信息安全风险评估方案模板.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
____________________________ 某单位 信息安全风险评估投标书 技术部分 ____________________________ 北京启明星辰信息安全技术有限公司 注释:本文档所包含的信息在未事先得到北京启明星辰信息技术股份有限公司书面同意之前, 本文档全部或部分内容不得用于其他任何用途或交与第三方。 目 录 2 3 4 5 第1章 项目概述 1.1.项目背景 中国石油天然气股份有限公司管道分公司(简称某单位)隶属于中国石油天 然气股份有限公司,主要负责长输油气管道的运营管理、建设和科研。公司下辖 大庆、长春等 26 个输油(气)单位以及管道工程项目经理部、管道科技中心等 单位,所属单位和人员分布在全国 17 个省(自治区、直辖市)。 公司拥有集油气管道输送技术研发、服务、培训、检测和监测为一体的专业 科研机构,科研力量雄厚,科研设施完备,拥有管道核心技术研发能力。在油气 储运工艺、管道完整性管理、管道化学添加剂、管道规划、信息与经济等研究领 域整体处于国内领先水平。 随着 “十二五”计划的开局与发展,某单位将加快战略转型,深入使用信 息化科技手段提高生产效率。当企业经营数据、生产过程控制及信息交换完成信 息化的大集中后,信息系统的安全一旦受到破坏将产生严重的、不可估量的后果。 因此,某单位急需展开信息安全风险评估专项工作,加强信息安全建设和管 理,本次项目根据某单位工作要求,结合国家相关政策要求,依据信息安全建设 相关国际和国内标准,对石油管道公司重要信息系统进行完整的信息系统评估, 为公司信息系统的安全运行提供有力的保障。 1.2.项目目标 安全评估的目的通常包括以下几个方面:  确定可能对信息系统造成危害的威胁  通过历史资料和专家的经验确定威胁实施的可能性  对可能受到威胁影响的信息资产确定其价值、敏感性和严重性  对各类信息资产,确定一旦威胁发生其潜在的损失或破坏 针对本次的安全评估,主要包括以下目的:  准确了解企业的网络和系统安全现状 6  明晰企业的安全需求  制定企业网络和系统的安全策略  制定企业网络和系统的安全解决方案  指导企业未来的安全建设和投入  指导企业建立信息安全框架 1.3.项目范围 此次信息安全评估服务范围涵盖由项目组双方沟通确认,推荐主管信息化部 门、系统建设和运维部门、业务部门都参与本次项目。 涉及的信息系统如下表所示: 实施范围 范围类型 详细资产 物理环境 评估设备系统所在机房 主机系统 主机设备名称[操作系统型号] (IP 地址) 数据库系统 数据库 (SqlServer、Oracle、Informix、DB2 等) 技术评估 应用中间件 信息系统中间件(WEBLOGIC、WEBSPHERE、APACHE、TOMCAT 等 范围 核心层交换机 网络设备

文档评论(0)

汪汪队 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档