2019年ISO27001信息安全管理体系信息安全风险识别评价及控制措施计划.doc

2019年ISO27001信息安全管理体系信息安全风险识别评价及控制措施计划.doc

2019年ISO27001信息安全管理体系信息安全风险识别评价及控制措施计划 更新评价日期:2019.10.11 序号 资产名称 威胁描述 脆弱性描述 风险等级 风险是否可接受 控制风险方式 风险处理措施 责任人 实施日期 完成日期 处理措施 有效性验证 验证人 1 总经理PC 恶意代码(如病毒、逻辑炸弹、木马) 缺乏安全意识 3 NO 预防控制措施 系统打补丁,安装防病毒软件;增强信息安全意识培训 张三 2019/1/1 持续进行 有效 allen 2 总经理PC 系统漏洞 缺乏安全意识 3 NO 预防控制措施 系统打补丁,安装防病毒软件;增强信息安全意识培训 张三 2019/1/1 持续进行中 有效 allen 3 总经理PC 系统入侵 缺乏安全意识 3 NO 预防控制措施 系统打补丁,安装防病毒软件;增强信息安全意识培训 张三 2019/1/1 持续进行 有效 allen 4 总经理PC 未经授权的系统访问 弱的密码管理 2 YES 预防控制措施 增强信息安全意识培训 张三 2019/1/1 持续进行 有效 allen 5 总经理PC 意外断电 缺乏意识 2 YES 预防控制措施 增强信息安全意识培训 张三 2019/1/1 持续进行 有效 allen 6 技术总监PC 恶意代码(如病毒、逻辑炸弹、木马) 缺乏安全意识 4 NO 预防控制措施 系统打补丁,安装防病毒软件;增强

文档评论(0)

1亿VIP精品文档

相关文档