- 44
- 0
- 约1.38万字
- 约 14页
- 2016-12-08 发布于重庆
- 举报
信息安全風险评估第三章
第3章 业务系统信息安全风险评估方案
3.1 风险评估概述
3.1.1 背景
该业务系统风险评估的目标是评估业务系统的风险状况,提出风险控制建议,同时为下一步要制定的业务系统安全管理规范以及今后业务系统的安全建设和风险管理提供依据和建议。
需要指出的是,本评估报告中所指的安全风险针对的是现阶段该业务系统的风险状况,反映的是系统当前的安全状态。
3.1.2 范围
该业务系统风险评估范围包括业务系统网络、管理制度、使用或管理业务系统的相关人员以及由业务系统使用时所产生的文档、数据。
3.1.3 评估方式
信息系统具有一定的生命周期,在其生命中期内完成相应的使命。采取必要的安全保护方式使系统在其生命周期内稳定、可靠地运行是系统各种技术、管理应用的基本原则。
本项目的评估主要根据国际标准、国家标准和地方标准,从识别信息系统的资产入手,确定重要资产,针对重要资产分析其面临的安全威胁并识别其存在的脆弱性,最后综合评估系统的安全风险。
资产划分是风险评估的基础,在所有识别的系统资产中,依据资产在机密性、完整性和可用性安全属性的价值不同,综合判定资产重要性程度并将其划分为核心、关键、中等、次要和很低5个等级。
对于列为重要及以上等级的资产,分析其面临的安全威胁。
脆弱性识别主要从技术和管理两个层面,采取人工访谈。现场核查。扫描检测。渗透性测试等方式,找出系统所存在的脆弱性和安全隐患。
对重
您可能关注的文档
- 依法治國与依法行政试题答案08.doc
- 依法治國和依法行政试卷.doc
- 依法行政知識练习题.doc
- 依法治國试卷多选题.doc
- 便攜式数码产品参考答案.doc
- 促進有效学习的教学设计和实施策略.doc
- 促進社会公平和正义试题+答案.doc
- 促銷员基础试题-答案.doc
- 俄國十月革命练习题.doc
- 俄羅斯导学案.doc
- 新能源汽车动力电池技术课件:动力电池CAE仿真.pptx
- 新能源汽车动力电池技术课件:动力电池基本性能与测试.pptx
- 新能源汽车电力电子基础课件:连接左右前照灯电路.pptx
- 新能源汽车概论课件:新能源汽车的现状与标准.pptx
- 新能源汽车底盘检修课件:制动踏板自由行程的检查与调整.pptx
- 汽车车身与底盘电控系统检修课件:舒适系统的检修.pptx
- 新能源汽车动力电池技术课件:动力电池制造工艺及流程.pptx
- 新能源汽车底盘检修课件:新能源汽车转向沉重故障检修.pptx
- 新能源汽车底盘检修课件:制动盘的检查与更换.pptx
- 新能源汽车电机驱动系统检修课件:新能源汽车能量管理系统认知.pptx
原创力文档

文档评论(0)