业务系统信息安全风险评估讲解
第3章 业务系统信息安全风险评估方案
3.1 风险评估概述
3.1.1 背景
该业务系统风险评估的目标是评估业务系统的风险状况,提出风险控制建议,同时为下一步要制定的业务系统安全管理规范以及今后业务系统的安全建设和风险管理提供依据和建议。
需要指出的是,本评估报告中所指的安全风险针对的是现阶段该业务系统的风险状况,反映的是系统当前的安全状态。
3.1.2 范围
该业务系统风险评估范围包括业务系统网络、管理制度、使用或管理业务系统的相关人员以及由业务系统使用时所产生的文档、数据。
3.1.3 评估方式
信息系统具有一定的生命周期,在其生命中期内完成相应的使命。采取必要的安全保护方式使系统在其生命周期内稳定、可靠地运行是系统各种技术、管理应用的基本原则。
本项目的评估主要根据国际标准、国家标准和地方标准,从识别信息系统的资产入手,确定重要资产,针对重要资产分析其面临的安全威胁并识别其存在的脆弱性,最后综合评估系统的安全风险。
资产划分是风险评估的基础,在所有识别的系统资产中,依据资产在机密性、完整性和可用性安全属性的价值不同,综合判定资产重要性程度并将其划分为核心、关键、中等、次要和很低5个等级。
对于列为重要及以上等级的资产,分析其面临的安全威胁。
脆弱性识别主要从技术和管理两个层面,采取人工访谈。现场核查。扫描检测。渗透性测试等方式,找出系统所存在的脆弱性和安全隐患。
对重
您可能关注的文档
- 世联--特色商业休闲娱乐案例研究讲解.ppt
- 世界陆地主要生态系统的类型及其分布讲解.ppt
- 世联如何进行房地产市场分析-109PPT讲解.ppt
- 世荣兆业投资分析讲解.doc
- 世界高铁简介讲解.ppt
- 世联某产业园区开发战略定位讲解.ppt
- 世间最美的坟墓讲解.ppt
- 丙烯写实技法讲解.doc
- 世茂酒店机电工程知识及疑问交流_221PPT讲解.ppt
- 丙烯塔施工讲解.doc
- 赤峰市林西县2025-2026学年第二学期二年级语文期中考试卷(部编版含答案).docx
- IQ200与UF100全自动尿沉渣分析仪管型检测对比分析.docx
- 遵义市余庆县2025-2026学年第二学期三年级语文第五单元测试卷(部编版含答案).docx
- 齐齐哈尔市拜泉县2025-2026学年第二学期三年级语文期中考试卷(部编版含答案).docx
- IQAir全球空气质量报告深度解读全球空气污染现状与区域差异.docx
- 营口市大石桥市2025-2026学年第二学期三年级语文期中考试卷(部编版含答案).docx
- 三明市泰宁县2025-2026学年第二学期三年级语文第五单元测试卷(部编版含答案).docx
- IQC保护板检验报告.docx
- 流延聚丙烯(CPP)薄膜-编制说明.pdf
- IP衍生品价值开发研究.docx
原创力文档

文档评论(0)