香港安全风险评估及审计指南.pdfVIP

  1. 1、本文档共54页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
香港安全风险评估及审计指南.pdf

terence@ 内部控制与全面风险管理俱乐部 政府资讯科技总监办公室 安全风险评估及审计指南 [G51] 第 2.1 版 二零零四年七月 香港特别行政区政府 开放•分享•共赢 第 1 页,共 54 页 呆瓜梁山伯工作室 terence@ 内部控制与全面风险管理俱乐部 版权公告 © 2004 香港特别行政区政府 除非另行注明,本出版物所载资料的版权属香港特别行政区政府所有。在符合下列条 件的情况下,这些资料一般可以任何格式或媒介复制及分发: (a) 有关资料没有特别注明属不可复制及分发之列,因此没有被禁止复制及分发; (b) 复制并非为制造备份作售卖用途; (c) 必须准确地复制资料,而且不得在可能误导他人的情况下使用资料;以及 (d) 复制版本必须附上“经香港特别行政区政府批准复制/分发。香港特别行政区政 府保留一切权利”的字眼。 如须复制资料作上述核准用途以外的用途,请联络政府资讯科技总监办公室寻求准许。 开放•分享•共赢 第 2页,共 54 页 呆瓜梁山伯工作室 terence@ 内部控制与全面风险管理俱乐部 安全风险评估及审计指南 目录 目录 1. 目的 1-1 2. 范围 2-1 2.1 信息科技安全文件概览 2-2 3. 参考资料 3-1 4. 定义及惯用词 4-1 4.1 定义 4-1 4.2 惯用词 4-1 5. 信息科技安全管理概览 5-1 5.1 信息科技安全管理概览 5-1 5.2 安全风险评估与安全审计的异同 5-2 5.2.1 安全风险评估是什幺 5-2 5.2.2 安全审计是什幺 5-2 6. 安全风险评估 6-1 6.1 安全风险评估的好处 6-1 6.2 安全风险评估步骤 6-1 6.2.1 规划 6-1 项目范围和目标 6-2 背景资料 6-2 限制 6-2 各方的职务和职责 6-2 方式和方法 6-3 项目规模和时间表 6-3 6.2.2 收集资料 6-3 应收集的资料 6-3 收集资料的方法 6-3 6.2.3 风险分析 6-4 资产确认与估值 6-4 安全威胁分析 6-5 安全漏洞分析 6-6 资产/威胁/漏洞映射 6-6 影响及可能性评估 6-7 风险结果分析 6-7 6.2.4 确定及选择安全保障措施 6-9 常见安全保障措

您可能关注的文档

文档评论(0)

danli208 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档