ISO27001信息安全管理体系信息安全风险评估表.doc

ISO27001信息安全管理体系信息安全风险评估表.doc

ISO27001信息安全管理体系信息安全风险评估表 类别编号 资产编号 资产名称 功能描述 威胁内容(威胁源、动机) 脆弱性 影响后果 资产重要程度 现行控制方式 威胁发率 脆弱被利用率 风险值 风险等级 风险处理方式 应对措施 资产重要程度 威胁发生的评率 脆弱性被利用率 残余风险值 风险等级 是否接受 文档 与 数据 SL-DATA-001 解决方案 针对客户需求提出的信息安全解决方案 被竞争对手获取 人员道德缺乏 文件被竞争对手获取,影响业务开展 5 数据加密系统控制 1 2 10 1 接受 未经授权使用、访问、复制 人员缺乏安全意识 文件信息外泄 5 进行员工信息安全意识培训 1 2 10 1 接受 不正确的废弃 人员缺乏安全意识 文件信息外泄 5 进行员工信息安全意识培训, 1 2 10 1 接受 电子存储媒体故障 设备损坏 资料丢失,影响项目进度 5 使用数据备份系统,对数据实时备份 1 2 10 1 接受 手工误删 操作不小心 资料丢失,影响项目进度 5 使用数据备份系统,对数据实时备份 1 2 10 1 接受 网络传输中被窃取 未使用密码技术 文件信息外泄 5 使用加密系统控制 2 3 30 3 接受 瘟疫、火灾、爆炸、雷击、恐怖袭击等 缺乏应急机制 客户信息丢失,业务开展产生困难 5 设置必要的放火,放雷机制 1 2 10 1 接受 自然灾难:地震、洪水、台风

文档评论(0)

1亿VIP精品文档

相关文档