- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
-
信息资产威胁和脆弱性对应表
编号
威胁
脆弱性
1
地震
位于地震带,建筑物抗震结构差
位于地震带,建筑物抗震结构一般
无备份文件和系统
2
火灾
位于活在易发地区,资产易燃
位于活在易发地区,资产不易燃
位于火灾不易发生地区,资产易燃
无备份文件和系统
位于林区时周围无隔离带
3
水灾
位于水灾易发地区,资产易受潮
位于水灾易发地区,资产不易受潮
位于水灾不易发地区,资产易受潮
无备份文件和系统
4
暴风雨
位于暴风雨易发地区,资产易受水害
位于暴风雨易发地区,资产不易受潮
位于暴风雨不易发地区,资产易受潮
无备份文件和系统
5
潮汐
位于潮汐易发地区,资产易遭水害
位于潮汐易发地区,资产不易遭水害
位于潮汐不易发地区,资产易遭水害
无备份文件和系统
6
污染
位于污染严重地区,设备易受污染
位于污染严重地区,设备不易受污染
位于污染不严重地区,设备易受污染
位于污染不严重地区,设备不易受污染
7
电子干扰
位于强电子干扰地区,设备易受电子干扰
位于强电子干扰地区,设备不易受电子干扰
位于若电子干扰地区,设备易受电子干扰
8
电磁辐射
位于电子辐射严重的环境,设备易受电子辐射影响
位于电子辐射严重的环境,设备不易受电子辐射影响
位于电子辐射的环境,设备易受电子辐射的影响
9
温度过度
位于温度易于过度的区域,资产易受温度影响
位于温度易于过度的区域,资产不易受温度影响
位于温度不易过度的区域,资产易受温度影响
环境监控不当
10
湿度过度
位于湿度易于过度的区域,资产易受潮
位于湿度易于过度的区域,资产不易受潮
位于湿度不易过度的区域,资产易受潮
环境监控不当
11
电力供应故障
环境易断电,断电后造成轻微损失
环境易断电,断电后造成严重损失
环境不易断电,断电后造成轻微损失
环境不易断电,断电后造成严重损失
12
空调设备故障
位于温度易于过度的区域,资产易受温度影响
位于温度易于过度的区域,资产不易受温度影响
位于温度不易过度的区域,资产易受温度影响
13
电力波动
易受电压波动影响,已造成严重损失
轻微受电压波动影响,易造成严重损失
易受电压波动影响,不易造成严重损失
14
静电
位于易产生静电环境,资产易受静电破坏
位于易产生静电环境,资产不易受静电破坏
位于不易产生静电环境,资产易受静电破坏
工作人员无资产维护意识,没有维护常识
工作人员有资产维护意识,没有维护常识
工作人员无资产维护意识,有维护常识
无防静电设备
环境监控不当
15
偷盗
建筑或房屋无访问控制
建筑或房屋弱访问控制
缺乏物理安全措施
16
诈骗
工作人员无信息保护意识
工作人员无法律意识
工作人员法律意识弱
不易辨认身份的真伪
信息不易辨认真伪
17
勒索
工作人员注重个人利益
18
恐怖分子袭击
缺乏物理安全措施
19
抵赖
不易辨认身份的真伪
信息不易辨认真伪
未标识发送者和接收者
无消息发送和接受证据
20
罢工
无业务连续性规划和流程
无劳工协议
21
窃听
设备本身缺乏信息保护功能
采用共享式以太技术导致信息在本地广播
通讯未加密
22
窃取信息
工作人员无信息保护意识
工作人员注重个人利益
工作人员无法律意识
工作人员法律意识弱
工作人员无防病毒意识
工作人员防病毒意识弱
23
破坏性攻击
操作系统存在漏洞
应用软件存在漏洞
未使用防火墙
防火墙策略不当
不恰当的网络管理
24
拒绝服务攻击
操作系统存在漏洞
应用软件存在漏洞
未使用防火墙
防火墙策略不当
不恰当的网络管理
25
恶意代码
系统易受病毒感染
系统不易受病毒感染
未使用杀毒软件
未及时更新病毒防杀软件
缺乏入侵检测软件
对从Internet上下载和安装软件控制不当
缺乏打开邮件的附件的策略
缺乏对不扫描病毒使用软盘行为的控制策略
26
通讯渗透
设备本身缺乏信息保护功能
不易辨认身份的真伪
采用共享式以太技术导致信息在本地广播
缺乏物理安全措施
未标识发送者和接收者
无消息发送和接受证据
缺乏入侵检测软件
27
流量分析
设备本身缺乏信息保护功能
不易辨认身份的真伪
采用共享式以太技术导致信息在本地广播
缺乏物理安全措施
未标识发送者和接收者
无消息发送和接受证据
缺乏入侵检测软件
28
系统入侵
工作人员无信息保护意识
弱密码管理
软件无身份验证机制
软件采用弱身份验证机制
系统易受病毒感染
系统不易受病
文档评论(0)