网站大量收购独家精品文档,联系QQ:2885784924

安全工程一级申请书最终.docx

  1. 1、本文档共41页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

编号:

国家信息平安测评

信息平安效劳资质申请书

(平安工程类一级)

申请单位〔公章〕:

填表日期:

?版权2023—中国信息平安测评中心2023年1月1日

申请单位的信息平安工程过程能力

本项应包括以下十一项内容:

1.评估系统平安威胁的能力;

2.评估系统脆弱性的能力;

3.评估平安对系统的影响的能力;

4.评估系统平安风险的能力;

5.确定系统的平安需求的能力;

6.确定系统的平安输入的能力;

7.进行管理平安控制的能力;

8.进行监测系统平安状况的能力;

9.进行平安协调的能力;

10.进行检测和证实系统平安性的能力;

11.进行建立系统平安的保证证据的能力。

6.1 评估系统平安威胁的能力

本项要求:

1.详细描述申请单位是如何识别系统所面临的各种平安威胁及其性质和特征;

2.详细描述申请组织是如何对威胁的可能性进行评估的;

3.提供一份具体工程中关于评估系统平安威胁的相应文档、记录。

表6-1

描述如何对系统平安威胁进行评估

详细描述

系统安全威胁是在信息系统中存在的对机构、组织或部门造成某种损害的潜在可

能性,可能导致信息安全事故和组织信息资产损失的活动,威胁是利用脆弱性来造成

后果的。系统安全威胁来自于两个方面:人为威胁和自然威胁,其中人为威胁造成的

损失远远大于自然威胁。人为威胁可以分为两部分:一是意外的人为威胁,由各类不

确定因素综合在一起时偶然发生的;二是有意的人为威胁,由有意的行为所引起的。

自然威胁是不以人的意志为转移的不可抗拒的自然事件,如地震、雷击、洪灾和火灾

等。

识别人为威胁,应描述其威胁如何发生的,测试其威胁相关事件的可能性。同时

进行评估性工作,如评估由人为原因引起的威胁作用力的技能和效力。识别自然威胁

需要根据评估目标所在的位置的地理因素来进行评估,对于非地震带、内陆、山区、

干旱地区等地理因素进行充分的识别,避免评估中的偏差。

就威胁本身来说,评估威胁可能性时有两个关键因素需要考虑,一个是威胁源的

动机,包括趋利、报复、破坏等;另一个是威胁源的能力,包括其技能、环境、机会

等。威胁源的能力和动机都用“高〞、“中〞、“低〞这三级来衡量。在评估威胁事件可

能性时,我们充分考虑多种因素,如一项资产可能面临多个威胁,而一个威胁也可能

对不同的资产造成影响,同时也注意在不同的安全服务项目中,各因素出现的概率都

有所不同。

威胁事件发生的可能性,需要从三个方面进行评定:一是历史威胁情况,曾经发

生过的威胁和威胁发生次数可以为威胁事件发生的可能性提供一个最重要的参考数

据;二是威胁在整个社会层面上,总体的发展态势;三是威胁形成的复杂程度。具体

的威胁评估结果会随着时间的变动而需要重新审核,所以在威胁评估中,评估者的专

家经验非常重要。

公司建立、实施并保持《安全危险因素识别、评价与更新控制程序》,对能够控制

和能够施加影响的环境因素,及在相关的活动、产品、场所、人员、管理及变更中的

危险源进行识别、评价,确定和更新重要环境因素和不

文档评论(0)

寒傲似冰 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8071104010000026

1亿VIP精品文档

相关文档