2019年ISO27001信息安全管理体系信息安全风险识别评价及控制措施计划
更新评价日期:2019.10.11
序号
资产名称
威胁描述
脆弱性描述
风险等级
风险是否可接受
控制风险方式
风险处理措施
责任人
实施日期
完成日期
处理措施有效性验证
验证人
1
总经理PC
恶意代码(如病毒、逻辑炸弹、木马)
缺乏安全意识
3
NO
预防控制措施
系统打补丁,安装防病毒软件;增强信息安全意识培训
张三
2019/1/1
持续进行
有效
allen
2
总经理PC
系统漏洞
缺乏安全意识
3
NO
预防控制措施
系统打补丁,安装防病毒软件;增强信息安全意识培训
张三
2019/1/1
持续进行中
有效
allen
3
总经理PC
系统入侵
缺乏安全意识
3
NO
预防控制措施
系统打补丁,安装防病毒软件;增强信息安全意识培训
张三
2019/1/1
持续进行
有效
allen
4
总经理PC
未经授权的系统访问
弱的密码管理
2
YES
预防控制措施
增强信息安全意识培训
张三
2019/1/1
持续进行
有效
allen
5
总经理PC
意外断电
缺乏意识
2
YES
预防控制措施
增强信息安全意识培训
张三
2019/1/1
持续进行
有效
allen
6
技术总监PC
恶意代码(如病毒、逻辑炸弹、木马)
缺乏安全意识
4
NO
预防控制措施
系统打补丁,安装防病毒软件;增强
您可能关注的文档
- 2019年ISO27001信息安全管理体系内审检查表.doc
- ISO27001信息安全管理体系内部审核检查表.doc
- ISO27001信息安全管理体系新旧版本标准条款对照表.doc
- ISO27001信息安全管理体系信息安全风险评估表.doc
- ISO27001信息安全管理体系信息安全风险评估处理计划.doc
- ISO50001-2018能源管理体系能源因素识别评价表.doc
- ISO50001-2018能源管理体系能源因素识别评价及控制措施表.doc
- 【苏州】2025年江苏苏州大学招聘专职辅导员13人笔试历年典型考题及考点剖析附带答案详解.docx
- 【营口】2025年辽宁营口市老边区招聘事业编制工作人员105人笔试历年典型考题及考点剖析附带答案详解.docx
- 【蚌埠】2025年安徽省蚌埠市事业单位公开招聘工作人员121名笔试历年典型考题及考点剖析附带答案详解.docx
原创力文档

文档评论(0)