风险评估方案.docxVIP

  • 2
  • 0
  • 约5.06千字
  • 约 6页
  • 2024-03-02 发布于上海
  • 举报

一、 风险评估准备:确定评估范围、组织评估小组、评估目标、评估工具和评估方法。

二、 风险因素识别:资产识别、威胁识别、脆弱点识别

三、 风险评估方法:采用的方法主要有:问卷调查、工具检测、人工核查、文档查阅、渗透性测试等。

资产评估

(1)资产识别:

资产名

资产编

维护人

型号配

购机年

整体负

重要

程度

资产名

资产编

维护人

型号配

购机年

整体负

重要

程度

文档和数

资产名

责任人

备份形

存储形

重要性

备注

程度

人力资产

岗位

岗位描

姓名

备注

识别

业务应用

资产名

设计容

系统负

厂商服

重要性

务能力

程度

物理环境

资产名

适用范

适用年

整体负

重要性

围描述

程度

(2)资产赋值:

资产名

机密性

完整性

可用性

重要性

备注

程度

资产名

机密性

完整性

可用性

重要性

备注

程度

文档和数

资产名

机密性

完整性

可用性

重要性

备注

程度

软件

资产名

机密性

完整性

可用性

重要性

备注

程度

物理环境

资产名

机密性

完整性

可用性

重要性

备注

程度

文档评论(0)

1亿VIP精品文档

相关文档