计算机风险评估报告.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一、风险评估项目概况 名称 完成时间 试运行时间 二、风险评估活动概述 2.1 风险评估工作组织管理 公司本次风险评估工作成员: 组长: 主任: 成员: 工作原则:依据综合审计日志和信息安全策略准则,在风险评估 过程中把最真实的数据 结果反映出来,并及时调整信息的安全保密 策略,及时补充完善技术与管理措施,使计算机保持与等级要求相一 致的安全保护水平。 2.2 风险评估工作过程 此次评估阶段和具体工作内容包括 第一阶段:资产识别与分析 1 第二阶段:威胁识别与分析 第三阶段:脆弱性识别与分析 第四阶段:综合分析与评价 第五阶段:整改意见 2.3 依据的技术标准及相关法规文件 本次风险评估依据公司保密安全策略 综合审计报告等文件 三、评估对象 此次风险评估对象包括公司所有计算机,其担任的主要任务是信 息的产生、传输、与最终流向。 四、资产识别与分析 4.1 资产类型与赋值 4.1.1 资产类型 按照评估对象的构成,分类描述评估对象的资产构成。详细的资 产分类与赋值,以附件形式附在评估报告后面,见附件 3《资产类型与 赋值表》。 4.1.2 资产赋值 资产赋值表 2 序 编号 名称 密级 号 1 计算机 2 计算机 3 计算机 4 中间机 五、威胁识别与分析 种类 描述   由于设备硬件故障、系统本身或软件 软硬件故障 Bug 导致对业务高效稳定运行的影响   断电、静电、灰尘、潮湿、温度、鼠蚁虫 物理环境威 害、电磁干扰、洪灾、火灾、地震等环境 问题 自然灾害 无作为或操作   由于应该执行而没有执行相应的操作, 失误 或无意地执行了错误的操作,对系统造成影响   安全管理无法落实,不到位,造成安全 管理不到位 管理不规范,或者管理混乱,从而破坏信息系 统正常有序运行 3 恶意代码和病   具有自我复制、自我传播能力,对信息 毒 系统构成破坏的程序代码   通过采用一些措施,超越自己的权限访 越权或滥用 问了本来无权访问的资源;或者滥用自己的职 权,做出破坏信息系统的行为 物理攻击   物理接触、物理破坏、盗窃 泄密   泄漏,信息泄漏给他人 篡改

文档评论(0)

137****0427 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档