- 2
- 0
- 约3.28千字
- 约 32页
- 2020-12-12 发布于山东
- 举报
风险评估报告模板
信息技术风险评估
年度风险评估文档记录
风险评估每年做一次,评估日期及评估人员填在下表:
评估日期 评估人员
目录
1 前言 6
2.IT 系统描述 8
3 风险识别 13
4. 控制分析 16
5. 风险可能性测定 20
6. 影响分析 23
7. 风险确定 25
8. 建议 28
9. 结果报告 30
1. 前言
风险评估成员:
评估成员在公司中岗位及在评估中的职务:
风险评估采用的方法:
表 A 风险分类
风险水平
风险描述&必要行为
高
信息的保密性、完整性、有效性的丢失可能在组织运作、组织资产或个人方面带来严峻的或灾难性的不利影响。
中
信息的保密性、完整性、有效性的丢失可能在组织运作、组织资产或个人方面带来严重的不利影响。
低
信息的保密性、完整性、有效性的丢失可能在组织运作、组织资产或个人方面带来有限的不利影响。
2.IT 系统描述
系统信息和定义文档
Ⅰ .IT 系统识别和所有权
IT 系统 ID IT 系统通用名称
Owned By
物理位置
主要业务功能
系统主 人电话号
码
数据所 有者的电
话号码
其它相关信息
II. IT System Boundary and Components
系统管理员电话号码
数据管理员电话号码
Ⅱ
IT 系统描述和组
件
IT 系统界面
IT 系统边界
Ⅲ IT 系统的彼此连系(按需
原创力文档

文档评论(0)