金融信息系统网络安全风险评估评估参考、资产识别与赋值表、威胁赋值表、资产风险值计算表参考样例、信息系统相关文档准备.pdfVIP

金融信息系统网络安全风险评估评估参考、资产识别与赋值表、威胁赋值表、资产风险值计算表参考样例、信息系统相关文档准备.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
GB/T XXXXX—XXXX 附 录 A (资料性) 评估参考样例 A.1 网络安全制度防护脆弱性评估(235分) A.1.1 安全管理制度脆弱性评估(15分) 序号 评估项目 评估要点 分值 评分细则 有独立的方针策略文件且包含 a)应有适用于网络安全防护的总体方针和 所有内容,得满分。没有文件规定 安全策略,说明机构安全工作的总体目标、范围、 相关方针策略不得分。其它情况酌 原则和安全框架等。 2 情得分。 b)应有适用于信息系统日常管理的操作规程, 包括门禁、人员管理、访问控制、设备、恶意代 码防范、审计、数据及系统的备份、账号、培训 发现 1 个明显缺项扣 0.5 分,扣 1 制度体系 等管理细则。 3 完为止。 a)应根据总部颁发的网络安全通用管理制度, 在保持主体内容不变的前提下,结合自身实际编 发现 1 个制度的差异条款没有总 制差异性条款并报清总部审批。 2 部审批记录扣 0.5 分,扣完为止。 发现 1 个格式不规范制度扣 0.2 b)网络安全管理制度应具有规范的格式,并 分,发现 1 个无版本控制记录制度 进行版本控制。 2 扣 0.5 分,扣完为止。 c)网络安全管理制度应通过正式、有效的方式 发现 1 个未经正式发布的制度扣 2 制定和发布 发布并组织实施。 2 0.5 分,扣完为止。 应根据外部环境与客观情况的变化,定期组织 对安全管理制度进行适用性和有效性的评审、修 发现 1 个存在超过 3 年未评审和 3 评审和修订 订,评审期限不应超过 3 年。 4 修订的制度扣 0.5 分,扣完为止。 合计(安全管理制度脆弱性单项最高分值) 15 实际得分为上述各项得分之和。 A.1.2 安全管理机构脆弱性评估(15分) 序号 评估项目 评估要点 分值 评分细则 a)应明确网络安全管理的责任领导及其安 符合要求得满分。没有明确相关 全职责。 1 要求酌情扣分。 b)应明确网络安全管理岗位及其职责,明确该 符合要求得满分。没有明确相关 岗位人员要求。 1 安全管理岗位及其职责酌情扣分。 c)应明确信息系统

您可能关注的文档

文档评论(0)

雄霸天下 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档