- 1、本文档共22页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
阶段2:明确执行经理层认识Process 2: Identify Operational Area Management Knowledge
描述Description 目的Purpose: 明确执行经理层对企业重要资产的认识,对资产如何受到威胁的了解,以及资产的安全需求,现在已经采取得保护措施以及和保护该资产相关的问题。 人员Who’s Involved: 风险评估小组以及企业的执行经理
数据流程图Data Flow Diagram
阶段指南Process Guidelines 阶段2:明确执行经理层认识
Process 2: Identify Operational Area Management Knowledge 时间
2 hr 45 min – 3 hr 45 min 目标Objectives
确定执行经理层的资产;
确定最重要的执行经理层的资产;
确定执行经理层关心的范围;
确定执行经理层的资产的安全需求;
确定执行经理层对现有保护措施的观点;
确定执行经理层对企业薄弱点的认识;
选择或确定评估涉及的员工。 风险评估组职责Analysis Team Roles
现场工作由风险评估组推动。
项目负责人负责引导项目的实施,组织调查和讨论。
书记员完成所有信息的录入工作。
项目组其他成员负责协助项目负责人完成所有实施步骤。
合作者职责Participants’ Roles
合作者由企业的执行经理组成,负责提供相关信息。 所需资料Materials Required
企业的策略和流程
组织结构图
企业必须遵守的相关法律、法规和相关制度
所需的调查表
资产调查表(W2.1)
关注范围调查表(W2.2)
安全需求调查表(W2.3)
执行经理层调查表 (W2.4)
保护措施调查表(W2.5)
实施结果Summary of Workshop Outputs
按优先级排列的执行经理层资产(O2.1)
执行经理层关注的范围(O2.2)
执行经理层资产的安全需求(O2.3)
执行经理层调查结果(O2.4)
执行经理层现行的保护措施(O2.5)
执行经理层组织的漏洞(O2.6)
评估涉及的员工(O2.7)
工程实施During the Workshop Activity Description Worksheets 调查表介绍 项目负责人向执行经理介绍实施的目的和主要内容,并推动整个实施的运行。 --- A2.1 确定执行经理层资产和优先级 执行经理标识企业使用的资产,并选出最重要的资产,并对选取原则进行讨论。 资产调查表 (W2.1) A2.2 确定执行经理层关心的范围 执行经理标识对重要资产可能的威胁以及威胁对企业的潜在影响。 关心的范围调查表(W2.2) A2.3 明确对重要资产的安全需求 执行经理给出重要资产的安全需求,并且选出每一个重要资产的最重要的安全需求。 安全需求调查表(W2.3) A2.4 获得执行经理层对现行保护措施的观点和存在的漏洞 执行经理完成如下调查:哪些制度已被员工执行了,哪些未被执行,并进行进一步对细节进行讨论。 执行经理层调查(W2.4)
保护措施调查表(W2.5) A2.5 确定评估涉及的员工 讨论在阶段3中评估涉及的员工。 --- A2.6 与第一阶段结果讨论和工作总结 进行第二阶段工作总结。 ---
阶段2 工程 介绍 本活动中使用的工作表 活动的输出 活动时间 --- --- 15 min
基本指南
本工程的参与者是机构的执行经理层
描述你是谁以及工程目的,要求参与者自我介绍以及描述他们要做什么
简要描述你所处的OCTAVE的工作阶段。
为执行层经理描述成功的意义,讨论目标和工程的最终结果,需要他们生成:
对机构任务很重要的资产列表
五个最重要的资产的列表
对最重要资产造成威胁的情况列表
最重要资产的安全需求
当前机构用来保护重要资产的 保护策略
机构漏洞,缺少或不充分的保护策略行动
向执行层经理强调信息安全是各学科间的处理过程,不仅仅是信息技术问题。
A2.1 确定执行经理层资产和优先级 本活动中使用的工作表 活动的输出 活动时间 资产表 (W2.1)
具有优先级的执行层经理资产 (O2.1)
30-45 分钟 基本指南
资产是对机构有价值的东西,信息安全风险评估集中在鉴别信息对机构任务是否重要,辨别最有意义信息的唯一方法是询问机构的工作人员(所有级别的员工)
说明关键资产的重要性,例如,如果一个机构管理者知道关键资产是什么,就可以使用他的有限资源来保护关键资产。要强调的是机构中所有人能作的事就是保护关键资产(遵循策略、使用好的方法等)
资产可以分为下列几类:
信息 – 记录的(纸质的或电子的)信息或
您可能关注的文档
- NVD(嵌入式解码器)开发说明文档.docx
- OCTAVE Process 3明确员工层认识 MSE安全攻防培训资料.doc
- OCTAVE Process 4创建威胁统计 MSE安全攻防培训资料.doc
- OCTAVE Process 5关键资产的识别 MSE安全攻防培训资料.doc
- OCTAVE Process 7风险分析 MSE安全攻防培训资料.doc
- OCTAVE Process 8B选择保护策略 MSE安全攻防培训资料.doc
- PASS系统应用技术手册 美康公司.doc
- Outlook Express数据和通信簿的备份与还原操作手册 电脑实用技巧.doc
- Photoshop给模特人像图片润色及精修.doc
- PG中转项目物流方案 投标方案.docx
- 2-红河州建筑施工安全生产标准化工地复核评分表(2022年修改版).docx
- 6.锡通项目2018年下半年工作会汇报材料(2018.7.9).docx
- 2018道路工程知识点汇总(新版).docx
- 附件3:月度生产例会安全汇报资料-站台门项目部.docx
- 附件2:广东建工集团2018年度科技成果汇总表.DOC
- 马武停车区、三汇停车区停车位管理系统,0#台账缺量.doc
- 攀成钢委办发〔2015〕19号(党风廉政建设责任考核与追究办法).doc
- 1-红河州建筑工程质量管理标准化复核评分表(2022年修改版).docx
- 中交第三公路工程局第四工程分公司项目经济合同结算管理办法(修订).doc
- 厂站安全操作规程汇编.doc
最近下载
- 2025入党积极分子考试试卷(含答案).docx VIP
- 空调维修保养服务方案(技术方案).pdf
- 中医基础理论(暨南大学)中国大学MOOC慕课章节测验答案(课程ID:1206450825).pdf
- 高级卫生专业技术资格考试慢性非传染性疾病控制(088)(正高级)试卷及解答参考.docx VIP
- 大学英语四级考试高频词汇1500(打印版).pdf VIP
- 2025年医学分析-心脏再同步化治疗(CRT).pptx VIP
- 慢性非传染性疾病控制(088)(副高级)高级卫生专业技术资格考试2024年复习试题及解答参考.pdf VIP
- 我国未成年人专门矫治教育制度研究.docx VIP
- 北京市属高校国外访问学者英文简历模板.doc
- 工厂电工安全培训.pptx VIP
文档评论(0)