风险评估报告总结计划总结计划计划标准标准模板.docxVIP

  • 2
  • 0
  • 约3.28千字
  • 约 32页
  • 2020-12-12 发布于山东
  • 举报

风险评估报告总结计划总结计划计划标准标准模板.docx

风险评估报告模板 信息技术风险评估 年度风险评估文档记录 风险评估每年做一次,评估日期及评估人员填在下表: 评估日期 评估人员 目录 1 前言 6 2.IT 系统描述 8 3 风险识别 13 4. 控制分析 16 5. 风险可能性测定 20 6. 影响分析 23 7. 风险确定 25 8. 建议 28 9. 结果报告 30 1. 前言 风险评估成员: 评估成员在公司中岗位及在评估中的职务: 风险评估采用的方法: 表 A 风险分类 风险水平  风险描述&必要行为 高  信息的保密性、完整性、有效性的丢失可能在组织运作、组织资产或个人方面带来严峻的或灾难性的不利影响。 中  信息的保密性、完整性、有效性的丢失可能在组织运作、组织资产或个人方面带来严重的不利影响。 低  信息的保密性、完整性、有效性的丢失可能在组织运作、组织资产或个人方面带来有限的不利影响。 2.IT 系统描述 系统信息和定义文档 Ⅰ .IT 系统识别和所有权 IT 系统 ID IT 系统通用名称 Owned By 物理位置 主要业务功能 系统主 人电话号 码 数据所 有者的电 话号码 其它相关信息 II. IT System Boundary and Components  系统管理员电话号码 数据管理员电话号码 Ⅱ IT 系统描述和组 件 IT 系统界面 IT 系统边界 Ⅲ IT 系统的彼此连系(按需

文档评论(0)

1亿VIP精品文档

相关文档