- 1、本文档共29页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WORD文档下载可编辑
专业技术资料分享
中国联通信息化系统风险评估
流程及规范
(试行)
目 录
TOC \o 1-3 \h \z \u HYPERLINK \l _Toc349134071 1 目标 PAGEREF _Toc349134071 \h 3
HYPERLINK \l _Toc349134072 2 引用标准 PAGEREF _Toc349134072 \h 3
HYPERLINK \l _Toc349134073 3 相关术语 PAGEREF _Toc349134073 \h 3
HYPERLINK \l _Toc349134074 4 风险评估概述 PAGEREF _Toc349134074 \h 4
HYPERLINK \l _Toc349134075 4.1 风险评估概念 PAGEREF _Toc349134075 \h 4
HYPERLINK \l _Toc349134076 4.1.1 信息安全 PAGEREF _Toc349134076 \h 4
HYPERLINK \l _Toc349134077 4.1.2 安全风险 PAGEREF _Toc349134077 \h 4
HYPERLINK \l _Toc349134078 4.1.3 信息安全风险评估 PAGEREF _Toc349134078 \h 5
HYPERLINK \l _Toc349134079 4.2 风险评估要素关系模型 PAGEREF _Toc349134079 \h 5
HYPERLINK \l _Toc349134080 5 风险评估规范 PAGEREF _Toc349134080 \h 6
HYPERLINK \l _Toc349134081 5.1 风险评估规范概述 PAGEREF _Toc349134081 \h 6
HYPERLINK \l _Toc349134082 5.2 资产评估 PAGEREF _Toc349134082 \h 6
HYPERLINK \l _Toc349134083 5.2.1 资产识别 PAGEREF _Toc349134083 \h 6
HYPERLINK \l _Toc349134084 5.3 脆弱性评估 PAGEREF _Toc349134084 \h 7
HYPERLINK \l _Toc349134085 5.3.1 脆弱性分类 PAGEREF _Toc349134085 \h 7
HYPERLINK \l _Toc349134086 5.3.2 脆弱性赋值 PAGEREF _Toc349134086 \h 8
HYPERLINK \l _Toc349134087 5.3.3 脆弱性评估方法 PAGEREF _Toc349134087 \h 8
HYPERLINK \l _Toc349134088 5.4 综合风险分析 PAGEREF _Toc349134088 \h 20
HYPERLINK \l _Toc349134089 5.5 实施改进 PAGEREF _Toc349134089 \h 21
HYPERLINK \l _Toc349134090 5.5.1 制定策略 PAGEREF _Toc349134090 \h 21
HYPERLINK \l _Toc349134091 5.5.2 安全加固 PAGEREF _Toc349134091 \h 21
HYPERLINK \l _Toc349134092 5.5.3 安全工程实施 PAGEREF _Toc349134092 \h 21
HYPERLINK \l _Toc349134093 6 风险评估流程 PAGEREF _Toc349134093 \h 22
HYPERLINK \l _Toc349134094 6.1 风险评估沟通阶段 PAGEREF _Toc349134094 \h 22
HYPERLINK \l _Toc349134095 6.2 风险评估实施阶段 PAGEREF _Toc349134095 \h 22
HYPERLINK \l _Toc349134096 6.2.1 项目启动 PAGEREF _Toc349134096 \h 22
HYPERLINK \l _Toc349134097 6.2.2 资产识别 PAGEREF _Toc349134097 \h 22
HYPERLINK \l _Toc349134098 6.2.3 安全漏洞扫描 PAGEREF _Toc349134098 \h 22
HYPERLIN
文档评论(0)