计算机风险评估报告.docxVIP

  • 10
  • 0
  • 约3.15千字
  • 约 13页
  • 2024-03-06 发布于上海
  • 举报

精选文档

精选文档

可编辑

可编辑

一、风险评估项目概况

名称

名称

完成时间

试运行时间

二、风险评估活动概述

风险评估工作组织管理公司本次风险评估工作成员:组长:

主任:

成员:

工作原则:依据综合审计日志和信息安全策略准则,在风险评估过程中把最真实的数据和结果反映出来,并及时调整信息的安全保密策略,及时补充完善技术与管理措施,使计算机保持与等级要求相一致的安全保护水平。

风险评估工作过程

此次评估阶段和具体工作内容包括第一阶段:资产识别与分析

第二阶段:威胁识别与分析

第三阶段:脆弱性识别与分析第四阶段:综合分析与评价第五阶段:整改意见

依据的技术标准及相关法规文件

本次风险评估依据公司保密安全策略和综合审计报告等文件

三、评估对象

此次风险评估对象包括公司所有计算机,其担任的主要任务是信息的产生、传输、与最终流向。

四、资产识别与分析

资产类型与赋值

资产类型

按照评估对象的构成,分类描述评估对象的资产构成。详细的资产分类与赋值,以附件形式附在评估报告后面,见附件3《资产类型与赋值表》。

资产赋值

资产赋值表

序号

序号

1

编号

名称

密级

计算机

2

计算机

3

计算机

4

4

中间机

五、威胁识别与分析

种类 描述

软硬件故障

物理环境威胁

无作为或操作失误

管理不到位

恶意代码和病毒

越权或滥用

由于设备硬件故障、系统本身或软件Bug

文档评论(0)

1亿VIP精品文档

相关文档