 12J8 河北省12系列《 楼梯》.docx
- CNAS-GL37 2015 校准和测量能力(CMC)表示指南.docx
- CNAS-RL02-2016 能力验证规则.docx
- 津02SJ601 PVC塑料门窗标准.docx
最近下载
- 2024年广州市高三二模(普通高中毕业班综合测试(二)数学试卷(含官方答案及逐题解析).pdf
- 武汉市2025届高中毕业生四月调研考试(四调)数学试卷(含答案详解).pdf
- (毕业论文)果树采摘机器人的发展现状及运动学分析.doc VIP
- 【高中语文】双新背景下的语文教学设计+85.pptx VIP
- 雨课堂学堂在线《兵棋(中国人民武装警察部队警官学院)》学堂云单元测试考核答案.pdf VIP
- 11.3 一元一次不等式组(教学设计)七年级数学下册(人教版2024).docx
- 年产1万吨一氯甲烷的工艺流程设计.doc
- 医疗器械质量管理制度-全套规章制度.docx VIP
- 木材质量v验收标准.doc
- 直肠癌(外科学课件).ppt VIP
文档评论(0)